<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Exploit on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/exploit/</link><description>Recent content in Exploit on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Mon, 28 Nov 2011 14:54:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/exploit/index.xml" rel="self" type="application/rss+xml"/><item><title>Obtención remota de ficheros en Android &lt; 2.3.4</title><link>http://karpoke.ignaciocano.com/2011/11/28/obtencion-remota-de-ficheros-en-android-2-3-4/</link><pubDate>Mon, 28 Nov 2011 14:54:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/11/28/obtencion-remota-de-ficheros-en-android-2-3-4/</guid><description>&lt;p&gt;Hoy se ha hecho pública la &lt;a href="http://www.exploit-db.com/exploits/18164/"&gt;prueba de concepto&lt;/a&gt; de Thomas Cannon que
permite &lt;a href="http://thomascannon.net/blog/2010/11/android-data-stealing-vulnerability/"&gt;obtener ficheros de los dispositivos con Android&lt;/a&gt; con versiones
anteriores a la 2.3.4.&lt;/p&gt;
&lt;p&gt;En la demostración se ha utilizado un HTC Desire (UK version) con
Android 2.2. Yo lo he probado con un HTC Wildfire con Android 2.2.1 y
también funciona.&lt;/p&gt;
&lt;p&gt;La vulnerabilidad permite que un sitio malicioso obtenga cualquier
fichero guardado en la tarjeta SD, e incluso algunos ficheros e
información guardados en el teléfono. No se puede acceder a ficheros del
sistema, ya que se ejecuta dentro de la &lt;em&gt;sandbox&lt;/em&gt;.&lt;/p&gt;</description></item></channel></rss>