Hackers pueden esconder malware en imágenes PNG

Todo por una vulnerabilidad crítica que descubrió Google.

Entre las diferentes maneras de evitar que tu dispositivo Android resulte comprometido está el evitar hacer click en ligas desconocidas, descargar APKs de aplicaciones de lugares poco confiables y por último, dar click en imágenes .PNG.

Google descubrió que su actualización de seguridad de febrero presentaba una vulnerabilidad crítica en su framework que permitía a los hackers comprometer un teléfono Android al enviar un archivo PNG diseñado para las víctimas, así pudieron acceder al teléfono y ejecutar un código arbitrario en el contexto de un proceso privilegiado.

Afortunadamente, Google afirma que hasta la fecha no han recibido reportes sobre esta vulnerabilidad en particular, por lo que los hackers podrían no haberla usado.

La compañía ha corregido este defecto en la última actualización de seguridad para Android, y se han negado a dar detalles sobre esta vulnerabilidad para evitar que los hackers puedan aprovecharla en los equipos que todavía no se han actualizado, por lo que es buen momento para revisar si tu equipo está al día en los parches de seguridad.

 

Con información de Gizchina