Blog de Móviles, Aplicaciones, Android, iOS: Hackers

Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hackers. Mostrar todas las entradas

viernes, 3 de abril de 2015

Siguen los ataques contra dispositivos Android

Se triplican ataques con malware contra dispositivos Android
Siguen los ataques contra dispositivos Android - YOMOVILES
El estudio de Kaspersky Lab Ciberamenazas financieras de 2014, publicado en la última semana, reveló que el número de ataques financieros con malwares contra usuarios de Android se triplicó en el último año.

Después de una disminución inicial en marzo de ese periodo, los investigadores de Kaspersky Lab registraron un aumento significativo en el número de ataques con el malware Trojan-SMS.

El 48.15% de los ataques contra usuarios de dispositivos con sistema operativo Android, que fueron bloqueados por productos de Kaspersky Lab, utilizaron malwares dirigido a los datos financieros.

En tanto, el 98.02% de todos los ataques por el malware bancario para Android fueron realizados por solo tres tipos de virus. Según Kaspersky, Android es uno de los sistemas operativos móviles más populares en el mundo, y por lo tanto atrae la atención de ciberdelincuentes que dirigen sus ataques a la información privada y dinero de los usuarios. 

Durante 2014, los productos para Android de Kaspersky Lab bloquearon un total de 2 millones 317,194 ataques financieros contra 775,887 usuarios alrededor del mundo. La mayor parte de estos utilizó el malware Trojan-SMS, y el resto empleó el malware Trojan-Banker para robar datos.

lunes, 11 de agosto de 2014

Hackean Blackphone, el Android más seguro del mundo

La seguridad digital parece ser más una utopía que una realidad. Por más que nos “vendan” que dispositivos y software son seguros, lo cierto es que finalmente todo acaba siendo expuesto. Este es el caso del Blackphone que, según uno de los hackers más conocidos en el mundo Android, acaba de ser hackeado, permitiendo el acceso root y distintas funciones más.

Para quien no sepa de qué estamos hablando, Blackphone es un terminal que salió hace relativamente poco al mercado con un hardware realmente interesante pero con un aspecto diferenciador con respecto a los demás smartphones con sistema operativo Android: una suite de aplicaciones capaces de asegurar las comunicaciones para imposibilitar la entrada de usuarios malintencionados al terminal. Todo comenzó debido al escándalo de Edward Snowden y las distintas filtraciones sobre el espionaje, lo que provocó la unión de dos compañías para crear el dispositivo.

Para asegurar nuestra privacidad, Blackphone se sirve de una ROM “propia” llamada PrivatOS basada en una ROM AOSP. No obstante, tal y como hemos podido leer hoy, el dispositivo ha sido rooteado en menos de 5 minutos por un conocido hacker del mundo Android, todo un indicativo de que la seguridad que vendían no era tal.
Hackean Blackphone, el Android más seguro del mundo

domingo, 3 de agosto de 2014

90% de smartphones están en riesgo por fallos de seguridad

90% de smartphones están en riesgo por fallos de seguridad
Estas fallas ocasionan que los datos en los dispositivos móviles sean vulnerables a robos por parte de hackers.

Investigadores de seguridad han revelado esta semana dos amenazas separadas que pueden poner en riesgo al 90% de los 2.000 millones de smartphones que hay en el mundo. Las vulnerabilidades ocasionan que los hackers puedan robar información y tomar el control de los terminales.

Reuters informa que el primero de estos fallos afecta a Apple, Blackberry y los dispositivos que usen Android de Google. Han descubierto fallos en la forma en que se ha implementado un estándar de la industria que controla la gestión las conexiones de red y las identidades de usuarios.

Alertan que esta amenaza podría permitir a los atacantes limpiar de raíz los dispositivos de forma remota, y lograr así instalar software malicioso, acceder a los datos y ejecutar aplicaciones móviles. Esto es lo que ha desvelado, Mathew Solnik, un investigador móvil de Accuvant, empresa de seguridad cibernética.

La segunda vulnerabilidad afecta a tres cuartas partes de dispositivos que corren con una vieja versión del sistema operativo Android. Lo han denominado "Fake ID" y ha sido descubierto por investigadores de Bluebox y permite a los atacantes robar datos y apoderarse del teléfono. El agujero permite al malware suplantar aplicaciones, y se dice, tiene la capacidad de sustraer información confidencial como número de tarjetas de crédito. También permitiría tomar el control del móvil.

"La vulnerabilidad permite a aplicaciones maliciosas suplantar a aplicaciones confiables especialmente reconocidas sin que el usuario lo note. Esto puede tener un amplio espectro de consecuencias. Por ejemplo, puede utilizarse la vulnerabilidad por malware para escapar de la sandbox de uso normal y tomar una o más acciones maliciosas: insertar un troyano en una aplicación haciéndose pasar por Adobe systems; acceder a la tecnología NFC y datos de pago haciéndose pasar por Google Wallet; o tomar el control de la gestión completa de todo el dispositivo haciéndose", ha dicho la Bluebox a través de su blog.

Blackberry por su parte ha digo que ya trabaja con Accuvant para solucionar el error descubierto. "Los investigadores de seguridad internos y externos tienen un papel crítico en la mejora de los estándares de seguridad de la industria", ha dicho Christina Richmond, portavoz de Blackberry.

martes, 27 de mayo de 2014

Spotify para Android víctima de un ataque Hacker

-Spotify para Android ha sido víctima de un ataque Hacker que ha permitido el acceso a su base de datos

-Por el momento, contraseñas y datos privados están a salvo

-Como medida de seguridad adicional, es probable que la aplicación de Spotify para Android se actualice en los próximos días.
Spotify para Android víctima de un ataque Hacker

domingo, 18 de mayo de 2014

Hackers podrían leer los mensajes de whatsapp en tu celular

Hackers podrían leer los mensajes de whatsapp en tu celular
Un fallo de Android podría dar acceso a los 'hackers' a los chats de WhatApp. El experto en seguridad holandés Bass Bosschert aseguró que el error permite a cualquier aplicación leer y enviar registros de chat.

"La base de datos WhatsApp se guarda en la tarjeta SD, que puede ser leída por cualquier aplicación Android si el usuario le permite el acceso a la tarjeta", afirma Bass Bosschert en su estudio.

"Y puesto que la mayoría de la gente permite instalar casi todo en su dispositivo Android, esto no es un gran problema", escribió Bosschert en su blog. El experto destacó los pasos necesarios e incluso proporcionó el código para hacerlo.

"¿Qué necesitamos para robar la base de datos de WhatsApp? Primero necesitamos un espacio para guardar la base de datos", explicó Bosschert.

"Lo siguiente que necesitamos es una aplicación para Android que carga la base de datos de WhatsApp a la página web", añadió. También reveló cómo agregar el código necesario para una aplicación existente.

"Al hacer el truco en la pantalla de carga, también puede agregar este código en una aplicación real en lugar del mensaje 'Hello world' que ve ahora. Combínelo con algo como FlappyBird y una descripción de cómo instalar aplicaciones de fuentes desconocidas y se puede cosechar una gran cantidad de bases de datos", explica Bosschert.

"Por lo tanto, podemos concluir que cada aplicación puede leer la base de datos de WhatsApp y también es posible leer los chats de las bases de datos cifrados. Facebook no necesitaba comprar WhatsApp para leer sus chats", concluyó el experto.

WhatsApp aseguró que las reclamaciones del investigador han sido exageradas.

"Normalmente, los datos de una tarjeta micro SD no están expuestos. Como siempre, se recomienda a los usuarios de WhatsApp que instalen todas las actualizaciones de software para asegurarse de que tienen los últimos parches de seguridad y animamos a los usuarios a que solo descarguen software de confianza de empresas de renombre", aseguraron representantes de la empresa citados por 'Daily Mail'.

sábado, 26 de abril de 2014

Tremenda Falla de WhatsApp en Android permite enviar ubicación del usuario sin su permiso expreso

Tremenda Falla de WhatsApp en Android permite enviar ubicación del usuario sin su permiso expreso
Increible, un fallo de Whatsapp pone en peligro a la aplicación más famosa del mundo. Se trata de un problema en la ubicación que deja al descubierto importantes datos del usuario y que conviewrte a la aplicación en un tiro fácil para los hackers.

jueves, 17 de abril de 2014

Utilizan molde de silicona para hackear sensor de huellas dactilares de Samsung Galaxy S5

La misma empresa que rompió la seguridad del detector del iPhone 5S demostró cómo es posible violar el sistema del nuevo terminal de Samsung, posibilitando las compras y transacciones a través de PayPal.
Utilizan molde de silicona para hackear sensor de huellas dactilares de Samsung Galaxy S5

sábado, 22 de marzo de 2014

Snoopy: El drone para hackear smartphones a distancia

Snoopy: El drone para hackear smartphones a distancia
Un grupo de hackers creó un sistema capaz de engañar a tu teléfono móvil con el fin de obtener todos los nombres de usuario y contraseñas que en él se alojan. La tecnología, llamada Snoopy, viaja dentro de un drone, y puede robar información de cualquier celular que tenga prendida la señal de Wi-Fi. El proceso que utiliza es realmente ingenioso y sorprendentemente sencillo.

Snoopy aprovecha una característica presente en la mayoría de los celulares y tablets; cuando estos tratan de comunicarse a Internet vía Wi-Fi, buscan redes a las que se han conectado en el pasado, de manera que si en alguna ocasión ingresaron a la red de un establecimiento, continuarán buscando acceso a esta red periódicamente.