Software de recuperación modificado para suplantar el acceso root de teléfonos LG
Se ha comprobado que un software de copia de seguridad incluido de fábrica en teléfonos LG con Android podría permitir a un atacante vulnerar los permisos root y modificar el sistema.
10 de julio · 472 palabras
La empresa Sprite Software ha proporcionado a LG la herramienta AndroidBackup, que viene preinstalada en varios modelos de la compañía, incluyendo el Optimus, Mach, Lollipop y Prada.
Sin embargo, expertos en seguridad informática han descubierto al menos seis vulnerabilidades, una de ellas considerada muy grave.
La utilidad de Backup, junto con su módulo spritebud daemon, puede ser modificada para ejecutar código local en el dispositivo Android, lo que permite a los atacantes obtener acceso completo al dispositivo. La herramienta se ejecuta con privilegios Root user, aceptando las instrucciones de backup.
LG ha manifestado su intención de lanzar una solución y ha solicitado una copia del malware para su estudio, mientras que Sprite Software ha preparado el lanzamiento de un parche y está esperando a LG.
El exploit requiere acceso local al dispositivo y que el usuario inicie un proceso de restauración en el terminal. Las versiones 2.5.4105 de Backup y 1.3.24 de SpriteBud están afectadas. Este problema deja a los usuarios vulnerables a la sustitución de sus backups por malware.
La empresa Sprite Software provee a LG de AndroidBackup, herramienta que es instalada en forma OEM en cierto número de modelos de la compañía: Optimus, Mach, Lollipop y Prada. La utilidad de Backup, junto con su módulo spritebud daemon, puede ser alterada para ejecutar código local en el dispositivo Android.
Expertos en seguridad informaron a la empresa de al menos 6 vulnerabilidades, considerando una de ellas como muy grave.
Tras numerosos intentos de contactar con LG, la compañía contó a Case su intención de lanzar una solución, solicitando al experto su copia del malware para su estudio. Sprite, mientras tanto, ha preparado el lanzamiento del parche y está esperando a que LG lo termine.
“Es una completa escalada de privilegios para realizar root en todo”, según Case. “Puedo ejecutar cualquier cosa que quiera”.
El exploit encontrado requiere acceso local al dispositivo y que el usuario inicie un proceso de restauración en el terminal.
La herramienta de Backup es el front end (parte visible) del programa mientras Spritebud es el servicio que realiza el backup en segundo plano y lo restaura en el teléfono. El daemon se ejecuta con privilegios de usuario root y acepta las instrucciones de backup.
El experto fue capaz de escribir un backup especialmente modificado que le permitió escribir sus propios archivos nuevos, así como cambiar permisos o acceso a cualquier archivo.
Muestra de funcionamiento del programa: http://youtu.be/XF-pT7FN5JI
El creador del backup modificado consigue que, cuando se restaure, cree un archivo tipo LOG lo suficientemente grande como para permitir crear un symlink o acceso directo. Cuando se restaura el primer archivo, crea un directorio y escribe un archivo de 50 MB para aumentar el lag. Después introduce un script que consigue permiso root del terminal y ejecuta un script en el kernel.
Esto deja abierto a los delincuentes modificar un backup ya existente y sustituirlo por el suyo propio, esperando a que llegue el momento en que el usuario lo necesite.
Las versiones 2.5.4105 de Backup y 1.3.24 de SpriteBud están afectadas.
Este exploit se beneficia de un mal manejo de los permisos del sistema de archivos de Unix, usado para comunicarse con un proceso perteneciente a root, que copia archivos en el sistema (restauración).
HTC America está investigando varias mejoras para proteger sus sistemas de seguridad después de un acuerdo firmado con la Comisión Federal de Comercio (Federal Trade Commission), que tuvo lugar en febrero. La empresa fue acusada de estar prestando poca atención o medios para solucionar los problemas de seguridad en sus terminales, lo que resultaba un gran peligro para sus clientes, quedando indefensos ante el malware, fraude, pérdida de información e incluso daño físico.
Programas PC y software para acelerar el PC en nuestra web Mejor Antivirus
Artículos relacionados
Si somos fieles a Google Play no debemos preocuparnos por este tipo de amenazas para Android
Android lleva unos días en el punto de mira, ya que un fallo de seguridad...
Androrat (troyano de acceso remoto) para Android
Allá por julio de este año apareció AndroRAT, un troyano de acceso...
Los troyanos de Android siguen ofreciendo novedades y nuevos métodos de expansión
Hace poco hablamos del método MasterKey que permite a un atacante introducir un...
¿Pueden los teléfonos de nueva generación incorporar protección de nueva generación?
Estamos profundamente conectados a nuestros teléfonos, por lo que mantenerlos a...
Android preocupa al gobierno de EE. UU.
Un informe del Departamento de Seguridad Nacional de Estados Unidos muestra la creciente...
Cuidado con estas amenazas para Android, pueden publicar muchos datos personales
Os traemos alertas sobre nuevas aplicaciones nocivas aparecidas en las últimas...