Falla en Android permite que apps maliciosas tomen el lugar de las aplicaciones originales

La vulnerabilidad hace posible que los hackers puedan robar información y espiar al usuario.
WhatsApp
WhatsApp. Crédito: Colprensa

Llamada StrandHogg 2.0, la vulnerabilidad afecta a todos los dispositivos Android que utilicen la versión 9.0 o anteriores del sistema operativo. Google lanzó un parche que mitiga la vulnerabilidad.

Expertos en ciberseguridad han encontrado una vulnerabilidad crítica en Android, llamada 'StrandHogg 2.0', la cual permite que apps maliciosas puedan hacerse pasar por aplicaciones oficiales para así robar información de los usuarios. Cuando el usuario instala estas plataformas falsas, le solicitan al usuario accesos a la información del teléfono y de este modo consiguen robar los datos de la victima.

Mire acá: Minecraft Dungeons, una aventura con más acción y menos construcción

De acuerdo con los investigadores de Eset, se trata de una vulnerabilidad (CVE-2020-0096) de escalación de privilegios que afecta a todos los dispositivos que tengan Android 9.0 o versiones anteriores. Esta falla permite que los delincuentes tomar fotos y grabar video con la cámara del teléfono infectado, leer y enviar mensajes SMS, realizar llamadas telefónicas y hasta grabar las conversaciones del usuario.

De igual manera, los hackers pueden robar todas las contraseñas y archivos almacenados en el dispositivo infectado, además de acceder a la lista de contactos.

Consulte acá: El truco para poner un video en su foto de perfil en Facebook

Según expertos en ciberseguridad, no es fácil poder detectar un programa malicioso que se aproveche de esta falla en Android y por ello la privacidad de las personas que utilizan dispositivos con este sistema está en peligro.

No obstante, Google ya ha lanzando un parche que corrige esta falla y por ese motivo es importante que que los usuarios de Android 9.0, o versiones anteriores, actualicen cuanto antes su teléfono.

Lea también: Juego de los Supercampeones tendrá una edición especial con una mesa de futbolito

Cómo detectar aplicaciones falsas

  • Las aplicaciones maliciosas tienen comportamientos sospechosos que podrían alertar al usuario, por ejemplo:
  • Una app en la que ya se ha iniciado sesión nuevamente solicita el ingreso de las claves de acceso
  • Aparecen ventanas emergentes que no tienen el nombre de la app
  • Solicitud de permisos innecesarios según las funciones de la aplicación
  • Aparecen botones o enlaces en la interfaz de la app que no realizan ninguna acción cuando se presionan,
  • El botón para volver para atrás no realiza esta acción

Temas relacionados

Autos

Evite estos tres errores al encender su carro: pueden dañar el motor y acortar su vida útil

Un hábito cotidiano al iniciar la marcha puede marcar la diferencia en el cuidado y el desempeño del vehículo.
Acelerar con el motor frío aumenta la fricción interna y reduce su eficiencia a largo plazo.



Calendario de eclipses 2026: fechas y cuáles se pueden ver desde Colombia

El 2026 traerá cuatro eclipses y otros fenómenos astronómicos que podrán observarse desde Colombia.

Colegio emblemático de Bogotá cerrará en 2026 tras 46 años de legado: estas son las razones detrás del cierre

La educación en la ciudad se viste de luto académico. Lo que durante casi medio siglo fue un faro de formación integral y valores, cerrará.

Comandante de las FF. MM. niega debilidad en inteligencia militar y afirmó que "no hay órdenes que limiten operaciones”

comandante de las ff mm niega debilidad en inteligencia militar y operaciones siguen

¿Por qué la emergencia económica del Gobierno no cumpliría los requisitos constitucionales?

Emergencia económica

¿Cuáles son las razones por las que Nicolás Petro no fue enviado a prisión? Aquí los detalles

Durante la audiencia, el juez no avaló los argumentos presentados por la defensa de Nicolás Petro

La científica colombiana que trabaja en transformar basura nuclear en energía útil

La física colombiana Ana María Gómez Londoño, premiada en TOYP Colombia 2025, trabaja en física nuclear en Suecia.

Partidos Liberal, Conservador, de la U y Cambio Radical desisten de la consulta y proponen encuesta

Consulta partidos

"La fuente de poder no conectó": alcalde de Popayán revela que carrobomba no estalló frente a la estación de Policía por falla técnica

Juan Carlos Muñoz

Frustran atentado con carro bomba frente a la Estación Sur de la Policía en Popayán

En el interior del automotor fueron hallados varios cilindros bomba, por lo que se activaron los protocolos de seguridad y evacuación en la zona.

"El cáncer no lo mató y lo terminó matando la violencia, la corrupción": hermana de Gilberto Calao, director de la Dian seccional Tuluá asesinado

Gilberto Calao

Caso Ricardo Bonilla: abogado afirma que la medida de aseguramiento no es una condena y explica qué sigue en el proceso

Al referirse a los motivos de la decisión, el abogado evitó controvertir pruebas en el escenario mediático y afirmó que ese debate corresponde a las instancias judiciales.

"Inteligencia militar es una de las capacidades más débiles que tenemos": comandante del Ejército tras atentado en Cesar

General Luis Emilio Cardozo, comandante del Ejército Nacional.