El malware Stagefright ha sido descrito como la mayor vulnerabilidad de la historia de Android, pero, con el nuevo Android N, Google promete que los brotes de esta prevalencia y el impacto negativo ya no serán posibles. Recordemos que, aprovechando la vulnerabilidad de algunas bibliotecas en Android destinadas a la gestión de archivos multimedia MMS y, el malware Stagefright y sus variantes, permite a los atacantes infectar cualquier dispositivo Android por el simple hecho de saber el número de teléfono de la víctima.
El envío de un MMS que contenga un archivo de vídeo o audio es suficiente para que Stagefright y sus variantes acaben tomando el control del dispositivo cuando el usuario abra el mensaje y, en algunos casos, incluso sin la intervención del usuario. Esto lleva al control de la cámara, el micrófono y la ejecución de código malicioso, entre otras cosas. Algunos expertos han estimado que la vulnerabilidad estaba en el 95% de los dispositivos Android en circulación, y lo que equivale a 950 millones de dispositivos.
Google y los principales fabricantes se han movido rápidamente para liberar parches para combatir Stagefright, sin embargo, con el nuevo sistema de seguridad de Android N este será mejorado, como ha informado la web 9to5Google, subdividiendo las bibliotecas de gestión de medios, los principales recursos de hardware y también de los permisos, con todos ejecutándose en diferentes sandbox blindados. En la práctica, una infección en busca de vulerabilidades haría que los atacantes se las arreglaran para conseguir un acceso mucho más limitado a los recursos y servicios del dispositivo que actualmente, eliminando o limitando significativamente el daño.
Con Android N y las nuevas bibliotecas, el kernel de Android estará menos expuestos a las nuevas amenazas. Teniendo en cuenta las noticias diarias de nuevos ataques y amenazas y los considerables problemas de seguridad de Android, parece lógico que Google haya decidido actuar seriamente sobre esta cuestión para la versión final -y esperada- del nuevo Android N, previsto para mediados de este año.