jueves, 5 de abril de 2018

Intel, por seguridad, recomienda la desinstalación de su app Android, Remote Keyboard


Desde que iniciamos el actual año 2018, los problemas relacionados con la seguridad en equipos y plataformas de todo tipo, no han parado de sucederse, por lo que las firmas implicadas en todo ello, que no son pocas, no han parado de trabajar para intentar soluciones todas estas vulnerabilidades.

Pues bien, ahora, como se acaba de dar a conocer, uno de los gigantes de la tecnología como es Intel, está pidiendo a los usuarios que, por seguridad, desinstalen su aplicación de teclado remoto de Android debido a ciertas vulnerabilidades detectadas que no han sido parcheadas. Este es un anuncio que se acaba de llevar a cabo como medida un tanto drástica, ya que el fabricante de chips, en lugar de corregir los tres errores de seguridad que afectan a la aplicación “Intel Remote Keyboard” para dispositivos basados en el sistema Android, ha decidido cortar por lo sano y ahora recomienda su desinstalación por completo.

Esta es una decisión que se ha tomado hace solo unas horas tras el descubrimiento de tres errores de seguridad graves que afectan a todas las versiones de la mencionada app Intel Remote Keyboard. Para aquellos que no la conozcan, decir que esta es una aplicación de Android que lleva entre nosotros desde el pasado año 2015 y que fue desarrollada y lanzada por la misma Intel. En concreto esta permite a los usuarios controlar de forma inalámbrica los ordenadores de sobremesa con procesadores de la firma tomando la forma de ratón y teclado.

Por tanto, los errores recientemente descubiertos por tres investigadores diferentes, cuando se explotan, permiten a un posible atacante mandar pulsaciones de teclas en sesiones abiertas de manera remota, así como ejecutar código malicioso en el dispositivo Android del usuario.

Intel Keyboard app

 

Intel recomienda eliminar de app Android, Remote Keyboard


Cabe apuntar que dos de los errores a los que te hacemos mención han sido catalogados como de gravedad alta, mientras que el tercero ha sido clasificado como crítico. En todos ellos los atacantes obtienen permisos, de un modo u otro, para poder realizar pulsaciones de teclas en modo remoto sobre la app Intel Remote Keyboard, o para ejecutar código arbitrario malicioso como si se tratase del propio usuario del dispositivo.

Por todo ello la propia empresa acaba de publicar un aviso de seguridad para la suspensión de su herramienta y, al mismo tiempo, recomienda que los usuarios de la misma la desinstalen lo antes posible para evitar problemas.

Para terminar cabe apuntar que la app Intel Remote Keyboard tenía en estos momentos más de 500,000 descargas e instalaciones, todo ello con una puntuación media de 3.8 sobre 5 en la tienda oficial de Android, la Play Store, de donde ya ha sido retirada. Además, esta app había recibido su última actualización en el pasado mes de junio.