Una vulnerabilidad que afecta a los dispositivos en ejecución Andoid 8 (Oreo) o posterior, rastreado como CVE-2019-2114, podría ser explotado por piratas informáticos para infectarlos a través de la transmisión NFC. Google ha lanzado recientemente un parche para abordar una vulnerabilidad que afecta a los dispositivos que ejecutan Android 8 (Oreo) o posterior, rastreados como CVE-2019-2114, que podrían explotarse para infectar teléfonos cercanos a través de la transmisión NFC.
La función Android Beam está disponible en el marco Android NFC y permite a los usuarios transferir archivos grandes entre dispositivos. La función implementa una API simple y permite a los usuarios comenzar el proceso de transferencia simplemente tocando dispositivos, luego la transferencia de archivos de Android Beam copia automáticamente los archivos de un dispositivo a otro y notifica al usuario cuando finaliza.
Al transferir archivos APK a través de la transmisión NFC, se almacenan en el disco y se muestra una notificación a los usuarios pidiéndoles permiso para permitir que el servicio NFC instale una aplicación de una fuente desconocida.
A principios de este año, el experto en seguridad Y. Shafranovichdescubrió que el envío de archivos APK a través de NFC en Android 8 o versiones posteriores no mostraría ninguna advertencia de seguridad a los usuarios. El investigador notó que la notificación permitiría al usuario instalar la aplicación con solo un toque.
Este comportamiento proviene de la capacidad de permitir que aplicaciones específicas instalen otras aplicaciones en la versión más reciente del sistema operativo Android y Android Beam tiene el mismo nivel de confianza que la aplicación oficial de Play Store, lo que significa que podría permitir la instalación de cualquier aplicación desde un desconocido fuente.
Claramente, fue un comportamiento no deseado que Google solucionó con los parches de Android de octubre de 2019 . El parche eliminó el servicio Android Beam de la lista blanca de fuentes confiables del sistema operativo.
Los expertos señalaron que una cantidad impresionante de dispositivos Android que tienen habilitados los servicios NFC y Android Beam podrían verse comprometidos, un atacante cercano podría explotar la falla CVE-2019-2114 para plantar malware en teléfonos vulnerables.
"En Android 8 (Oreo) se introdujo una nueva función que requiere que los usuarios opten por el permiso" Instalar aplicaciones desconocidas "en unaaplicación por aplicación. Sin embargo, parece que cualquier aplicación del sistema firmada por Google se incluirá automáticamente en la lista blanca y no solicitará al usuario este permiso. En un dispositivo con sistema operativo Android estándar, el servicio NFC es una de esas aplicaciones del sistema que tiene permiso para instalar otras aplicaciones ", dice el análisis publicado por NightWatchCybersecurity" Esto significa que un teléfono Android que tiene NFC y Android Beam habilitado, luego toca un un teléfono malicioso o una terminal de pago NFC maliciosa en el dispositivo puede permitir la instalación de malware al omitir el mensaje "instalar aplicaciones desconocidas".Incluso si la función NFC está habilitada de forma predeterminada en los nuevos dispositivos Android, para transferir un archivo a través de NFC, el atacante debe hacerlo a una distancia de 4 cm (1,5 pulgadas) o menos, un escenario de ataque que no siempre es factible.
fuente: securityaffairs.co


0 Comentarios