Google ha confirmado el agujero de seguridad descubierto por el equipo de investigación de la Universidad de Ulm de Alemania, que permitiría a un usuario mal intencionado acceder a las contraseñas almacenadas en el dispositivo con el sistema operativo Android instalado.
La compañía del buscador, ha afirmado que dicho problema de seguridad está presente en todas las versiones de Android inferiores a la 2.3.4 y es instalando esta última (Gingerbread) como se resuelve el agujero de forma inmediata.
La vulnerabilidad explota un error en el protocolo de autentificación ClientLogin, que permite al atacante acceder a archivos en los que se encuentran almacenadas contraseñas de acceso a cuentas como Google, Twitter, Facebook, Gmail o cualquier otro acceso a servicio con el login almacenado.
Google insta a sus usuarios a actualizar sus sistemas a la versión 2.3.4 de Android, pero como muchos de ellos no tienen acceso a la misma, recomienda que no usen redes WiFi no seguras, principal motivo por el que los archivos con información de los usuarios pueden ser comprometidos.








