Más vale tarde…
Google comenzó a trabajar en un parche que fue programado para incluirse en una futura actualización mensual, luego de que el 15 de marzo los investigadores del equipo de seguridad móvil Zimperium alertaron a la empresa de que esta vulnerabilidad root ya estaba siendo utilizado para controlar dispositivos.
El enraizamiento se refiere al proceso de eliminación de las restricciones de seguridad impuestas normalmente por Android para las aplicaciones de terceros y dándoles un control total sobre el dispositivo.
Este mecanismo es utilizado legítimamente por los entusiastas de Android para desbloquear la funcionalidad que no está disponible normalmente en sus dispositivos, pero también puede ser objeto de abuso por malware.
Debido a esto, las herramientas de enraizamiento no son permitidos en la aplicación Google Play Store y, si se detecta su instalación, es bloqueado a nivel local a través built-in “Verificar escáner de aplicaciones” de Android.
“Google ha confirmado la existencia de una aplicación de enraizamiento a disposición del público que abusa de esta vulnerabilidad en los Nexus 5 y 6 para proporcionar al usuario del dispositivo privilegios de root”, dijo Google en una aviso de seguridad de emergencia.