Recomendado del mes

Proyecto de Ley de Ciencia, Tecnología e Innovación: Una apuesta al desarrollo

Proyecto de Ley de Ciencia, Tecnología e Innovación: Una apuesta al desarrollo En un esfuerzo por impulsar el desarrollo sostenible y la competitividad en el ámbito tecnológico, se ha presentado un proyecto de ley que busca fortalecer la ciencia, la tecnología y la innovación. Este proyecto tiene como objetivo sentar las bases para una política de Estado que promueva la investigación científica, el desarrollo tecnológico y la innovación, como pilares fundamentales para el progreso económico y social. El proyecto de ley se enfoca en crear un marco legal que fomente la colaboración entre el sector público, el sector privado y la academia, con el fin de generar conocimiento y desarrollar tecnologías que contribuyan al bienestar de la sociedad. Se busca también fortalecer la infraestructura científica y tecnológica, mejorar la formación de recursos humanos en ciencia, tecnología, ingeniería y matemáticas (STEM), y promover la transferencia de tecnología y la comercialización de la innov...

Un nuevo fallo en Chrome qué comprometer cualquier smartphone Android

Uno de los temas más expuestos hoy por hoy es la seguridad en nuestros Android, debido a esto hay muchos investigadores que están comprometidos en encontrar todos los días casos de inseguridad es así como un investigador de Quihoo 360 ha descubierto recientemente un nuevo fallo en Chrome que puede afectar a la mayoría de dispositivos Android que están en el mercado, los modelos más nuevos inclusive, si el usuario visita una de las plataformas infectadas.

Esta vulnerabilidad ha sido dada a conocer en el evento de MobilePwn2Own que organiza PacSec. Lo que en este caso llama la atención y es más preocupante que es simplemente un exploit, no una cadena compleja de pasos que se vinculan para llegar a desatar ese nuevo fallo en Chrome. Aunque el investigador declinó explicar públicamente los pormenores de este nuevo fallo en Chrome, si que revelo que se trata de una vulnerabilidad en la versión 8 de Javascript.

El investigador que descubrió el exploit es Guang Gong, que fue recompensando por PacSec, que le ha invitado a la conferencia de seguridad CanSecWest en marzo del próximo año para presentar su estudio sobre este nuevo fallo en Chrome. Además, Google pagará también probablemente una recompensa por el descubrimiento del error. Guang estuvo en contacto durante el evento con el responsable de seguridad de los de Mountain View quién tomó en consideración su trabajo.

El trabajo para descubrir esta vulnerabilidad le ocupó más de tres meses. Es decir, que para demostrar este fallo en Chrome ha establecido un método eficiente. Con un Nexus 6, después de visitar una web mezclada con el script malicioso sin demasiadas complicaciones fue capaz de asumir en su totalidad el control del smartphone. En la demostración, Guang instaló un juego sin permiso, pero el peligro puede ser mucho mayor dependiendo de quien tome el control.

El organizador de la cita de PanSec informó que esta vulnerabilidad debería funcionar en cualquier dispositivo Android, ya que golpe el motor de JavaScript. Poco despúes de revelerlo, un equipo alemán asegura que ha sido capaz de replicarlo en un dispositivo Samsung.

Comentarios

Entradas populares de este blog

“La tecnología es sinónimo de rechazo y competencia”: ¿por qué la gestión del cambio ...

Egipto impulsa una tecnología innovadora que limpia los paneles solares en el desierto sin ...

Profesores Roberto Contreras y Patricio Rosas dictan conferencia en el II Congreso Chileno ...