Falla en Android permite que apps maliciosas tomen el lugar de las aplicaciones originales

La vulnerabilidad hace posible que los hackers puedan robar información y espiar al usuario.
WhatsApp
WhatsApp. Crédito: Colprensa

Llamada StrandHogg 2.0, la vulnerabilidad afecta a todos los dispositivos Android que utilicen la versión 9.0 o anteriores del sistema operativo. Google lanzó un parche que mitiga la vulnerabilidad.

Expertos en ciberseguridad han encontrado una vulnerabilidad crítica en Android, llamada 'StrandHogg 2.0', la cual permite que apps maliciosas puedan hacerse pasar por aplicaciones oficiales para así robar información de los usuarios. Cuando el usuario instala estas plataformas falsas, le solicitan al usuario accesos a la información del teléfono y de este modo consiguen robar los datos de la victima.

Mire acá: Minecraft Dungeons, una aventura con más acción y menos construcción

De acuerdo con los investigadores de Eset, se trata de una vulnerabilidad (CVE-2020-0096) de escalación de privilegios que afecta a todos los dispositivos que tengan Android 9.0 o versiones anteriores. Esta falla permite que los delincuentes tomar fotos y grabar video con la cámara del teléfono infectado, leer y enviar mensajes SMS, realizar llamadas telefónicas y hasta grabar las conversaciones del usuario.

De igual manera, los hackers pueden robar todas las contraseñas y archivos almacenados en el dispositivo infectado, además de acceder a la lista de contactos.

Consulte acá: El truco para poner un video en su foto de perfil en Facebook

Según expertos en ciberseguridad, no es fácil poder detectar un programa malicioso que se aproveche de esta falla en Android y por ello la privacidad de las personas que utilizan dispositivos con este sistema está en peligro.

No obstante, Google ya ha lanzando un parche que corrige esta falla y por ese motivo es importante que que los usuarios de Android 9.0, o versiones anteriores, actualicen cuanto antes su teléfono.

Lea también: Juego de los Supercampeones tendrá una edición especial con una mesa de futbolito

Cómo detectar aplicaciones falsas

  • Las aplicaciones maliciosas tienen comportamientos sospechosos que podrían alertar al usuario, por ejemplo:
  • Una app en la que ya se ha iniciado sesión nuevamente solicita el ingreso de las claves de acceso
  • Aparecen ventanas emergentes que no tienen el nombre de la app
  • Solicitud de permisos innecesarios según las funciones de la aplicación
  • Aparecen botones o enlaces en la interfaz de la app que no realizan ninguna acción cuando se presionan,
  • El botón para volver para atrás no realiza esta acción

Temas relacionados

Lotería de Boyacá

Último sorteo de la Lotería de Boyacá: resultado premio mayor hoy 1 de agosto

Nuevo número ganador del premio mayor de la Lotería de Boyacá este 1 de agosto de 2026.
Lotería de Boyacá



CRC propone cambios en las llamadas en Colombia para evitar las estafas

La regulación busca poner un pare a las suplantaciones en tiempo real y reducir el impacto de las estafas en la nación.

Migración Colombia inadmite en Rionegro a creador de "Passport Bros" en plena Feria de las Flores

Migración Colombia inadmitió en el aeropuerto José María Córdova a un creador del movimiento "Passport Bros" por presunta promoción de turismo sexual

¿Quién es alias Pablito y por qué fue señalado por el atentado en Cúcuta?

Atentado en Cúcuta

Tras atentado en Cúcuta, gobernador anuncia alerta máxima por posesión presidencial

Atentado terrorista con carrobomba en Cúcuta.

Abelardo de la Espriella condenó atentado en Cúcuta y envió fuerte mensaje al ELN

El mandatario electo condenó el ataque del ELN.

"Esos temas nunca me los contaron": Lizcano se distancia de las denuncias de corrupción tras audios de Eva Ferrer

Mauricio Lizcano Elecciones

Carro bomba en Cúcuta deja 10 heridos: siete policías y tres civiles

Las primeras versiones indican que el atentado comenzó con la detonación de un carro bomba cerca del comando policial.

Constelaciones cuánticas: qué son y cómo ayudarían a superar bloqueos económicos

Constelaciones cuánticas

Péptidos para adelgazar: experto advierte riesgos de usarlos sin control médico

Farid Naffah, CEO y fundador de Proscience, explicó el alcance de los péptidos y alertó sobre los riesgos de adquirir productos sin regulación.

Mañana, reunión en Barranquilla con los partidos de gobierno para definir el candidato a la Contraloría

Los partidos de gobierno sostendrán una reunión en Barranquilla para avanzar en la definición del candidato de consenso a la Contraloría.

Así opera el plan con el FBI que detecta presuntos abusadores antes de entrar a Medellín

Federico Gutiérrez aseguró que Medellín registra la menor tasa de homicidios en 40 años y reforzó la cooperación internacional contra la explotación sexual infantil.

Revelan el plan de Yulieth Angulo en el caso María Camila Potosí: "Fingió por lo menos dos veces" estar embarazada

María Camila Potosí