Se ha anunciado una nueva vulnerabilidad que afecta al navegador por defecto de Android. Este fallo permite a un atacante crear una web que en las propiedades contenga el certificado de otra.

Fuente: http://unaaldia.hispasec.com/2011/12/falsificacion-de-certificado-en-el.html
Android es un sistema operativo basado en Linux y pensado especialmente
para dispositivos móviles que desde 2005 está desarrollado por Google.
Actualmente posee una gran cuota de mercado en este tipo de dispositivos
debido, en gran medida, a la disponibilidad libre de su código y a la
gran variedad de aplicaciones gratuitas disponibles.Este fallo permite a un atacante crear una web que en las propiedades
contenga el certificado de otra. El fallo consiste en crear un iframe a
una web segura. Cuando el usuario intenta visualizar las propiedades de
la web fraudulenta verá el certificado de la web contenida en el iframe.

Este fallo ha sido confirmado para las versiones 2.3.3, pero podría
afectar a otras versiones.

Más información:

Certificate Spoofing in Google Chrome for Android
http://websecurity.com.ua/5587/

Certificate Spoofing in Google Chrome for Android
http://seclists.org/fulldisclosure/2011/Dec/429

Autor:
Víctor Antonio Torre
[email protected]

Fox TroopMóviles & AppsSeguridadSe ha anunciado una nueva vulnerabilidad que afecta al navegador por defecto de Android. Este fallo permite a un atacante crear una web que en las propiedades contenga el certificado de otra. Fuente: http://unaaldia.hispasec.com/2011/12/falsificacion-de-certificado-en-el.html Android es un sistema operativo basado en Linux y pensado especialmente para dispositivos móviles que desde 2005 está...comunidad virtual para compartir y difundir: información, conocimiento y experiencias relacionadas con las Tecnologías de la Información y la Comunicación.