Falla crítica en Viber permite el acceso completo a los smartphones Android, sin pasar por la pantalla de bloqueo

By 26 abril, 2013

Ya hemos conocido varios fallos en los smarphones que logran desbloquear el dispositivo por encima de los métodos de seguridad que estemos usando, al que tenemos que añadir un nuevo “enemigo” de la seguridad: Viber que permite saltarse el bloqueo de un móvil más fácilmente que con los métodos anteriormente conocidos.

Todos sabemos que viber es una gran aplicación, no en vano se luce al tener más de 175 millones de usuarios en todo el mundo, es multiplataforma ya que es una aplicación para Android, iPhone, Blackebrry, Windows Phone y otras plataformas que permite al usuario llamar y enviar mensajes, imágenes, etc, gratuitamente.

En un informe en la Softpedia de Eduard Kovac, un grupo de investigadores de Bkav han descubierto un “pequeño” fallo que puede ser usado para acceder al móvil saltándose el bloqueo.

Bkav describe el proceso de desbloqueo con viber como sencillo, Para obtener el acceso al móvil es necesario enviar un mensaje de Viber y realizar un par de pasos, aunque los pasos varían dependiendo del dispositivo. En la página web de dicha empresa encontramos 4 vídeos con instrucciones según el dispositivo móvil.

Según Bkav ya habían informado a Viber la semana pasada sobre el fallo, sin obtener ninguna respuesta.

Prueba del fallo en Samsung Galaxy Sll

Respecto a esto, solo mencionamos que hemos comprobado que entre los permisos que solicita Viber cuando lo instalamos nos llamó la atención  uno de los permisos que le otorgas al instalarlo, Inhabilitar el bloqueo de Pantalla.

Dicho permiso permite que la aplicación inhabilite el bloqueo del teclado y cualquier protección con contraseña asociada. Por ejemplo, el teléfono puede inhabilitar el bloqueo del teclado cuando se recibe una llamada telefónica y volver a habilitarlo cuando finaliza la llamada. Por lo viendo el lado “lógico” la aplicación  no hacen nada que tu no le has permitido, por eso recomendamos que leas cuidadosamente los permisos que otorgas a las aplicaciones.

Mientras tanto, esperemos si  Viber toma o no la decisión de enviar una actualización que contenga un parche para solucionar el problema, igual no tenemos que advertir de mantener tu Smartphone lejos de las manos de cualquier persona ajena a tu entera confianza ya que tendrán fácil acceso a nuestra privacidad.