Falla en Android permite que apps maliciosas tomen el lugar de las aplicaciones originales

La vulnerabilidad hace posible que los hackers puedan robar información y espiar al usuario.
WhatsApp
WhatsApp. Crédito: Colprensa

Llamada StrandHogg 2.0, la vulnerabilidad afecta a todos los dispositivos Android que utilicen la versión 9.0 o anteriores del sistema operativo. Google lanzó un parche que mitiga la vulnerabilidad.

Expertos en ciberseguridad han encontrado una vulnerabilidad crítica en Android, llamada 'StrandHogg 2.0', la cual permite que apps maliciosas puedan hacerse pasar por aplicaciones oficiales para así robar información de los usuarios. Cuando el usuario instala estas plataformas falsas, le solicitan al usuario accesos a la información del teléfono y de este modo consiguen robar los datos de la victima.

Mire acá: Minecraft Dungeons, una aventura con más acción y menos construcción

De acuerdo con los investigadores de Eset, se trata de una vulnerabilidad (CVE-2020-0096) de escalación de privilegios que afecta a todos los dispositivos que tengan Android 9.0 o versiones anteriores. Esta falla permite que los delincuentes tomar fotos y grabar video con la cámara del teléfono infectado, leer y enviar mensajes SMS, realizar llamadas telefónicas y hasta grabar las conversaciones del usuario.

De igual manera, los hackers pueden robar todas las contraseñas y archivos almacenados en el dispositivo infectado, además de acceder a la lista de contactos.

Consulte acá: El truco para poner un video en su foto de perfil en Facebook

Según expertos en ciberseguridad, no es fácil poder detectar un programa malicioso que se aproveche de esta falla en Android y por ello la privacidad de las personas que utilizan dispositivos con este sistema está en peligro.

No obstante, Google ya ha lanzando un parche que corrige esta falla y por ese motivo es importante que que los usuarios de Android 9.0, o versiones anteriores, actualicen cuanto antes su teléfono.

Lea también: Juego de los Supercampeones tendrá una edición especial con una mesa de futbolito

Cómo detectar aplicaciones falsas

  • Las aplicaciones maliciosas tienen comportamientos sospechosos que podrían alertar al usuario, por ejemplo:
  • Una app en la que ya se ha iniciado sesión nuevamente solicita el ingreso de las claves de acceso
  • Aparecen ventanas emergentes que no tienen el nombre de la app
  • Solicitud de permisos innecesarios según las funciones de la aplicación
  • Aparecen botones o enlaces en la interfaz de la app que no realizan ninguna acción cuando se presionan,
  • El botón para volver para atrás no realiza esta acción

Temas relacionados

becas

Becas en Reino Unido del 100%: así puede aplicar a maestrías

Los interesados pueden aplicar a una beca completa en Europa, quienes no sean aceptados, podrán acceder a becas parciales.
Los interesados deben aplicar con tiempo en la convocatoria.



Último sorteo de la Lotería de Boyacá: resultado premio mayor hoy 1 de agosto

Nuevo número ganador del premio mayor de la Lotería de Boyacá este 1 de agosto de 2026.

SENA defiende procesos de contratación de la entidad: "No compromete recursos públicos"

La entidad aclaró que estas actuaciones responden al cumplimiento de sus deberes legales, no comprometen recursos destinados a la formación de los colombianos.

Flavia Dos Santos y María Cecilia Botero estrenan 'Sin filtro' en La FM: de esto hablarán

Flavia Dos Santos y María Cecilia Botero

¿Quién es alias Pablito y por qué fue señalado por el atentado en Cúcuta?

Atentado en Cúcuta

Tras atentado en Cúcuta, gobernador anuncia alerta máxima por posesión presidencial

Atentado terrorista con carrobomba en Cúcuta.

Abelardo de la Espriella condenó atentado en Cúcuta y envió fuerte mensaje al ELN

El mandatario electo condenó el ataque del ELN.

"Esos temas nunca me los contaron": Lizcano se distancia de las denuncias de corrupción tras audios de Eva Ferrer

Mauricio Lizcano Elecciones

Carro bomba en Cúcuta deja 10 heridos: siete policías y tres civiles

Las primeras versiones indican que el atentado comenzó con la detonación de un carro bomba cerca del comando policial.

Constelaciones cuánticas: qué son y cómo ayudarían a superar bloqueos económicos

Constelaciones cuánticas

Péptidos para adelgazar: experto advierte riesgos de usarlos sin control médico

Farid Naffah, CEO y fundador de Proscience, explicó el alcance de los péptidos y alertó sobre los riesgos de adquirir productos sin regulación.

Mañana, reunión en Barranquilla con los partidos de gobierno para definir el candidato a la Contraloría

Los partidos de gobierno sostendrán una reunión en Barranquilla para avanzar en la definición del candidato de consenso a la Contraloría.

Así opera el plan con el FBI que detecta presuntos abusadores antes de entrar a Medellín

Federico Gutiérrez aseguró que Medellín registra la menor tasa de homicidios en 40 años y reforzó la cooperación internacional contra la explotación sexual infantil.