Vulnerabilidades en aplicaciones populares para Android afectan a cientos de millones de usuarios
Un grupo de investigadores ha descubierto 41 aplicaciones para Android que dejan a sus usuarios vulnerables a robos de contraseñas, de credenciales bancarias e información personal. Todas las aplicaciones en cuestión están disponibles en Google Play, el mercado aplicaciones para Android, y algunas de ellas se han descargado hasta 185 millones de veces.
Investigadores de la Universidad de Leibniz en Hanover y la Universidad de Philipps de Marburgo, ambas en Alemania, trabajaron juntos para poner a prueba la seguridad de las aplicaciones más populares de Google Play.
Los expertos analizaron 13.500 aplicaciones “populares y gratuitas” y descubrieron que 41 de ellas tenían vulnerabilidades de seguridad que permitían que se filtrara información de los teléfonos afectados para ponerla en manos de desconocidos. Las vulnerabilidades se encuentran en el modo en el que las aplicaciones manejan los protocolos SSL y TSL, que codifican los datos que intercambian los sitios web con los usuarios.
“Pudimos recolectar información de cuentas bancarias, credenciales de pagos de PayPal, American Express y otros”, dijeron los investigadores. “También se filtraron credenciales para ingresar a cuentas de Facebook, correo electrónico y almacenamiento en la nube, se obtuvo acceso a cámaras IP y se subvirtieron canales de control para aplicaciones y servidores remotos”, explicaron.
Los investigadores no mencionaron los nombres de las aplicaciones en cuestión, pero dijeron que cada una de las afectadas había sido descargada entre 39,5 y 185.000 millones de veces, y una de ellas es la usada para compartir documentos en la nubepor el 82% de las compañías de la lista Fortune 500 para compartir documentos en la nube. Google no ha emitido ninguna declaración al respecto.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.