Google detalla los parches de seguridad de Diciembre de 2015

A estas alturas, Stagefright es un nombre más que conocido para los usuarios de Android: un código malicioso que era capaz de instalarse en nuestros terminales y, desde allí, comenzar a instalar todo tipo de aplicaciones maliciosas sin el control del dueño del mismo.

La respuesta de Google, además de desarrollar parches que acabasen con esa vulnerabilidad, incluyó el desarrollo y lanzamiento de actualizaciones mensuales de seguridad que, desde Android 6.0, aparecen dentro de la configuración del terminal. De este modo, el usuario puede hacerse una idea clara de lo actualizado que está su dispositivo, ya que se muestra la última actualización de seguridad instalada.

A día de hoy, y tras la primera semana de Diciembre, Google ha lanzado el Boletín de Seguridad de Diciembre de 2015. En él se detallan las vulnerabilidades  «comunes» que han sido detectadas (un total de 16)  y resueltas, además de reseñar que no han sido encontrado nuevo código malicioso del calibre de Stagefright. Una vez actualizado el terminal, aparecerá la fecha de 1 de Diciembre en el apartado de Ajustes/Información del Teléfono/Nivel de Parche de Seguridad de Android.

Otro detalle interesante es que, según Google, la información sobre las nuevas vulnerabilidades, y el parche de seguridad, fueron enviados a los fabricantes…el pasado 2 de Noviembre. Obviamente, de la actualización de los terminales Nexus se encarga Google, y éstos serán los primeros en recibir esos parches. Sin embargo, mientras que BlackBerry parece que ya ha actualizado su Priv con este último parche de seguridad (pese a que está aún anclado en Android 5.1.1), no podemos decir lo mismo del resto de fabricantes. Parece que, como por otra parte era de esperar, la política de actualizaciones de seguridad va a seguir el mismo lento y tortuoso camino que las actualizaciones de las versiones de Android vía OTA.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *