Un curioso bug de Android P pone en riesgo tu privacidad

Android

Una aplicación conlleva muchas líneas de código, pero cuando hablamos de algo como un sistema operativo la cantidad de líneas de código que hay que revisar es enorme incluso para una empresa con los recursos de Google. Es por eso que se acaba de descubrir un extraño fallo en Android P que, aunque no reviste una gravedad enorme, sí que podría poner en cierto peligro nuestra privacidad.

Este bug o “glitch” como también se llama en el mundillo, habría sido descubierto por un usuario de Reddit por pura casualidad, y está relacionado con la barra de búsqueda de Android P.

Como ver tus sms gracias a este fallo en Android P

No es que estemos ante algo muy preocupante por varios motivos. El primero de todos es que el bug del que os vamos a hablar requiere usar el launcher de Android P, y lo segundo es que para poder aprovecharse de dicho fallo, se requiere que el usuario tenga acceso físico al smartphone desbloqueado.

Así pues, solo para aquellos casos en los que tengamos el acceso restringido a la aplicación de SMS de nuestro smartphone con Android P (o con su launcher) y hayamos dejado nuestro dispositivo a alguien, esa persona podría ver nuestros sms.

El fallo en Android P es algo tan sencillo como teclear “the1975..com”, que no es más que el sitio web de una banda de rock al que por error se le ha añadido un punto extra.

Cual fue la sorpresa de este usuario que vio que al teclear equivocadamente la dirección web que buscaba, se le mostraron sus sms y la posibilidad de responderlos, de forma similar a cuando se usa el comando “muéstrame mis mensajes de texto”.

Comparativa entre los gestos de Android P y lo gestos del iPhone X

Este fallo se ha intentado reproducir con otras direcciones web similares comothe1976..com, thw1975..com, the1975..com y the1974..com y ninguna de ellas ha dado este resultado, por lo que resulta curioso que sí pase con esa dirección, y no sabemos si es un error de código o un huevo de pascua puesto ahí por parte de algún programador más “Geek” de la cuenta que pensó que nadie descubriría nunca.

fallo en android p

Como decimos, este fallo en Android P no es especialmente grave dada la bajísima expansión de Android P y las circunstancias tan concretas que requiere para ser explotado, pero si por casualidad os preocupa que alguien lea vuestros SMS (que ya casi nunca contienen algo demasiado íntimo), siempre podéis desactivar el permiso para acceder a los SMS en los ajustes de Google.

Ya para terminar, mencionar que aunque este bug fue encontrado usando un smartphone Google Pixel, pero que también ha sido probado con un OnePlus 6 y un Pixel 2 XL con Android P y en todos ellos han sido capaz de reproducirlo, por lo que queda claro que es algo inherente al launcher de Android P más que aun dispositivo en sí.

Escrito por Javier Cordovilla

Fuente > 9to5Google