La seguridad digital parece ser más una utopía que una realidad. Por más que nos “vendan” que dispositivos y software son seguros, lo cierto es que finalmente todo acaba siendo expuesto. Este es el caso del Blackphone que, según uno de los hackers más conocidos en el mundo Android, acaba de ser hackeado, permitiendo el acceso root y distintas funciones más.
Para quien no sepa de qué estamos hablando, Blackphone es un terminal que salió hace relativamente poco al mercado con un hardware realmente interesante pero con un aspecto diferenciador con respecto a los demás smartphones con sistema operativo Android: una suite de aplicaciones capaces de asegurar las comunicaciones para imposibilitar la entrada de usuarios malintencionados al terminal. Todo comenzó debido al escándalo de Edward Snowden y las distintas filtraciones sobre el espionaje, lo que provocó la unión de dos compañías para crear el dispositivo.
Para asegurar nuestra privacidad, Blackphone se sirve de una ROM “propia” llamada PrivatOS basada en una ROM AOSP. No obstante, tal y como hemos podido leer hoy, el dispositivo ha sido rooteado en menos de 5 minutos por un conocido hacker del mundo Android, todo un indicativo de que la seguridad que vendían no era tal.
Mostrando entradas con la etiqueta Inseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Inseguridad. Mostrar todas las entradas
lunes, 11 de agosto de 2014
domingo, 3 de agosto de 2014
90% de smartphones están en riesgo por fallos de seguridad
Estas fallas ocasionan que los datos en los dispositivos móviles sean vulnerables a robos por parte de hackers.
Investigadores de seguridad han revelado esta semana dos amenazas separadas que pueden poner en riesgo al 90% de los 2.000 millones de smartphones que hay en el mundo. Las vulnerabilidades ocasionan que los hackers puedan robar información y tomar el control de los terminales.
Reuters informa que el primero de estos fallos afecta a Apple, Blackberry y los dispositivos que usen Android de Google. Han descubierto fallos en la forma en que se ha implementado un estándar de la industria que controla la gestión las conexiones de red y las identidades de usuarios.
Alertan que esta amenaza podría permitir a los atacantes limpiar de raíz los dispositivos de forma remota, y lograr así instalar software malicioso, acceder a los datos y ejecutar aplicaciones móviles. Esto es lo que ha desvelado, Mathew Solnik, un investigador móvil de Accuvant, empresa de seguridad cibernética.
La segunda vulnerabilidad afecta a tres cuartas partes de dispositivos que corren con una vieja versión del sistema operativo Android. Lo han denominado "Fake ID" y ha sido descubierto por investigadores de Bluebox y permite a los atacantes robar datos y apoderarse del teléfono. El agujero permite al malware suplantar aplicaciones, y se dice, tiene la capacidad de sustraer información confidencial como número de tarjetas de crédito. También permitiría tomar el control del móvil.
"La vulnerabilidad permite a aplicaciones maliciosas suplantar a aplicaciones confiables especialmente reconocidas sin que el usuario lo note. Esto puede tener un amplio espectro de consecuencias. Por ejemplo, puede utilizarse la vulnerabilidad por malware para escapar de la sandbox de uso normal y tomar una o más acciones maliciosas: insertar un troyano en una aplicación haciéndose pasar por Adobe systems; acceder a la tecnología NFC y datos de pago haciéndose pasar por Google Wallet; o tomar el control de la gestión completa de todo el dispositivo haciéndose", ha dicho la Bluebox a través de su blog.
Blackberry por su parte ha digo que ya trabaja con Accuvant para solucionar el error descubierto. "Los investigadores de seguridad internos y externos tienen un papel crítico en la mejora de los estándares de seguridad de la industria", ha dicho Christina Richmond, portavoz de Blackberry.
Investigadores de seguridad han revelado esta semana dos amenazas separadas que pueden poner en riesgo al 90% de los 2.000 millones de smartphones que hay en el mundo. Las vulnerabilidades ocasionan que los hackers puedan robar información y tomar el control de los terminales.
Reuters informa que el primero de estos fallos afecta a Apple, Blackberry y los dispositivos que usen Android de Google. Han descubierto fallos en la forma en que se ha implementado un estándar de la industria que controla la gestión las conexiones de red y las identidades de usuarios.
Alertan que esta amenaza podría permitir a los atacantes limpiar de raíz los dispositivos de forma remota, y lograr así instalar software malicioso, acceder a los datos y ejecutar aplicaciones móviles. Esto es lo que ha desvelado, Mathew Solnik, un investigador móvil de Accuvant, empresa de seguridad cibernética.
La segunda vulnerabilidad afecta a tres cuartas partes de dispositivos que corren con una vieja versión del sistema operativo Android. Lo han denominado "Fake ID" y ha sido descubierto por investigadores de Bluebox y permite a los atacantes robar datos y apoderarse del teléfono. El agujero permite al malware suplantar aplicaciones, y se dice, tiene la capacidad de sustraer información confidencial como número de tarjetas de crédito. También permitiría tomar el control del móvil.
"La vulnerabilidad permite a aplicaciones maliciosas suplantar a aplicaciones confiables especialmente reconocidas sin que el usuario lo note. Esto puede tener un amplio espectro de consecuencias. Por ejemplo, puede utilizarse la vulnerabilidad por malware para escapar de la sandbox de uso normal y tomar una o más acciones maliciosas: insertar un troyano en una aplicación haciéndose pasar por Adobe systems; acceder a la tecnología NFC y datos de pago haciéndose pasar por Google Wallet; o tomar el control de la gestión completa de todo el dispositivo haciéndose", ha dicho la Bluebox a través de su blog.
Blackberry por su parte ha digo que ya trabaja con Accuvant para solucionar el error descubierto. "Los investigadores de seguridad internos y externos tienen un papel crítico en la mejora de los estándares de seguridad de la industria", ha dicho Christina Richmond, portavoz de Blackberry.
Etiquetas:
Hackers,
Inseguridad,
Smartphones
viernes, 20 de junio de 2014
Diseñan aplicación para ubicar número de cuadrante en teléfonos con tecnología inteligente
Una aplicación para teléfonos móviles inteligentes, que permitirá ubicar el número telefónico de los cuadrantes de seguridad, está en proceso de diseño, informó el viceministro del Sistema Integrado de Policía (Visipol), G/D Marcos Rojas Figueroa.
Destacó mediante nota de prensa que esta nueva aplicación será parte del Patrullaje Inteligente, el plan de seguridad diseñado para resguardar con mayor eficacia a los ciudadanos y reducir los índices delictivos en todo el territorio nacional. Para ello, los efectivos de seguridad cuentan con equipos de última generación, así como radios, vehículos y motos, con los cuales patrullan durante las 24 horas en turnos de ocho horas.
El Patrullaje Inteligente comprende la división de las zonas en cuadrantes, en los cuales está la presencia de efectivos de seguridad de los cuerpos policiales municipales y estadales y del Cuerpo de Policía Nacional Bolivariana, así como efectivos de la Policía Militar y de la Guardia del Pueblo.
El patrullaje permite a los ciudadanos tener a su disposición números telefónicos que correspondan a cada cuadrante, donde pueden mantener información directa con los oficiales de seguridad y así reportar cualquier emergencia o irregularidad que se presente en su zona de residencia.
También prevé que los funcionarios de seguridad tengan un tiempo de acción máximo de cinco minutos en la zona que resguardan, lo que garantiza un cerco de seguridad sólido. En las zonas donde se activa el Patrullaje Inteligente hay puntos de Atención Ciudadana (PAC), en los cuales los efectivos policiales y militares pueden ser contactados directamente por los vecinos.
La aplicación para los teléfonos móviles inteligentes se mantendrá activa "mientras se instala el método 911, que ofrecerá mayor rapidez en cuanto a la comunicación", dijo, durante la asamblea de ciudadanos realizada con vecinos y voceros de los consejos comunales de la parroquia Coche, en Caracas.
Etiquetas:
Aplicaciones,
Espionaje,
Inseguridad,
Móviles inteligentes
Aplicaciones que vigilan tus movimientos: ¿Llevas un espía en el bolsillo?
-La fórmula más sencilla para espiar a alguien a través de su móvil es utilizar herramientas destinadas a la vigilancia de niños o mayores.
-Un consumo de datos mayor al habitual puede provenir de la transmisión de información a un sistema de vigilancia.
-Recientemente, un hombre fue detenido en Burgos por espiar a su pareja.
El espionaje de las comunicaciones móviles no es algo reservado a la NSA. Si bien es poco probable que la agencia de información americana esté interesada en conocer dónde estás o a quién llamas, lo cierto es que a día de hoy ya es posible realizar un espionaje personalizado a través del móvil. Para ello existen determinadas aplicaciones que permiten seguir y registrar la pista digital del usuario de forma relativamente sencilla y efectiva. Pero cuidado, según las circunstancias, es probable que sea algo ilegal y puede ser considerado delito.
En primer lugar conviene dejar claro los diferentes grados de ‘espionaje’ que se pueden realizar mediante el móvil. La fórmula más sencilla es utilizar apps destinadas a la vigilancia de niños o mayores, o la localización del móvil en caso de extravío. Estas herramientas como "find my phone" o "geofencer" son muy simples y son visibles por el usuario, por lo que aportan poca información (sólo la posición geográfica) y pueden ser desactivadas desde el propio móvil.
Algunas aplicaciones requieren un acceso directo al dispositivo
Una opción más avanzada son las apps de espionaje propiamente dicho como "mSpy" o "mobilespy". Este tipo de aplicaciones requieren un acceso directo al dispositivo y una manipulación más o menos avanzada de la configuración. Estas aplicaciones permiten rastrear prácticamente todo lo que está en el móvil, desde las fotos, las webs visitadas o las llamadas, hasta los chats e incluso grabar conversaciones o tomar fotos de forma remota. Los más avanzados permiten hasta tomar el control del móvil y bloquear determinadas llamadas, pero eso podría delatar el pinchazo.
Este tipo de herramientas se instalan de forma invisible en el móvil a vigilar y son monitorizadas mediante un panel de control externo. Suelen ir asociadas a un modelo de suscripción que puede rondar los 50 dólares al mes. Pero hay que tener en cuenta que en el contrato de uso queda bien claro que se deben respetar las leyes, y eso significa que solo en casos de teléfonos de empresa o de hijos menores o tutelados, este tipo de vigilancia puede considerarse legal. De hecho, el pasado mes de mayo fue detenido en Burgos un hombre de 23 años por espiar a su novia mediante una aplicación del móvil.
Además el uso de apps espías es un arma de doble filo. Amparados en que su uso bordea la legalidad, existen apps que son un timo y prometen prestaciones que después nunca funcionan, o lo que es peor, infectan con malware los terminales. No resulta fácil distinguirlas de las auténticas, pero un pequeño análisis de sus prestaciones, su precio y la opinión en los foros de Internet pueden ser de gran utilidad.
Pero no solo hay aplicaciones, en las tiendas de apps, que infectan con malware y software de espionaje nuestros dispositivos. También hay fabricantes de móviles que incluyen firmware infectado con programas espía que llegan directamente al usuario. La empresa alemana de seguridad G Data así lo desvela. El modelo N9500 del fabricante chino Star incrustaba este spyware que enviaba datos de los usuarios a los servidores en China y permitía la instalación de nuevas aplicaciones maliciosas. Los asequibles precios de los dispositivos que vienen de China hacen que sean muy atractivos para los usuarios, pero hay que estar siempre alerta de lo que estamos comprando.
¿Cómo saber si me están espiando?
Descubrir si nuestro móvil está ‘pinchado’ depende en gran medida de la habilidad o torpeza de quien quiera espiarnos. En los casos más avanzados puede ser absolutamente indetectable para un usuario común. Sin embargo eso cuesta dinero y tiempo, dos cosas poco habituales salvo en profesionales del tema.
Si tu móvil está siendo espiado, la batería puede gastarse antes
Lo más probable es que se usen apps comerciales que pueden ser detectadas si observamos algunos puntos. Por ejemplo un mayor consumo de datos que puede provenir de la transmisión de información a sistema de vigilancia. También puede notarse una menor autonomía del móvil debido a un mayor consumo de energía de la app espía que está constantemente activa.
En cualquier caso, si se sospecha un posible pinchazo en el móvil existen apps como "Cathr" que por apenas dos dólares realiza un rastreo del sistema en busca de apps espías.
Medidas de precaución
Evitar ser espiado a través del móvil es algo tan sencillo o tan complicado como tomar unas medidas básicas de protección que sirven igualmente para reforzar nuestra seguridad en Internet. Eso sí, hay que dejar claro que no existe nada que evite al 100% la posibilidad de ser espiado -ya quisiera Angela Merkel-. Todo es una cuestión de saber quién pone más interés en su trabajo, el espía o el espiado.
Cosas tan sencillas como usar una contraseña medianamente compleja o no permitir el acceso al móvil a nadie sin estar presente, ya dificultan bastante el espionaje. Desactivar el módulo de geoposicionamiento en el móvil o no permitir el uso de apps inseguras también puede ayudar. Por último, no usar redes WiFi públicas poco seguras, o al menos no hacerlo siempre en las mismas o de forma habitual, también evita la captura de información sensible.
Si la paranoia nos ha invadido, conviene saber que las apps espías se llevan mal con el servicio de mensajería de los smartphones Blackberry o que son incapaces de rastrear SMS si son borrados inmediatamente después de ser recibidos. Y si de verdad hay algo que ocultar, un segundo móvil desechable es siempre una buena opción.
Etiquetas:
Aplicaciones,
Espionaje,
Inseguridad
martes, 17 de junio de 2014
Descubierto un Android de una marca china con malware de fábrica
G Data ha descubierto por primera vez un 'smartphone' con sistema operativo Android que llega directamente infectado al usuario final. El terminal incorpora un peligroso programa espía disfrazado de Google Play que forma parte del conjunto de aplicaciones instaladas de serie en el teléfono inteligente.
El 'spyware' funciona en segundo plano y no puede ser detectado por los usuarios del dispositivo que, sin saberlo, envían sus datos personales a un servidor localizado en China que, además, permite la instalación de nuevas aplicaciones maliciosas. Esto permite al atacante recuperar datos personales, interceptar llamadas y datos bancarios, leer correos electrónicos y mensajes de texto o controlar en remoto la cámara y el micrófono del 'smartphone'.
El modelo afectado es el N9500 del fabricante chino Star y su aspecto es muy similar al de los modelos ofrecidos por uno de los fabricantes más reconocidos del mercado. Ni la 'app' manipulada ni el propio programa espía pueden eliminarse porque están directamente integrados en el 'firmware' del terminal. Actualmente el dispositivo se vende con precios que oscilan entre los 100 y 165 euros en Europa.
"Las posibilidades para los ciberciminales son prácticamente ilimitadas pues tienen un acceso absoluto al dispositivo", advierte el experto en seguridad de G Data, Eddy Willems. "Fueron nuestros propios clientes quienes nos dieron las primeras señales de alarma al comprar el terminal e instalar nuestro Internet Security para Android".
UN ANÁLISIS CON RESULTADOS ALARMANTES
Tras recibir varias advertencias de clientes que adquirieron el terminal infectado, los expertos de G Data decidieron comprar el propio dispositivo para analizarlo detenidamente. Así es como encontraron que era el propio 'firmware' del 'smartphone' el que contenía el 'malware' Trojan Android.Trojan.Uupay.D camuflado en la 'app' de Google Play Store y cuyas funciones espía no pueden ser desactivadas de ninguna manera por el usuario. Esto significa que los cibercriminales tienen acceso completo al 'smartphone' y, por tanto, a los datos personales de sus usuarios. El 'malware' también bloquea las actualizaciones de seguridad del propio sistema operativo.
"Los informes de uso de apps que pudieran hacer sospechar al usuario son borrados automáticamente. Lo único que el usuario ve es el icono de la app de Google Play Store en el listado donde se muestran las aplicaciones en ejecución", explica Eddy Willems. Como sucede con el resto de aplicaciones no maliciosas, no es posible eliminar ni el troyano ni la propia 'app' que lo camufla al formar parte del 'firmware' original del dispositivo.
Según la compañía alemana, la solución antivirus G Data Internet Security para Android detecta la amenaza como maliciosa (con el nombre de Android.Trojan.Uupay.D) y permite a los propietarios del terminal saber si están infectados. Los expertos de G Data recomiendan a los clientes afectados que contacten con las tiendas online donde hayan comprado el dispositivo y tramiten su devolución.
RIESGO PARA LOS USUARIOS
El 'smartphone' supone un riesgo muy serio para sus usuarios. El programa espía permite a sus creadores instalar, sin conocimiento de sus víctimas, nuevas aplicaciones que contienen un amplio espectro de funciones maliciosas: localización, intercepción de datos personales, grabación, compras fraudulentas, robo de contraseñas bancarias o envío de mensajes SMS a servicios de tarificación especial.
"Es imposible averiguar a quién se está mandando toda esa información. Sabemos que llegan a un servidor anónimo en China pero no es posible averiguar en última instancia quien está recibiendo esos datos. Desafortunadamente, esas son las posibilidades que ofrece Internet y por eso el cibercrimen sigue prosperando", concluye Willems.
LA INFLUENCIA DEL PRECIO DEL 'SMARTPHONE'
El precio del 'smartphone', que oscila entre los 130 y los 165 euros en función de cada país, es todo un reclamo y una verdadera sorpresa teniendo en cuenta la tecnología y características del propio dispositivo. Se trata de un 'smartphone' de cuatro núcleos acompañado de un buen número de accesorios, entre ellos una batería adicional, un cargador para el coche y una funda protectora. Los dispositivos similares de fabricantes de marcas bien conocidas triplican, en el mejor de los casos, este precio.
"Este bajo precio es sin duda uno de los ganchos porque rápidamente se puede compensar con la venta de los datos robados de la víctima. En general, las gangas online deberían al menos hacernos a todos sospechar", advierte Eddy Willems.
domingo, 15 de junio de 2014
Virus secuestra smartphones Android
SimpleShocker roba el acceso al celular luego piden rescate por la información.
Actualmente se ha puesto de moda una nueva modalidad de extorsión por parte de los cibercriminales que secuestran la información del smartphone y ahora llegó a Android, es un troyano que no permite usar el smartphone ni ver los archivos, a cambio, el hacker pide dinero por devolver el acceso, publicó el medio especializado en tecnología Ars Technica.
El software malicioso llamado SimpleShocker encripta todos los archivos que estén en el móvil, como fotos y vídeos, entonces el hacker pide dinero para restaurar la información, hasta ahora se ha vuelto popular en Europa del Este.
"Se trata de un CryptoLocker, un malware muy popular durante 2013 en ordenadores que pasó a las plataformas móviles. Según varias fotografías publicadas en Sophos, el malware pide, por ejemplo, en Ucrania, cerca de 21 dólares por desbloquear el dispositivo. El rescate se cancela en un kiosko de pago y el dispositivo se desbloquea en 24 horas. Algunos mensajes acusan al usuario de haber hecho una descarga ilegal o de haber cometido algún tipo de crimen", explicó al medio especializado Robert Lipovsky, informático de una empresa de antivirus encontró este troyano.
La noticia llega solo días después que en Australia se dieran casos de "secuestros" de iPhone, iPads y Macs por los que se pedían hasta 50 dólares de rescate. La alerta, en esos casos, llegaba por la aplicación "Find my Phone". Sucedió sólo días después que un grupo de hackers declarara que había vulnerado la seguridad de iCloud, describe el medio español ABC.
El software malicioso llamado SimpleShocker encripta todos los archivos que estén en el móvil, como fotos y vídeos, entonces el hacker pide dinero para restaurar la información, hasta ahora se ha vuelto popular en Europa del Este.
"Se trata de un CryptoLocker, un malware muy popular durante 2013 en ordenadores que pasó a las plataformas móviles. Según varias fotografías publicadas en Sophos, el malware pide, por ejemplo, en Ucrania, cerca de 21 dólares por desbloquear el dispositivo. El rescate se cancela en un kiosko de pago y el dispositivo se desbloquea en 24 horas. Algunos mensajes acusan al usuario de haber hecho una descarga ilegal o de haber cometido algún tipo de crimen", explicó al medio especializado Robert Lipovsky, informático de una empresa de antivirus encontró este troyano.
La noticia llega solo días después que en Australia se dieran casos de "secuestros" de iPhone, iPads y Macs por los que se pedían hasta 50 dólares de rescate. La alerta, en esos casos, llegaba por la aplicación "Find my Phone". Sucedió sólo días después que un grupo de hackers declarara que había vulnerado la seguridad de iCloud, describe el medio español ABC.
Etiquetas:
Android,
Antivirus,
Inseguridad,
SimpleShocker,
Smartphones,
Virus
martes, 27 de mayo de 2014
Spotify para Android víctima de un ataque Hacker
-Spotify para Android ha sido víctima de un ataque Hacker que ha permitido el acceso a su base de datos
-Por el momento, contraseñas y datos privados están a salvo
-Como medida de seguridad adicional, es probable que la aplicación de Spotify para Android se actualice en los próximos días.
-Por el momento, contraseñas y datos privados están a salvo
-Como medida de seguridad adicional, es probable que la aplicación de Spotify para Android se actualice en los próximos días.
Etiquetas:
Android,
Aplicaciones,
Bugs,
Hackers,
Inseguridad,
Spotify,
Vulnerabilidades
lunes, 26 de mayo de 2014
Problemas para Outlook: la app para Android expone los datos de los usuarios
Unos investigadores de seguridad afirman que la aplicación de Outlook para Android da la impresión de que cifra los correos electrónicos, pero en realidad no lo hace, exponiendo los datos de los usuarios. Además, la función de código PIN no protege los correos electrónicos, tal y como se asegura en la aplicación.
La firma de consultoría de seguridad Include Security ha descubierto que la aplicación de Microsoft Outlook para Android tiene poca seguridad en relación con los datos de los usuarios que la utilizan. Los investigadores de la firma aseguran que la aplicación de los de Redmond coloca por defecto archivos y datos en una carpeta en la tarjeta SD, la cual se puede leer desde cualquier otro programa con el permiso “READ_EXTERNAL_STORAGE”. Con Android 4.4, Google añadió la posibilidad de que las aplicaciones tuvieran carpetas privadas en la tarjeta SD, pero los usuarios de versiones de Android anteriores están expuestos.
Los investigadores también afirman que existe otro problema con la función llamada “pincode” de Outlook. La aplicación permite al usuario establecer un código PIN para proteger su correo electrónico y sus datos, pero el código no hace nada de esto y lo único que realiza es controlar el acceso a la aplicación. Cuando el usuario entra en el menú de configuración para habilitar el código PIN, el primer mensaje que se muestra afirma que el ajuste protegerá la aplicación, es decir, el código controla el acceso de los usuarios a la aplicación. Si los usuarios activan esta opción, aparece otra pantalla que pide que se introduzca el código PIN deseado, pero esta pantalla notifica que el código protegerá el correo electrónico, cosa que no hace, ya que solo controla el acceso. Si el dispositivo tiene activada la depuración USB cualquiera podría tener acceso a la tarjeta de almacenamiento SD a través de la interfaz USB, por lo que se comprometerían los datos del propietario del dispositivo.
La firma de consultoría de seguridad Include Security ha descubierto que la aplicación de Microsoft Outlook para Android tiene poca seguridad en relación con los datos de los usuarios que la utilizan. Los investigadores de la firma aseguran que la aplicación de los de Redmond coloca por defecto archivos y datos en una carpeta en la tarjeta SD, la cual se puede leer desde cualquier otro programa con el permiso “READ_EXTERNAL_STORAGE”. Con Android 4.4, Google añadió la posibilidad de que las aplicaciones tuvieran carpetas privadas en la tarjeta SD, pero los usuarios de versiones de Android anteriores están expuestos.
Los investigadores también afirman que existe otro problema con la función llamada “pincode” de Outlook. La aplicación permite al usuario establecer un código PIN para proteger su correo electrónico y sus datos, pero el código no hace nada de esto y lo único que realiza es controlar el acceso a la aplicación. Cuando el usuario entra en el menú de configuración para habilitar el código PIN, el primer mensaje que se muestra afirma que el ajuste protegerá la aplicación, es decir, el código controla el acceso de los usuarios a la aplicación. Si los usuarios activan esta opción, aparece otra pantalla que pide que se introduzca el código PIN deseado, pero esta pantalla notifica que el código protegerá el correo electrónico, cosa que no hace, ya que solo controla el acceso. Si el dispositivo tiene activada la depuración USB cualquiera podría tener acceso a la tarjeta de almacenamiento SD a través de la interfaz USB, por lo que se comprometerían los datos del propietario del dispositivo.
Al parecer, también hay otras aplicaciones con problemas similares. Recordemos que incluso en iOS 7 hay problemas de este tipo con la aplicación de email, ya que no cifra los archivos adjuntos almacenados en el dispositivo, aunque se espera que con iOS 7.1.2 se resuelva este problema y el de iMessage. Microsoft ha publicado una respuesta en la que afirman que se comprometen con la seguridad de la información personal de los usuarios y aseguran que utilizan varias tecnologías de seguridad y procedimientos para la protección de los datos. Sin confirmar ni desmentir los problemas de la aplicación de Outlook para Android, afirman que aquellos que quieran cifrar los correos electrónicos pueden hacerlo a través de la configuración del dispositivo para cifrar los datos de la tarjeta SD.
Etiquetas:
Android,
Aplicaciones,
Bugs,
Correos Electrónicos,
Inseguridad,
Outlook,
Vulnerabilidades
Un fallo en Android permite el control remoto de la cámara
Un nuevo fallo de seguridad azota al sistema operativo móvil de Google, Android. En este caso se ha alertado sobre un vacío de seguridad que permite a las aplicaciones hacerse con el control de los módulos de cámara de los dispositivos sin que los usuarios sean conscientes de ello. Además, el problema también facilitaría la sustracción de imágenes almacenadas y el acceso a determinados datos.
La seguridad de Android es una de las tareas pendientes de Google. Desde el lanzamiento del sistema, la compañía ha visto como distintos problemas y escándalos golpeaban a Android. Lo cierto es que los hackers y ciberdelincuentes tiene un gran interés en el sistema de Google ya que ha crecido como la espuma y es el más utilizado. Ese éxito supone a ojos de los hackers un gran número de víctimas potenciales y por extensión grandes ingresos.
Google, consciente de las carencias del sistema en materia de seguridad y del interés de los hackers, ha realizado distintos esfuerzos. La compañía ha reforzado la protección de su sistema y ha mejorado el control de aplicaciones en Play Store para intentar que disminuyan las amenazas. Otra prueba de los esfuerzos de Google es la adquisición de Divide, empresa especializada en soluciones de seguridad.
Pero todos estas medidas por el momento son insuficientes. Casos como el del falso antivirus de Kaspersky dejan claro que es necesario seguir mejorando la seguridad en Android. Y por si quedaban dudas, un nuevo problema de seguridad vuelve a dejar en mal lugar los sistemas de protección que Google ha puesto en su SO móvil.
Se trata de un vacío de seguridad descubierto por el extrabajador de Google Szymon Sidor. El problema permite, a través de aplicaciones instaladas, hacerse con el control de la cámara de los dispositivos Android sin que los usuarios sean conscientes de ello. Así, se podrían capturar instantáneas con las cámaras de los equipos sin permiso de los usuarios, lo que supone una vulneración bastante grave.
La seguridad de Android es una de las tareas pendientes de Google. Desde el lanzamiento del sistema, la compañía ha visto como distintos problemas y escándalos golpeaban a Android. Lo cierto es que los hackers y ciberdelincuentes tiene un gran interés en el sistema de Google ya que ha crecido como la espuma y es el más utilizado. Ese éxito supone a ojos de los hackers un gran número de víctimas potenciales y por extensión grandes ingresos.
Google, consciente de las carencias del sistema en materia de seguridad y del interés de los hackers, ha realizado distintos esfuerzos. La compañía ha reforzado la protección de su sistema y ha mejorado el control de aplicaciones en Play Store para intentar que disminuyan las amenazas. Otra prueba de los esfuerzos de Google es la adquisición de Divide, empresa especializada en soluciones de seguridad.
Pero todos estas medidas por el momento son insuficientes. Casos como el del falso antivirus de Kaspersky dejan claro que es necesario seguir mejorando la seguridad en Android. Y por si quedaban dudas, un nuevo problema de seguridad vuelve a dejar en mal lugar los sistemas de protección que Google ha puesto en su SO móvil.
Se trata de un vacío de seguridad descubierto por el extrabajador de Google Szymon Sidor. El problema permite, a través de aplicaciones instaladas, hacerse con el control de la cámara de los dispositivos Android sin que los usuarios sean conscientes de ello. Así, se podrían capturar instantáneas con las cámaras de los equipos sin permiso de los usuarios, lo que supone una vulneración bastante grave.
El problema identificado por Szymon Sidor también facilita la extracción de las fotografías almacenadas en los dispositivos hacia servidores externos, además del acceso a datos de funcionamiento de los terminales y de su localización. En conjunto, se puede apreciar que el problema de seguridad puede llegar a ser bastante grave.
Google parece estar trabajando ya en una solución para el fallo, de forma que es cuestión de tiempo que se termine por resolver. Mientras eso sucede, la recomendación básica es prestar atención a la hora de instalar y dar permisos a las aplicaciones. Los usuarios deben estar atentos para hacer que fallos como este tengan el menor impacto posible y puedan aumentar sus garantías de protección.
Lo que está claro es que a Google le queda un largo camino para conseguir que Android mejore en cuanto a seguridad. Teniendo en cuenta que existe una preocupación real y contrastada entre los usuarios acerca de la seguridad de sus datos en los móviles, Google debe aumentar sus esfuerzos si quiere responder a las necesidades de sus clientes.
Etiquetas:
Android,
Aplicaciones,
Bugs,
Inseguridad,
Vulnerabilidades
sábado, 24 de mayo de 2014
Apple admite un fallo de los SMS en el iPhone
Apple ha admitido un error en su programa de mensaje iMessa y por el cual ya hay muchos reclamos.
Tras un importante revuelo en Estados Unidos con demandas de ex usuarios de iPhone incluidas, Apple ha admitido oficialmente un fallo en su programa Mensajes (iMessage) que hace que si cambias de un iPhone a un teléfono Android, te dejen que de llegar los mensajes SMS desde otros usuarios de iPhone.
Apple ha prometido una solución para el problema en una próxima actualización, pero de momento el fallo persiste y no parece tener una solución sencilla.
El problema del programa Mensajes de Apple, es que si detecta que un usuario usa un iPhone le manda los mensajes a través de iCloud para no enviar un SMS, lo que es de agradecer.
El problema viene si un usuario deja de usar un iPhone, porque iCloud sigue creyendo que puede mandarle los mensajes por su sistema, pero estos no llegan nunca y el programa no es capaz de reconocer que el receptor ya no usa iCloud o no ha recibido el mensaje.
Lo que ha encendido la polémica ha sido también los intentos de Apple de parar el problema y las respuestas de algunos empleados de soporte que tan sólo podían aconsejar al los afectados que volviesen a usar un iPhone para volver a recibir los mensajes.
Finalmente, Apple ha preferido ser más transparente y ha reconocido el problema, que espera resolver con una actualización. Por suerte, el problema se ha dado con mensajes SMS que han perdido mucha popularidad rente a los sistemas de mensajería como WhatsApp.
Etiquetas:
Aplicaciones,
Apple,
Bugs,
Inseguridad,
iPhone,
Vulnerabilidades
viernes, 23 de mayo de 2014
Android: Fallo de seguridad saca fotos y video de manera oculta
Si bien es cierto, hablar de malware para Android no es algo nuevo, sí puede seguir siendo un tema que asuste a algunos usuarios. Sobre todo cuando se trata de un fallo de seguridad que permitiría capturar imágenes y videos sin que el usuario se dé cuenta de ello.
Szymon Sidor, ex miembro de Google y actual ingeniero de software convertido accidentalmente en investigador de seguridad informática, dio a conocer que un simple código puede forzar un dispositivo Android a capturar fotos de manera secreta, para que luego, esas imágenes sean subidas a un servidor remoto, sin que el dueño del smartphone se dé cuenta de lo ocurrido.
‘Hay muchas aplicaciones en la Play Store que aseguran tomar fotografías sin ninguna indicación visual (ACLU-NJ Police Tape, Mobile Hidden Camera y más), pero de acuerdo con lo que he hallado, todas ellas requieren que la actividad de la aplicación sea visible y que la pantalla del smartphone esté encendida. Algunas de ellas pueden grabar videos sin una vista previa visible’.
Entonces, con eso en mente, lo que hizo Sidor fue usar un Android para sacar fotos y enviarlas a un servidor remoto, sin que el usuario se entere. Y lo consiguió.
Técnicamente, Sidor creó una aplicación que busque saltarse los requerimientos de Android que pedían que siempre haya una vista previa de la foto cuando esta es capturada, y lo consiguió en cierta manera, reduciendo el tamaño de la imagen previa a solo un píxel, con lo cual quedaba, prácticamente, invisible al usuario.
Szymon Sidor, ex miembro de Google y actual ingeniero de software convertido accidentalmente en investigador de seguridad informática, dio a conocer que un simple código puede forzar un dispositivo Android a capturar fotos de manera secreta, para que luego, esas imágenes sean subidas a un servidor remoto, sin que el dueño del smartphone se dé cuenta de lo ocurrido.
‘Hay muchas aplicaciones en la Play Store que aseguran tomar fotografías sin ninguna indicación visual (ACLU-NJ Police Tape, Mobile Hidden Camera y más), pero de acuerdo con lo que he hallado, todas ellas requieren que la actividad de la aplicación sea visible y que la pantalla del smartphone esté encendida. Algunas de ellas pueden grabar videos sin una vista previa visible’.
Entonces, con eso en mente, lo que hizo Sidor fue usar un Android para sacar fotos y enviarlas a un servidor remoto, sin que el usuario se entere. Y lo consiguió.
Técnicamente, Sidor creó una aplicación que busque saltarse los requerimientos de Android que pedían que siempre haya una vista previa de la foto cuando esta es capturada, y lo consiguió en cierta manera, reduciendo el tamaño de la imagen previa a solo un píxel, con lo cual quedaba, prácticamente, invisible al usuario.
Etiquetas:
Android,
Bugs,
Inseguridad,
Malwares,
Vulnerabilidades
Suscribirse a:
Entradas (Atom)









