Mostrando entradas con la etiqueta Android. Mostrar todas las entradas
Mostrando entradas con la etiqueta Android. Mostrar todas las entradas
0

Android es uno de los sistemas operativos más utilizados en dispositivos móviles, y es debido a ello que cualquier vulnerabilidad o falla en su seguridad suele repercutir en millones de usuarios. Pues ahora existe una nueva brecha de seguridad que podría permitirle a un atacante robar datos de más del 99% de usuarios de la plataforma móvil de Google.

La falla de seguridad fue descubierta por investigadores de la Universidad de Ulm en Alemania, la misma remarca que al conectar un dispositivo con Android a una red no segura un atacante podría realizar un ataque de suplantación de identidad a los servicios de Google y otros reconocidos sitios web.

El motivo principal por el cual puede suceder este tipo de ataques es a causa de que la comunicación entre los dispositivos ejecutando Android y distintos sitios como Facebook, Twitter o también servicios de Google es a través de HTTP. Cuando los datos viajan a través de la red sin ningún tipo de cifrado, como el que ofrece HTTPS, estos pueden ser capturados por un atacante quien podría realizar un ataque de suplantación de identidad.


Google provee una API (Application Program Interface, en español Interfaz de programación de aplicaciones) denominada ClientLogin que es utilizada por las aplicaciones para solicitar un token de autenticación (authToken) de los servicios de Google enviando como parámetros el usuario y la contraseña a través de HTTPS. Sin embargo, una vez que el authToken es recibido puede ser reutilizado por un período de 2 semanas. Si durante el tiempo durante el cual el token es válido la comunicación se efectúa a través de HTTP un atacante puede capturar la información y realizar el secuestro de las credenciales de acceso.

Por lo tanto, si alguien captura esta información cuando el usuario se conecta a una red no segura podrá acceder, e incluso modificar los datos del usuario o de cualquiera de sus contactos.

Para que un atacante pueda efectuar el robo de la información es necesario que se encuentre conectado a la misma red que la víctima y este capturando el tráfico, de esta manera al contar con la información transmitida podrá capturar el token y utilizarlo para realizar el secuestro de la sesión. Este ataque presenta similitudes al que ejecutaba Firesheep, ese controversial plug-in para Firefox que realizaba el secuestro de las cookies de sesión de sitios que no se conectaban a través de HTTPS.

Android cuenta con diferentes versiones de sus sistema operativo y muchas de ellas se encuentran expuestos a esta vulnerabilidad y solo aquellos que cuenten con versiones posteriores a la 2.3.4 contarán con una comunicación cifrada al acceder a la sincronización de sus contactos o el calendario. Todas las otras versiones del sistema operativo efectúan la comunicación sin ningún tipo de seguridad lo que aumenta la posibilidad del robo de información.

En el siguiente gráfico se puede observar cómo se distribuye la utilización de Android entre sus usuarios y así entender un poco más cuantos podrían ver sus datos expuestos a causa de esta vulnerabilidad:




Es recomendable tanto para los usuarios como para los desarrolladores de aplicaciones contar con buenas prácticas para los dispositivos móviles y poder mantenerse alerta acerca de cuáles son las vulnerabilidades o tendencias en los códigos maliciosos para estas plataformas.

fuente: blogs.eset-la.com

Post to Twitter

0

El éxito de las plataformas móviles como Android o iPhone no ha pasado desapercibido para los ciberdelincuentes que cada vez con mayor frecuencia desarrollan nuevos ataques específicamente diseñados para vulnerar estos sistemas.

Aunque a día de hoy gran parte de los usuarios smartphones no conciben el peligro al que están expuestos, la adopción de programas de seguridad para móviles es una tendencia al alza que experimentará su despliegue masivo sin mucha dilación.

“El mercado de la seguridad móvil será un día mayor que el de los ordenadores“, vaticina Neil Rimer, cofundador del fondo Index Ventures, “la gente pagará para proteger sus dispositivos, y el mercado no será propiedad de una sola empresa”.
El número de amenazas para Android ha crecido un 400% en un sólo año

El número de ataques dirigidos contra Android ha crecido un 400% en un sólo año

Se calcula que el negocio del software de seguridad para móviles crecerá en un 50% hasta el próximo 2014, hasta alcanzar los 2.000 millones de dólares.

Todos los actores de la industria quieren tener su parte del pastel, tanto las compañías de seguridad tradicionales como McAfee como las operadoras de telefonía que también están empezando a ofrecer protección a sus clientes.

Los ciberdelincuentes utilizan diversos métodos para atacar a los usuarios de smartphones, pero sin duda, el éxito de las aplicaciones móviles supone una puerta a las infecciones ya que en muchas ocasiones los usuarios descargan apps sin comprobar su procedencia y autenticidad, de forma que están introduciendo el malware en su teléfono.

Eso es precisamente lo que ha ocurrido en el Android Market, en el que se retiraron un buen número de apps que habían infectado 250.000 terminales, pero “ha habido casos en todas las plataformas, Symbian de Nokia, iOS de Apple y Android“, según apunta John Hering, fundador de la firma de seguridad Lookout.

fuente: eweekeurope.es

Post to Twitter

Vulnerabilidad en Skype para Android

Posted: 18/4/11 by komz in Etiquetas: , ,
0

La herramienta VoIP deja una brecha de seguridad para datos como la ID de usuario, los números de teléfono o las conversaciones de chat.

La firma de comunicaciones Skype ha confirmado una vulnerabilidad detectada por la web Android Police en la versión de su software para dispositivos con Android.

Mediante este agujero, la aplicación VoIP expondría los datos de los propietarios de los terminales a los ciberdelincuentes, que podrían apropiarse fácilmente de información como la ID de usuario, los números de teléfono y los chat logs (ficheros en los que se almacenan las conversaciones mantenidas a través del chat de Skype).

El problema se debería a que los datos se almacenarían sin cifrar en bases de datos sqlite3 y Skype para Android se serviría de permisos incorrectos para estas bases de datos. Dado que la ID de usuario se conserva en una ubicación estática, una vez que es leída, permite el acceso a estas bases internas.

Una app maliciosa sería capaz de poder acceder a las bases de datos de Skype, descargando toda esa información sensible de los teléfonos y tablets con Android. Así, en Android Police han creado una denominada ‘Skypwned’ para demostrar que la brecha de seguridad existe.

El fallo se ha detectado siete meses después de que el programa se comenzara a distribuir en Android Market.

fuente: itespresso.es

 


0

Adobe acaba de publicar un aviso para advertir acerca de una vulnerabilidad de ejecución remota de código en Flash Player 10.2.152.33 y anteriores en todas las plataformas (incluyendo Android), y que también afecta a Adobe Reader y Adobe Acrobat en sus versiones X (10.x) y 9.x para Windows y Macintosh, gracias al componente Authplay.dll incluido en Reader y Acrobat.

Básicamente, los cibercriminales emplean un archivo malicioso de Flash (.swf), embebido en un documento de Microsoft Excel (.xls) adjunto en un correo electrónico, que puede hacer que el sistema del equipo atacado se quede colgado, y en algunos casos hasta podrían hacerse con el control del mismo. El mismo fallo está presente en Adobe Reader y Acrobat, por lo que el ataque también se podría realizar con ficheros PDF con el mismo tipo de fichero Flash embebido.

Cabe extremar la precaución ya que se están produciendo ataques hacia Flash Player, y aunque de momento no se han detectado ataques contra ficheros PDF, no se descarta que se puedan producir. Los usuarios de Adobe Reader X pueden estar algo más tranquilos, ya que la propia Adobe indica que el modo protegido en el que se cargan los ficheros PDF puede prevenir que este exploit se ejecute.

MAS SOBRE EL ZERO DAY EN ADOBE FLASH PLAYER

fuente: csirtcv.gva.es

Proteccion para Androides

Posted: 1/3/11 by komz in Etiquetas: , , , ,
0

Luego de ver la evolución del malware en Android, instalar un antivirus en el teléfono móvil es de gran importancia para evitar perder datos valiosos a causa de un virus. Y es que a día de hoy, con la acción constante de conectar el móvil al PC para transferir datos, es alta la posibilidad de infectar el teléfono con un virus o malware.

Estos son cuatro de los mejores antivirus para dispositivos Android:

fuente: blog.segu-info.com.ar

0

El próximo mes de marzo se llevará a cabo en Canadá el Pwn2Own 2011, un concurso anual en el que expertos en seguridad se disputan valiosos premios por violar la seguridad de sistemas operativos y los navegadores más populares.

Para esta nueva edición, además de las grandes sumas de dinero y equipos que ofrecen los patrocinadores a todos los ganadores, Google ha anunciado que premiará con 20.000 dólares a aquellos que puedan hackear su navegador web.

Lo interesante de este premio es que el único navegador web que no ha podido ser hackeado en las últimas ediciones del Pwn2Own ha sido precisamente Chrome. Mientras que Safari, Internet Explorer y Safari suelen “caer” durante el primer día, el software de Google se caracteriza por mantenerse de pie hasta el final del evento.

Se ha dicho que la razón de ello es la falta de interés de los hackers en Chrome, pero con este gran incentivo por parte de Google se acabará cualquier pretexto.

El Pwn2own 2011 tendrá lugar en Vancouver, Canadá del 9 al 11 de marzo. Además de navegadores, los competidores también tendrán como objetivo derribar la seguridad de plataformas móviles (Android, Windows 7, BlackBerry y iOS).

fuente: opensecurity

0

Xuxian Jiang, profesor de la Universidad Estatal de Carolina del Norte y experto en seguridad informática ha descubierto la forma de explotar un agujero de seguridad para conseguir hacerse con información personal, que afecta a los usuarios del sistema operativo móvil de Google.

Jiang asegura que el error se encuentra en la última versión de Android 2.3 o Gingerbread y que no es demasiado difícil de explotar, ya que sólo se precisan conocimientos de Javascript y Android.

El investigador afirma que ya han llevado a cabo una prueba de concepto con un teléfono Nexus S y han comprobado que es posible aprovechar esta vulnerabilidad para robar información personal del usuario propietario del teléfono. Esta vulnerabilidad permite el acceso a parte de los datos almacenados en la SD


Para que el ataque sea efectivo es necesario que el usuario haga click en un enlace malicioso y a partir de ahí el atacante podría obtener acceso al dispositivo y cargar las aplicaciones alojadas en el sistema o parte de la información almacenada en una tarjeta SD en a un servidor remoto.

Desde Google aseguran que ya se han puesto en contacto con este investigador para desarrollar una solución a este fallo de seguridad que estaría disponible en la próxima actualización de Android Gingerbread.

Esta vulnerabilidad es muy similar a la descubierta el pasado mes de noviembre por el investigador de seguridad Thomas Cannon, que también alertó de un agujero de seguridad en el navegador de Android que podía ser utilizado por los ciberdelincuentes para acceder a información personal de la tarjeta SD.

fuente: eweekeurope.es

Android mas vulnerable que iOS

Posted: 12/1/11 by komz in Etiquetas: , ,
0

Android, el sistema operativo para teléfonos móviles de Google, es más vulnerable a los hackers y virus que la plataforma iPhone. Al menos es lo que afirma la empresa de seguridad Trend Micro.

“Android es código abierto, lo que significa que un hacker también tiene acceso a la arquitectura subyacente y el código fuente”, aseguraba Steve Chang, presidente de Trend Micro, durante una entrevista realizada ayer en Taipei y que recoge Bloomberg.

“Tenemos que dar más crédito a Apple porque son muy cuidadosos respecto a esto. Es imposible para ciertos tipos de virus funcionar en el iPhone”, aseguraba el directivo.
Google ofrece Android de manera libre y permite que los desarrolladores accedan a su código para escribir el software. Apple, por su parte exige que cada aplicación escrita para su software iOS sea aprobada antes de venderse en su tienda de aplicaciones online, la App Store.

En un comunicado Google asegura que en los dispositivos informáticos los usuarios, necesariamente, confían parte de su información al desarrollador de la aplicación que están utilizando. Android ha dado los pasos necesarios para informar a los usuarios de esta relación y limitar la confianza que cualquiera debe ofrecer a un desarrollador de aplicaciones, aseguran desde Google.

Las declaraciones del presidente de Trend Micro se han producido muy poco después de que la compañía presentara Mobile Security for Android, una solución de seguridad que ofrece a los usuarios la posibilidad de navegación segura en Android con el objetivo de protegerles contra los ataques de phishing y páginas web falsas.

No es de extrañar, por tanto, que Chang anime a los usuarios de Android a que utilicen software de seguridad para dispositivos móviles. “Los smartphones son el próximo PC y una vez que sean adoptados por las empresas, las pérdidas de datos serán un problema clave”, asegura Steve Chang para después explicar que Apple utiliza un concepto de ‘sandbox’ para aislar su plataforma, lo que impide que ciertos virus que se replican a sí mismos o se recomponen y descomponen a placer eviten las exploraciones de virus.

El directivo de Trend Micro reconoce también que Apple iOS no es inmune a las amenazas de seguridad y que puede verse afectado por ataques de ingeniería social, que busca trucos para que el usuario autorice la descarga y aplicación de software malicioso.

Se calcula que para 2014 el 30,2% de los 259 millones de dispositivos que se espera que existirán, utilizarán Android.

fuente: itespresso.es

El nuevo año viene con mas problemas para la plataforma Android

Posted: 11/1/11 by komz in Etiquetas: , ,
0

Aunque las plataformas abiertas bien implementadas constituyen en sí una gran ventaja, también tienen su precio. El troyano «ANDROIDOS_GEINIMI.A» es un ejemplo de ello.

El troyano en cuestión infecta los teléfonos mediante la plataforma móvil de Google, Android OS, propagándose vía aplicaciones de terceros.

«ANDROIDOS_GEINIMI.A» interviene el teléfono de la siguiente manera:

* Instala programas que son ejecutados en la memoria.
* Se apodera de información del suscriptor, como número IMSI, número de serie del SIM e información del operador telefónico.
* Información del terminal, como IMEI, marca y modelo.
* Ubicación del teléfono (vía GPS).

Por ahora, las aplicaciones infectadas provienen de tiendas chinas de aplicaciones. «ANDROIDOS_GEINIMI.A» no modifica la aplicación en sí, situación que dificulta la detección del malware.

En este contexto, Trend Micro Mobile Security informa sobre su aplicación Mobile Security, solución que aborda la creciente necesidad de proteger contra los ciber-ataques a los dispositivos basados en Android. Actualmente, Android es la segunda mayor plataforma móvil del mercado, con una tasa de crecimiento del 850%.

Trend Micro Mobile Security for Android protege los archivos digitales y asegura las transacciones bancarias en los dispositivos Android identificando y deteniendo tanto a los cibercriminales como a las amenazas online antes de que lleguen a atacar.

fuente: diarioti.com



Google asegura haber solucionado problema con envío equivocado de SMS

Posted: 9/1/11 by komz in Etiquetas: , , ,
0

El desarrollador nnk@google.com publicó un post en el blog de Google, donde señala que el problema de Android que hace que los mensajes de texto sean enviados a destinatarios equivocados ha sido resuelto mediante un parche disponible a partir del 5 de enero.

Google ha sido objeto de críticas por no haber dado prioridad a las primeras notificaciones sobre el error. Sin embargo, después que este fue comentado en sitios como Engadget la noche de año nuevo, el tema fue reconsiderado y clasificado de vulnerabilidad crítica.

Google debió dedicar algunos días para reproducir el error, que se presenta con una frecuencia extremadamente baja.

El citado desarrollador agrega que un error adicional, planteado en otros foros, también ha sido solucionado.

El desarrollador escribe que cuando un usuario hace clic en la aplicación de mensajes, ocasionalmente ocurre que un mensaje distinto al deseado es presentado por el software. Esto ocurriría si el usuario hace clic en el mensaje antes que toda la aplicación haya sido cargada. El problema ha sido solucionado con un parche. Hasta que el parche haya sido distribuido, Google recomienda a los usuarios esperar que la aplicación completa se haya cargado antes de hacer clic en el mensaje que se desea ver.

El desarrollador agrega que Google no ha concluido oficialmente su investigación sobre el tema, por lo que el equipo de Android continúa estudiando formas alternativas de solucionar el problema de raíz.

La disponibilidad con que el parche sea puesto a disposición de los usuarios dependerá de los procedimientos de cada operador telefónico. Google informa que no es necesario esperar la próxima versión de Android.

fuente: diarioti.com

El malware se vuelca en Android

Posted: 16/12/10 by komz in Etiquetas: , , , ,
0

Los smartphones son uno de los dispositivos que más alertas están recibiendo por parte de firmas de seguridad, que aseguran que en 2011 se verán afectados por mucho más malware. Pero este aumento ya empezó en 2010: según un estudio de AdaptiveMobile, los ataques dirigidos a smartphones aumentaron más de un 30% en 2010.

El estudio recoge además que de entre todas las plataformas móviles, la que vio cómo el malware dirigido a ella crecía más fue Android, cuyos ataques se cuatriplicaron con respecto a 2009. Aún así, el número de infecciones identificadas es todavía menor al de otras plataformas. El iPhone, por su parte, ha tenido un año más tranquilo, con la mitad de ataques que tuvo el año pasado.

Los smartphones con aplicaciones Java sufrieron también un aumento importante en el número de ataques dirigidos a ellos, un 45% con respecto a 2009. Junto con el iPhone, el malware dirigido a Symbian también descendió (en un 11%).

“La mayor parte de los consumidores son muy conscientes de las amenazas que los virus de PC, mensajes de spam o emails phishing tienen”, aseguraron desde AdaptiveMobile, “pero muchos todavía no conocen los riesgos asociados con sus dispositivos móviles“. Por ello, y porque se espera que las amenazas para usuarios de smartphones crezcan en 2011, la firma asegura que es necesario despertar la conciencia de los usuarios y activar más políticas de seguridad en los móviles.

fuente: itespresso.es

Vulnerabilidad en Android permite robar datos personales

Posted: 24/11/10 by komz in Etiquetas: , , , ,
0

Ha sido descubierta una nueva vulnerabilidad de seguridad en el navegador web de Android que permite a los atacantes tener acceso a archivos personales. Todas las versiones del sistema operativo se ven afectadas, y la vulnerabilidad puede ser aprovechada al momento de visitar una página web maliciosa.

Aunque el fallo no puede ser utilizado para tener acceso a carpetas del sistema, permite al atacante acceder a cualquier dato guardado en la memoria del teléfono. Para poder explotarlo es necesario conocer la la ruta del directorio al que se quiere acceder, y aunque esto pudiera ser un obstáculo, puede ser relativamente fácil tener acceso a directorios de fotografías o de aplicaciones en específico.

La vulnerabilidad ha sido descubierta por el investigador Thomas Cannon, quien ha publicado un vídeo para demostrarla. Google ha comunicado que ya está investigando el problema, pero de momento se desconoce si será solucionado en Android 2.3, la nueva actualización que se espera vea la luz en próximos días.

Por ahora, para protegerse de este fallo es recomendable desactivar Javascript en el navegador de Android o bien, utilizar un navegador distinto como Opera

fuente: opensecurity.es

Post to Twitter

0

Según Eset, cada día aumentan las vulnerabilidades que afectan a los dispositivos que incorporanh los sistemas operativos para móviles Androd e iOS; una de las vulnerabilidades que se ha detectado en los últimos días afecta a los dispositivos que incorporan Android 2.0 y 2.1. “La versión más reciente de Android (2.2) no es vulnerable a este tipo de ataques”. A grandes rasgos “el código publicado se aprovecha de una vulnerabilidad ya existente en uno de los componentes (WebKit) de varios navegadores de Internet. El navegador que incluye el sistema operativo Android también es vulnerable y se puede generar un exploit que se active cuando el usuario visite una web maliciosa diseñada para aprovecharse de esta vulnerabilidad”.

En cuanto a la otra vulnerabilidad, Eset destaca que “de ser aprovechada pueden llegar a instalar aplicaciones maliciosas en el dispositivo sin consentimiento del usuario. Estos agujeros de seguridad se encuentran en el navegador y no en el kernel del sistema, lo que las hace diferentes a las descubiertas hasta el momento”.

Pero no solo Android es víctima de las vulnerabilidades. El sistema operativo de Apple también ha visto como los investigadores han descubierto “un fallo en el manejo de esquemas de direcciones por parte del navegador Safari. Este manejo incorrecto permite la realización de llamadas telefónicas mostrando un simple aviso si se visita un enlace especialmente preparado. La situación es más grave si en nuestro iPhone tenemos instalado Skype puesto que, de ser así, la llamada se iniciará sin mostrar ninguna ventana de confirmaciónA pesar de ser Skype el ejemplo más claro, existen otras aplicaciones que también pueden sufrir este fallo”.

fuente: csospain.es

Post to Twitter

Más de 350 fallos en el Kernel de Android

Posted: 10/11/10 by komz in Etiquetas: , , ,
0

Recientemente ha sido publicado el informe "Coverity Scan 2010 Open Source Integrity Report"; este informe es desarrollado por la empresa Coverity y el departamento de seguridad nacional de los EE.UU. y vienen desarrollando esta labor desde 2006. Este informe se realiza sobre programas de código abierto y este año le ha tocado el turno al kernel de Android.

Este estudio ha sido realizado sobre el kernel 2.6.32 de Android (Froyo), en concreto sobre un terminal "HTC Droid Incredible", el estudio matiza que alguno de los fallos puede que no afecten a todas las versiones del kernel de Android; dada la fragmentación existente en Android. Esto es causado debido a que algunas de las piezas del sistema dependen directamente de los fabricantes del Hardware.

Esta investigación ha descubierto 359 fallos de seguridad, 88 de ellos han sido clasificados como de alto riesgo y 271 como riesgo medio. Para detectar los errores se ha empleado un analizador de código estático, y como en toda auditoría estática de código se detectaron 46 falsos positivos durante la investigación de los posibles errores.

Como riesgo elevado se han reportado errores de corrupción de memoria, acceso ilegal a memoria, pérdida de recursos y errores al inicializar variables. Estos errores permiten ejecutar código arbitrario o el acceso al GPS sin autenticación, entre otros posibles impactos.

Entre los problemas de riesgo medio encontramos errores de implementación de API, errores en el control de flujo, en los manejadores o referencias a punteros a nulos. Estos fallos causan una denegación de servicio haciendo que el terminal se quede bloqueado.

Los componentes donde se han encontrado los fallos han sido, por número de errores: Fs, especificaciones de Android, Net, Drivers, Kernel y Arch entre otros. Destacar que la mayoría de fallos críticos se encuentran el las especificaciones de Android.

Los detalles de cada vulnerabilidad no han sido publicados, dado el impacto de estos y serán publicadas cuando estén disponibles los parches. Alguno de estos fallos puede que afecte a versiones inferiores de Android.

fuente: hispasec.com


El kernel de Android tiene defectos de “alto riesgo”

Posted: 3/11/10 by komz in Etiquetas: , , , , ,
0

El popular sistema operativo para dispositivos móviles de Google, Android, tieneal menos 88 defectos de “alto riesgo”. Al menos es lo que asegura un informe publicado en Financial Times.

El estudio realizado por la empresa Coverity, que entre otras cosas se dedica al estudio de códigos de programación, ha identificado múltiples errores de programación que podrían ser explotados por los hackers para acceder al correo electrónicos y otros datos críticos de los dispositivos de los usuarios.

Aunque los investigadores de Coverity encontraron los defectos durante una disección exhaustiva de un HTC Droid Incredible, la compañía insiste en que “es probable” que otros terminales basados en Android compartan los mismos errores de programación.

Entre los fallos identificados destacar accesos a memoria inadecuados y corruptos, causas potenciales de vulnerabilidades de seguridad, pérdida de datos y ruptura general del sistema.

Andy Chou, co-fundador de Coverity aseguró al Financial Times que planea hacer públicos los detalles de los errores descubiertos dentro de dos meses, dando tiempo a Google a solucionarlos. “Intentamos seguir el modelo de una fuente de información responsable”, asegura el directivo.

fuente: itespresso.es

Tercera variante del troyano que ataca a Android

Posted: 18/10/10 by komz in Etiquetas: , , , , ,
0

Kaspersky Labs ha identificado una tercera variante del troyano FakePlayer SMS, cuyo objetivo son los terminales móviles basados en el sistema operativo Android.

Desde los laboratorios de la empresa de seguridad Kaspersky anuncian la última variante del troyano de FakePlayer SMS, cuyo objetivo es enviar mensajes de texto a dos números: 7132 y 4161, y cuyo coste es de unos seis euros aproximadamente.

La actual variante de FakePlayer SMS Trojan también muestra un icono porno ya presente en la primera variante del troyano.

“No hay otros cambios. El mismo archivo –pornplayer.apk, la misma infección, no hay cambios reales”, aseguran desde Kaspersky Labs, salvo que ahora se trata de ganar un dinero adicional.

La empresa rusa de seguridad advierte que se debe tener cuidado con cualquier terminal que soporte J2ME, porque si el usuario accede a una página web que está expandiendo Trojan-SMS.AndroidOS.FakePlayer.c utilizando un navegador móvil, como Opera Mini, se le ofrecerá un enlace para que se descargue una aplicación J2ME, que realmente es el troyano.

fuente: itespresso.es

Peligra la Privacidad de usuarios con Android

Posted: 1/10/10 by komz in Etiquetas: , , , ,
0

El 50% de las aplicaciones gratuitas Android ponen en peligro la privacidad

De acuerdo con los resultados de una reciente prueba, el 50% de las aplicaciones gratuitas Android tomadas como muestra remitían a servidores de publicidad información privada del usuario sin su conocimiento.

Investigadores de las universidades de Duke y Penn State, junto con Intel Labs desarrollaron un software para monitorear la actividad de algunas aplicaciones y detectar qué datos de los usuarios le envían a los servidores remotos.
Los resultados fueron bastante concluyentes y preocupantes, ya que un número importante de algunas populares aplicaciones gratuitas presentes en el Android Market están extrayendo y filtrando información de quienes las descargan sin su consentimiento ni conocimiento, principalmente a redes publicitarias.

TaintDroid -como fue bautizado este fiscalizador- realizó un seguimiento a 30 aplicaciones y descubrió que la mitad le está enviando información privada a servidores de publicidad, que incluye la ubicación geográfica y el número telefónico, incluso con coordenadas GPS cada 30 segundos y aún cuando no necesariamente está enviando publicidad al equipo.


"Por ejemplo, si un usuario permite que una aplicación acceda a su información de ubicación, no tiene manera de saber si la solicitud se enviará a un servicio de anuncios basados en la localización, a los desarrolladores de la aplicación, o a cualquier otro lugar", señalan los autores. "Como resultado, los usuarios deben confiar ciegamente que las aplicaciones manejan correctamente sus datos privados."


Pero el proyecto TaintDroid va más allá: la pregunta es, una vez que se concede el acceso, ¿qué hace realmente la aplicación con esos datos?


El código utiliza una técnica que, básicamente, marca determinados datos sensibles, y luego realiza el seguimiento de esos datos para observar su propagación a través de archivos, programas y mensajes entre procesos.

Cuando los datos marcados se envían a través de la red, o dejan el sistema de algún modo, TaintDroid registra las marcas, la aplicación responsable de la transmisión y su destino. Después crea una alerta de texto simple para el usuario, mostrando la información que se envió, y a quién.


"En total, dos terceras partes de las aplicaciones en nuestro estudio utilizan los datos sensibles de forma sospechosa", concluye el documento.

fuente: csospain.es 

0

Según una encuesta realizada por ESET, el 79% de los usuarios de dispositivos móviles utilizan sus Smartphones y Pocket PC’s para buscar información en la web y el 40% manifestó haber sufrido el robo o extravío de los mismos durante el último año.


“Si bien el 96% de los usuarios de estos dispositivos se muestra preocupado por la seguridad de su información, el 74% declaró no utilizar ninguna solución antivirus o de seguridad. Los smartphones y Pocket Pc’s son nuevos objetivos de ataque que los usuarios muchas veces no tienen en cuenta pero que, como cualquier dispositivo con acceso a Internet, están expuestos a diario a innumerable cantidad de amenazas informáticas, a las que se le suma el riesgo del robo o la pérdida de información, por ende, requieren también determinadas precauciones para un uso seguro y responsable.

Por este motivo ESET ha elaborado un decálogo de hábitos básicos de seguridad para que los usuarios mantengan la protección e integridad de los datos que almacenan y transmiten a través de sus teléfonos móviles:

1. Active el acceso a su dispositivo mediante PIN. Si el equipo lo permite, establezca también una contraseña para el desbloqueo del mismo, de forma que se impida su uso por parte de terceros así como el acceso a los datos almacenados en caso de pérdida o robo.

2. Realice una copia de seguridad de los datos del dispositivo. Esto permitirá tener a salvo los datos de agenda, fotos, videos, documentos almacenados, descargas realizadas y otros, a fin de restaurarlos en caso de que el teléfono sea infectado u ocurra algún incidente de pérdida de información.

3. Active las conexiones por bluetooth, infrarrojos y WiFi sólo cuando vaya a utilizarlas, de forma que no se conviertan en puertas de acceso para posibles atacantes. Si el modelo lo permite, establezca contraseñas para el acceso al dispositivo a través de estas conexiones.

4. Asegúrese siempre de que los equipos a los que es conectado el dispositivo estén limpios y no transmitirán archivos infectados al móvil.

5. No inserte en el dispositivo tarjetas de memoria sin haber comprobado antes que están libres de archivos infectados con algún tipo de código malicioso.

6. Descargue aplicaciones sólo desde sitios de confianza o tiendas oficiales. Las mismas deben estar siempre certificadas por los fabricantes.

7. No acceda a enlaces facilitados a través de mensajes SMS/MMS no solicitados y que impliquen la descarga de contenidos en el equipo.

8. Desconecte siempre los servicios web que requieran contraseña antes de cerrar el navegador web.

9. Instale un software antivirus que le permita la detección de amenazas en el teléfono, de forma que impida la ejecución y transmisión hacia otros equipos.

10. Agende el número IMEI (Identidad Internacional de Equipo Móvil) de su teléfono. Este número, único para cada dispositivo móvil en todo el mundo, permite a las operadoras desactivar el teléfono en caso de robo, incluso si se le cambia la tarjeta SIM.

PROTECCION DE DISPOSITVOS PORTATILES. 
PELIGRO AL VISITAR REDES SOCIALES DESDE EL MOVIL

fuente: diarioti.com

Un nuevo troyano ataca a los terminales Android

Posted: 14/9/10 by komz in Etiquetas: , ,
0

Clasificado como Trojan-SMS, se ha descubierto un nuevo malware en los móviles basados en la plataforma de Google que hace que llamen a números Premium sin el consentimiento del usuario.

El nuevo gusano que está afectando a los dispositivos Android se distribuye mediante páginas web en ruso con contenidos para adultos. Desde el site, se insta al usuario a descargar un reproductor de vídeos que en el caso de los usuarios de Android es un troyano, mientras que los usuarios de otras plataformas reciben el contenido deseado.

“Como su predecesor, el troyano Trojan-SMS.AndroidOS.FakePlayer.b, se enmascara como un reproductor”, explican desde Kaspersky, añadiendo que un smartphone sólo puede infectarse si el usuario instala manualmente la aplicación. A los usuarios de smartphones con Android se les pide que descarguen la aplicación pornplayer.apk desde una web infectada para ver vídeos con contenidos para adultos.

Kaspersky señala que el archivo de instalación sólo pesa 16,4 KB y que, durante la instalación, el troyano busca el consentimiento del usuario para enviar mensajes SMS, un requisito poco probable para la instalación de un reproductor. El resultado del malware es que el usuario del terminal Android empieza a enviar mensajes de texto a números premium, cuya consecuencia es una elevada factura telefónica.

Desde la firma de seguridad advierten de que los usuarios de Android deberían prestar atención a los servicios a los que una aplicación pide permiso para acceder. “Permitir automáticamente a una nueva aplicación acceder a cada servicio que dice necesitar significa que se puede terminar con aplicaciones maliciosas o no deseadas haciendo todo tipo de cosas sin solicitar ninguna información adicional”, concluye Denis Maslennikov, director del grupo de investigación móvil de Kaspersky Lab.

fuente: cospain.es

Android estrena su primer troyano mediático

Posted: 11/8/10 by komz in Etiquetas: , , , ,
0

En los laboratorios de Kaspersky se han topado esta semana con lo que podría ser el primer espécimen que afecta, de manera significativa, al sistema operativo para dispositivos móviles de Google: Android. Era cuestión de tiempo que una plataforma como Android, con una cuota cada vez más amplia en el mercado de los smartphones, dejara de ser ignorada por los creadores de malware.
No obstante, sin explosión mediática, ya se tenía conocimiento de spyware en casos puntuales y pruebas de concepto como el rootkit presentado en la última edición de la conferencia BlackHat.
El recién bautizado SMS.AndroidOS.FakePlayer.a, con 13Kb de peso, se dedica una vez instalado en el sistema a enviar SMS indiscriminadamente a números con tarificación especial. Cobrados a algo más de 4 euros el mensaje. En principio sólo parece afectar a Rusia aunque no se descarta que aparezcan versiones adaptadas a otros países.
Llega con la forma de un reproductor multimedia y cuando se instala pide permiso para efectuar operaciones de acceso a la tarjeta de memoria, envío de SMS y consulta de datos sobre el dispositivo. Autorizaciones sospechosamente poco relacionadas con la prometida funcionalidad de reproducción multimedia.
A pesar de las advertencias del sistema, este tipo de solicitudes podrían ser ignoradas por el usuario medio que no suele reparar y pensárselo mucho antes de pulsar el "Aceptar" del cuadro de diálogo.
El troyano llegó por primera vez a VirusTotal.com el 4 de agosto, sin ser detectado por ningún antivirus. Poco después fue detectado por este orden, por Dr. Web, Kaspersky y VBA32, todos de factura rusa. Hispasec ha realizado un pequeño análisis de la muestra disponible desde:
http://www.hispasec.com/laboratorio/troyano_android.pdf


Tambien te puede interesar: Lanzan un sw para atacar a moviles con Android

fuente: hispasec.com