Vulnerabilidades en aplicaciones conocidas para Android afectan a cientos de millones de usuarios

“Vulnerable To Password, Online Banking Credentials, And Email Data Theft”

Un grupo de investigadores ha descubierto 41 aplicaciones para Android que dejan a sus usuarios vulnerables a robos de contraseñas, de credenciales bancarias e información personal. Todas las aplicaciones en cuestión están disponibles en Google Play, el mercado aplicaciones para Android, y algunas de ellas se han descargado hasta 185 millones de veces.

Investigadores de la Universidad de Leibniz en Hanover y la Universidad de Philipps de Marburgo, ambas en Alemania, trabajaron juntos para poner a prueba la seguridad de las aplicaciones más populares de Google Play.

Los expertos analizaron 13.500 aplicaciones “populares y gratuitas” y descubrieron que 41 de ellas tenían vulnerabilidades de seguridad que permitían que se filtrara información de los teléfonos afectados para ponerla en manos de desconocidos. Las vulnerabilidades se encuentran en el modo en el que las aplicaciones manejan los protocolos SSL y TSL, que codifican los datos que intercambian los sitios web con los usuarios.

“Pudimos recolectar información de cuentas bancarias, credenciales de pagos de PayPal, American Express y otros”, dijeron los investigadores. “También se filtraron credenciales para ingresar a cuentas de Facebook, correo electrónico y almacenamiento en la nube, se obtuvo acceso a cámaras IP y se subvirtieron canales de control para aplicaciones y servidores remotos”, explicaron.

Los investigadores no mencionaron los nombres de las aplicaciones en cuestión, pero dijeron que cada una de las afectadas había sido descargada entre 39,5 y 185.000 millones de veces, y una de ellas es la usada para compartir documentos en la nubepor el 82% de las compañías de la lista Fortune 500 para compartir documentos en la nube. Google no ha emitido ninguna declaración al respecto.

Fuente:

forbes

arstechnica

bbc

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s