La vulnerabilidad se ha bautizado como «Android Installer Hijacking» (Secuestro del Instalador Android). Básicamente el problema reside en que durante el proceso de instalación un atacante puede modificar o reemplazar una aplicación legítima con malware sin el conocimiento del usuario. Esto solo afecta a aplicaciones descargadas desde repositorios alternativos o cualquier otra fuente diferente a «Google Play«. La aplicación maliciosa podría conseguir acceso total al dispositivo comprometido.
El problema reside en una vulnerabilidad de «Time of Check to Time of Use» (TOCTOU) en el «PackageInstaller«. Este tipo de vulnerabilidades se da cuando se produce un cambio entre el momento en que se realiza una comprobación («Time of Check«) y el momento en que se usa esa comprobación («Time of Use«). Esto se traduce en que «PackageInstaller» no verifica el archivo APK entre el momento en que se muestran al usuario los permisos necesarios y después de haber aceptado la instalación, por lo que en ese momento se puede reemplazar la aplicación que se está instalando. 
Deja una respuesta