Noticias

Vulnerabilidades en aplicaciones populares para Android afectan a cientos de millones de usuarios

Un grupo de investigadores ha descubierto 41 aplicaciones para Android que dejan a sus usuarios vulnerables a robos de contraseñas, de credenciales bancarias e información personal. Todas las aplicaciones en cuestión están disponibles en Google Play, el mercado aplicaciones para Android, y algunas de ellas se han descargado hasta 185 millones de veces.

Investigadores de la Universidad de Leibniz en Hanover y la Universidad de Philipps de Marburgo, ambas en Alemania, trabajaron juntos para poner a prueba la seguridad de las aplicaciones más populares de Google Play.

Los expertos analizaron 13.500 aplicaciones “populares y gratuitas” y descubrieron que 41 de ellas tenían vulnerabilidades de seguridad que permitían que se filtrara información de los teléfonos afectados para ponerla en manos de desconocidos. Las vulnerabilidades se encuentran en el modo en el que las aplicaciones manejan los protocolos SSL y TSL, que codifican los datos que intercambian los sitios web con los usuarios.

“Pudimos recolectar información de cuentas bancarias, credenciales de pagos de PayPal, American Express y otros”, dijeron los investigadores. “También se filtraron credenciales para ingresar a cuentas de Facebook, correo electrónico y almacenamiento en la nube, se obtuvo acceso a cámaras IP y se subvirtieron canales de control para aplicaciones y servidores remotos”, explicaron.

Los investigadores no mencionaron los nombres de las aplicaciones en cuestión, pero dijeron que cada una de las afectadas había sido descargada entre 39,5 y 185.000 millones de veces, y una de ellas es la usada para compartir documentos en la nubepor el 82% de las compañías de la lista Fortune 500 para compartir documentos en la nube. Google no ha emitido ninguna declaración al respecto.

Fuentes:

Android apps used by millions vulnerable to password, e-mail theft Ars Technica
Researchers Find Flaws In Android Apps That Leave Millions Vulnerable To Password, Online Banking Credentials, And Email Data Theft Forbes

Android apps ‘leak’ personal details BBC News

Vulnerabilidades en aplicaciones populares para Android afectan a cientos de millones de usuarios

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada