Jelly Bean de Android 4.1 no será fácil de explotar como versiones anteriores, ya que es la primera edición de Android que incorpora correctamente la asignación al azar del espacio de direcciones (ASLR).

ASLR es una defensa estándar de la industria contra hackers que buscan instalar malware en sus dispositivos.

ASLR aleatoriza las ubicaciones de memoria para la biblioteca, la pila, el montón y otras estructuras de datos, lo que significa que no hay forma de que el pirata informático indique dónde caerá el malware en el teléfono.

Tenga en cuenta una segunda capa de defensa: la protección de memoria no ejecutable, y obtendrá un código básicamente inocuo en lugar de malware malicioso que se ejecuta en su Android.

Mas grande y mejor

Los detalles surgieron cuando una empresa de seguridad examinó detenidamente la configuración de seguridad de Jelly Bean..

La misma compañía analizó Ice Cream Sandwich cuando salió, y concluyó que el soporte de ASLR no era tan brillante y lamentaba la falta de asignación al azar de las regiones de memoria del ejecutable y del vinculador..

Afortunadamente, se han realizado mejoras y Jelly Bean también tiene defensas contra mayores ataques de fugas de información.

Desde DuoSecurity a través de Ars