Falla en Android permite que apps maliciosas tomen el lugar de las aplicaciones originales

La vulnerabilidad hace posible que los hackers puedan robar información y espiar al usuario.
WhatsApp
WhatsApp. Crédito: Colprensa

Llamada StrandHogg 2.0, la vulnerabilidad afecta a todos los dispositivos Android que utilicen la versión 9.0 o anteriores del sistema operativo. Google lanzó un parche que mitiga la vulnerabilidad.

Expertos en ciberseguridad han encontrado una vulnerabilidad crítica en Android, llamada 'StrandHogg 2.0', la cual permite que apps maliciosas puedan hacerse pasar por aplicaciones oficiales para así robar información de los usuarios. Cuando el usuario instala estas plataformas falsas, le solicitan al usuario accesos a la información del teléfono y de este modo consiguen robar los datos de la victima.

Mire acá: Minecraft Dungeons, una aventura con más acción y menos construcción

De acuerdo con los investigadores de Eset, se trata de una vulnerabilidad (CVE-2020-0096) de escalación de privilegios que afecta a todos los dispositivos que tengan Android 9.0 o versiones anteriores. Esta falla permite que los delincuentes tomar fotos y grabar video con la cámara del teléfono infectado, leer y enviar mensajes SMS, realizar llamadas telefónicas y hasta grabar las conversaciones del usuario.

De igual manera, los hackers pueden robar todas las contraseñas y archivos almacenados en el dispositivo infectado, además de acceder a la lista de contactos.

Consulte acá: El truco para poner un video en su foto de perfil en Facebook

Según expertos en ciberseguridad, no es fácil poder detectar un programa malicioso que se aproveche de esta falla en Android y por ello la privacidad de las personas que utilizan dispositivos con este sistema está en peligro.

No obstante, Google ya ha lanzando un parche que corrige esta falla y por ese motivo es importante que que los usuarios de Android 9.0, o versiones anteriores, actualicen cuanto antes su teléfono.

Lea también: Juego de los Supercampeones tendrá una edición especial con una mesa de futbolito

Cómo detectar aplicaciones falsas

  • Las aplicaciones maliciosas tienen comportamientos sospechosos que podrían alertar al usuario, por ejemplo:
  • Una app en la que ya se ha iniciado sesión nuevamente solicita el ingreso de las claves de acceso
  • Aparecen ventanas emergentes que no tienen el nombre de la app
  • Solicitud de permisos innecesarios según las funciones de la aplicación
  • Aparecen botones o enlaces en la interfaz de la app que no realizan ninguna acción cuando se presionan,
  • El botón para volver para atrás no realiza esta acción

Temas relacionados

Sanación espiritual

¿Cómo cambiar su carácter? Claves de Elsa Lucía Arango sobre disciplina espiritual

Las prácticas de 'sadana' de Elsa Lucía Arango: silencio, respiración y oración para transformar el carácter y la salud emocional.
Elsa Lucía Arango, médica y autora del libro hábitos espirituales
Ver



Códigos secretos de ChatGPT que nadie conoce

Descubra los comandos ocultos de ChatGPT que mejoran respuestas, optimizan tareas y permiten personalizar el lenguaje según cada necesidad.

Corte Suprema reconoce vínculo legal entre personas sin convivencia: estas son las pruebas exige

La Corte Suprema aclara que la unión marital de hecho puede existir sin convivencia, pero exige pruebas más estrictas sobre estabilidad, exclusividad y proyecto común.

¿Cómo cambiar su carácter? Claves de Elsa Lucía Arango sobre disciplina espiritual

Elsa Lucía Arango, médica y autora del libro hábitos espirituales

La historia oculta de la no convocatoria de Sebastián Villa a la Selección Colombia

Sebastián Villa

Selección Colombia: los jugadores que hicieron falta en la convocatoria de Néstor Lorenzo, según De Francisco

La lista dejó un sinsabor en algunas posiciones.

¿En qué etapa estarían las investigaciones federales en Nueva York contra Gustavo Petro?

El CNE ratificó la violación de topes, sancionando a Ricardo Roa, el actual presidente de Ecopetrol; a la auditora María Lucy Soto y a la tesorera Lucy Aidee Mogollón.

Arelys Henao revela detalles del Concierto por los héroes y hace anuncio sobre Andrés Cepeda

Arelys Henao habló sobre el concierto solidario en Bogotá y la participación de varios artistas invitados.

La justicia de Estados Unidos está investigando al presidente Petro por presuntos nexos con narcotraficantes, según el NYT

Gustavo Petro, presidente de Colombia.

Petro sigue sembrando dudas sobre el proceso electoral

El presidente duda de que haya transparencia en las elecciones presidenciales.

María José Pizarro reveló qué hará la campaña Cepeda de cara a la primera vuelta

La senadora tiene un papel relevante en la campaña de Iván Cepeda.

“Los de la gran consulta son los de siempre, los que han vivido de la teta del Estado y siempre me han atacado”: Abelardo de la Espriella

Abelardo de la Espriella

'Abelardo sigue por encima de Paloma y tiene posibilidades de pasar a segunda vuelta': presidente de GAD3

Abelardo de la Espriella