Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Reporta Trustwave falla de seguridad en Google Play

SpiderLabs, grupo avanzado de inteligencia de Trustwave, anunció la localización de una falla de seguridad en Google Play,  la tienda online oficial de aplicaciones para smartphones Android. A través de esta vulnerabilidad los hackers pueden llevar a cabo la distribución de malware disfrazado de actualizaciones del sistema y tomar el control de áreas de Google Play, que deben ser rigurosamente restringidas.

 

Según Luiz Eduardo dos Santos, director de Spiderlabs para América Latina, la brecha está localizada en el sistema Bouncer de Google, que  presentó una falla en la verificación de códigos maliciosos en las aplicaciones ofrecidas a través de la tienda online de Google.

 

Para demostrar esta vulnerabilidad, los expertos de Trustwave enviaron a Google Play una aplicación SMS Broker, modificado por un sistema de camuflaje que realizó 11 actualizaciones en la plataforma con características capaces de invadir las fotos de los usuarios, listas de contactos y registros telefónicos.

 

De acuerdo con Jarrett Benavidez, director de Trustwave para América Latina, las vulnerabilidades de este tipo pueden causar daños irreversibles para las empresas de comercio electrónico y su base de usuarios. “De ahí la importancia de instancias de verificación y vigilancia del mercado, como en el caso de SpiderLabs” afirma el ejecutivo.

 

En cuanto a la brecha de Google Play, como el malware puede ser distribuido a través de actualizaciones, el software puede ser configurado para instalar automáticamente. El descubrimiento de Trustwave fue presentado en la última semana de julio durante la conferencia de Seguridad Black Hat en Estados Unidos. Google, al igual que otras empresas de tecnología, normalmente está atento a estos descubrimientos de brechas de seguridad en sus sistemas, por lo que en breve debería presentar una solución oficial a este problema.

 

Lo Más Reciente

Procesadores móviles optimizan el video profesional y el ahorro de batería

Piénsalo un momento: cuando estás en el estadio, en...

IA y deepfakes elevan riesgos para menores en internet

La protección del menor en internet atraviesa un momento...

Escanear sin mirar: el fraude que avanza con los códigos QR

A medida que los códigos QR se han integrado...

Los ingenieros nativos de IA serán los más demandados en la industria TI

SoftServe publicó su nuevo informe Redefiniendo el Futuro de...

Newsletter

Recibe lo último en noticias e información exclusiva.

Procesadores móviles optimizan el video profesional y el ahorro de batería

Piénsalo un momento: cuando estás en el estadio, en la sala de tu casa o en un restaurante con tus amigos viendo el partido...

IA y deepfakes elevan riesgos para menores en internet

La protección del menor en internet atraviesa un momento crítico; y es que los modelos tradicionales basados en verificación de edad y filtros de...

Escanear sin mirar: el fraude que avanza con los códigos QR

A medida que los códigos QR se han integrado cada vez más en la vida cotidiana, desde pagos digitales hasta el acceso a servicios,...