HTC ha venido ganando mucha popularidad en los últimos tiempos gracias a sus lanzamientos de smartphones con sistema operativo Android, ya que a parte de un gran acabado y prestaciones, también incorpora algunas características exclusivas en sus terminales, como la famosa interfaz HTC Sense.

HTC Sense es la capa de personalización que añade HTC a una gran cantidad de sus dispositivos móviles, una capa que se ha hecho bastante famosas por ser una de las más elegantes y funcionales del mercado. Pero como todo lo bueno, parece que no es perfecta, ya que acaba de ser descubierto un gran fallo de seguridad que compromete la información contenida en dichos terminales. Entre esta información se incluyen los números de teléfono, los mensajes, localizaciones, cuentas de usuario, registros del sistema etc…

La gente de Android Police ha descubierto que cualquier aplicación que tenga permiso a internet y funcione bajo el firmware original de estos HTC podría tener acceso a las claves mencionadas aquí abajo, las cuales se encargan de mostrar los datos antes mencionados:

-ACCESS_COARSE_LOCATION

-ACCESS_FINE_LOCATION

-ACCESS_LOCATION_EXTRA_COMMANDS

-ACCESS_WIFI_STATE

-BATTERY_STATS

-DUMP

-GET_ACCOUNTS

-GET_PACKAGE_SIZE

-GET_TASKS

-READ_LOGS

-READ_SYNC_SETTINGS

-READ_SYNC_STATS

Esta vulnerabilidad no tiene nada que ver con el sistema operativo Android, pues es una vulnerabilidad del firmware de los terminales de HTC, por lo tanto, no afecta para nada a los dispositivos de otras compañías ni a cualquier terminal con Android que no sea de HTC. Aun así, aquellos terminales de HTC sin HTC Sense no han sido afectados, aunque sí lo son aquellos que aunque en un principio no contaran con Sense, lo incluyen gracias a un cambio de ROM por parte del usuario.

HTC se ha puesto raudo y veloz a desarrollar una solución, la cual se lanzará casi con total seguridad en los próximos días y será distribuida mediante OTA, por lo tanto no será necesaria la participación del usuario para que se actualice. También se ha publicado una solución manual en algunos foros de internet, la cual radica en eliminar el archivo “/system/app/HtcLoggers.apk”, aunque para eliminar dicho archivo serán necesario permiso de root, por lo que será necesario tener rooteado el dispositivo.