Hace pocos días que la comunidad de Metasploit reportó un problema de seguridad en el navegador de Internet que instalan los dispositivos Android por defecto. “Después de algunas pruebas, parece cierto: en el navegador AOSP antes de Android 4.4, puede cargar javascript en cualquier marco o ventana”.
Esto significa que desde cualquier sitio web, controlado por un spammer, se puede espiar el contenido. “Peor aún, podría enganchar una copia de su cookie de sesión y secuestrar su sesión completamente, y leer y escribir correo en su nombre”, explicaba el descubridor del bug, Joe Vennix.
El problema es que Google está intentando que todos los teléfonos Android utilicen el navegador Chrome, pero la realidad es que el navegador por defecto, ‘Android Browser’, sigue siendo el más utilizado. En nada menos que 3 de cada 4 teléfonos. Aunque se rumorea que Google pronto sacará un parche, lo ideal es que cambies ya a Chrome.