¿Existe alguna posibilidad de que el error Shellshock pueda afectar a los teléfonos Android?

Sí, siento que Shellshock podría ser una amenaza mayor. Si bien Heartbleed podría usarse para hacer cosas como robar contraseñas de un servidor, Shellshock puede usarse para hacerse cargo de toda la máquina. Y Heartbleed pasó desapercibido durante dos años y afectó a unas 500,000 máquinas, pero Shellshock no se descubrió en 22 años.
Los teléfonos Android son mucho más vulnerables que los iPhone, supongo.

Editar: ver abajo la publicación de FortiGuard Labs …

Observar los dispositivos liberados / enraizados de nuestro laboratorio nos muestra que tanto Cydia como Cyanogen vinieron con un paquete Bourne Again Shell (también conocido como Bash).
Fig 1. Paquete Bash en Cydia en iPhone (iOS 7): tenga en cuenta que esta es la versión parcheada
Lo que trae un primer punto: si el software de terceros para dispositivos liberados / enraizados instala Bash, significa que es muy probable que Bash no esté presente en dispositivos estándar.
Conclusión: los iPhone / iPad sin jailbreak y los dispositivos Android no rooteados no son vulnerables a Shellshock.
¿Qué pasa con los dispositivos liberados / rooteados? Una prueba rápida con aplicaciones de terminal muestra que sí venían con una versión vulnerable de Bash. Por ejemplo:
Fig 2. Bash en iPhone 5 con jailbreak ejecutado en iOS 7
Otras pruebas muestran que incluso es posible, en teoría, explotar la vulnerabilidad para generar un shell de conexión inversa:
Fig. 3. Generando un shell de conexión inversa en un iPhone 5 con jailbreak con iOS 7
Fig. 4. Generar un shell de conexión inversa en Android rooteado
En el “lado receptor” del shell (computadora Linux de laboratorio que ejecuta netcat en modo de escucha):
Fig 5. Shell controla remotamente el iPhone 5 con jailbreak
Fig. 6. Shell controla de forma remota un Android rooteado
¿Eso significa que los dispositivos son vulnerables a los ataques que explotan el error Shellshock? No exactamente. Para que un ataque tenga éxito, se deben cumplir dos condiciones:

  1. 1) El objetivo debe incrustar una versión vulnerable de Bash
  2. 2) Debe haber una manera de establecer de forma remota las variables de entorno en el objetivo

Si bien establecimos 1. arriba, todavía tenemos que encontrar una manera de hacer 2. Hacerlo probablemente implicaría aprovechar los paquetes de terceros proporcionados a través de Cydia / CyanogenMod, ya que de forma nativa, Bash no está instalado (por lo tanto, no es necesario).
Si nada prueba que 2. es posible, nada prueba que no lo es. Por lo tanto, los propietarios de dispositivos liberados / rooteados pueden tener precaución e instalar parches para Bash. Al momento de escribir este artículo, una actualización del paquete Bourne Again Shell ya está disponible en Cydia; Recomendamos a los jailbreakers que lo instalen.

No. BusyBox está a salvo. Los teléfonos Android rooteados no son vulnerables.


Fuente: ShellShock: todo lo que necesita saber sobre la vulnerabilidad Bash Bug de Symantec

More Interesting

¿Es Eclipse mejor que Android Studio, o Android Studio es mucho más difícil de usar que Eclipse?

¿Puedo actualizar mi Android de Jelly Bean a KitKat después de rootear?

¿Qué influencia obtiene Google al hacer el código abierto de Android? ¿Por qué están renunciando a su IP y sus grandes ganancias potenciales?

¿Por qué Google limita la descarga de varias aplicaciones de Android en China?

Cuál es el mejor teléfono inteligente Android más reciente con pantalla grande, cámara principal con enfoque automático, cámara frontal para videollamadas, capacidad actualizable para el futuro software Android por debajo de 15K INR.

¿Cómo se produce la compilación y el empaquetado de un proyecto de Android?

¿Sony se perdió un mercado exclusivo de PSPhone al lanzar PS Suite para Android?

¿Android es compatible con IPv6?

Cómo actualizar la versión de Android de Micromax

¿Qué beneficios traería un sistema operativo Android de 64 bits?

¿Cuándo recibirá Asus Zenfone 5 las actualizaciones de KitKat y Lollipop?

¿Cuál es el mejor teléfono Android One entre Spice, Micromax y Karbonn?

¿Cuáles son las nuevas aplicaciones de Android más útiles y potencialmente cambiantes?

Tienes que estar en tu teléfono inteligente durante toda una semana, solo permitiste instalar 2 aplicaciones. ¿Qué aplicaciones instalarías?

Dalvik Virtual Memory: ¿alguien puede explicar cómo funciona el cigoto? Además, ¿qué se entiende exactamente por sucio sucio y sucio privado?