¿Existen vulnerabilidades conocidas en la aplicación oficial de Gmail para Android donde abrir un correo electrónico (sin archivos adjuntos) podría infectar el teléfono?

0

El título lo dice todo. ¿Hay casos conocidos de vulnerabilidades / vulnerabilidades en la aplicación oficial de Gmail para Android que podrían permitir que un correo electrónico malicioso instale software no deseado en el teléfono cuando el usuario abre el correo electrónico?

En particular:

  • el teléfono está configurado para bloquear la instalación de aplicaciones de fuentes de terceros
  • no se abren ni descargan archivos adjuntos

Se buscaron artículos o informes sobre este tema y no se pudo encontrar nada concluyente. ¿Cuál es el riesgo?

    
pregunta user1258361 30.08.2016 - 17:47
fuente

1 respuesta

3
  

¿Hay casos conocidos de vulnerabilidades / vulnerabilidades en la aplicación oficial de Gmail para Android que podrían permitir que un correo electrónico malicioso instale software no deseado en el teléfono cuando el usuario abre el correo electrónico?

Probablemente no públicamente. Tal vulnerabilidad probablemente sería bastante valiosa, por lo que el descubridor podría sacar provecho de una de las recompensas de errores de Google, o se está utilizando en secreto. Si alguna vez se revelara públicamente, presumiblemente Google lo arreglaría.

  

En particular: -el teléfono está configurado para bloquear la instalación de aplicaciones de fuentes de terceros -no se abren ni descargan archivos adjuntos

Eso ayudará a proteger a las personas lo suficientemente estúpidas como para hacer clic en un enlace malicioso y luego instalar una aplicación que recibieron de forma aleatoria en un correo electrónico. Contra un exploit adecuado, tal configuración es casi seguramente irrelevante.

  

¿Cuál es el riesgo?

Probablemente sea lo mismo que se puede esperar de cualquier aplicación comparable publicada por una empresa importante y competente.

    
respondido por el Alexander O'Mara 30.08.2016 - 18:17
fuente

Lea otras preguntas en las etiquetas