Mostrando las entradas con la etiqueta Android. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Android. Mostrar todas las entradas

domingo, 3 de mayo de 2020

El rastreo vía Bluetooth para móviles del coronavirus, más cerca: Apple y Google empiezan a probar su sistema


La primera fase del sistema Apple-Google para ayudar a luchar contra la expansión del coronavirus ya está en marcha. Este jueves, dos de las compañías tecnológicas más grandes del mundo han lanzado su versión inicial de la herramienta para dispositivos móviles que permitirá a las autoridades de salud pública identificar rápidamente a las personas que pueden haber estado expuestas a nuevos casos de COVID-19.

Se trata de un esfuerzo titánico por crear un sistema de alerta accesible y común para todos, es decir, que se pueda utilizar en ambos sistemas operativos -iOS y Android-. El mecanismo consiste en la transmisión de códigos entre tu teléfono y el de personas con la que tengas contacto por Bluetooth y, si eres diagnosticado con la enfermedad, se avisa al listado de usuarios que tengan tu código.

Según informan ambas compañías, la información sobre las identidades o ubicaciones de los usuarios no se comparte con Apple o Google.


La versión inicial de la API -interfaz de programación de aplicaciones- de notificación de exposición se entrega hoy a un pequeño número de desarrolladores que trabajan en aplicaciones para organizaciones de salud pública y lo probarán durante las próximas semanas.

Se espera que esta herramienta esté lista para mediados de mayo -el proyecto se anunció a principios de abril-. No obstante, según algunos medios estadounidenses, la mitad de los ciudadanos del país norteamericano no estaría dispuesta a usar este sistema. Ahora habrá que ver si estos gigantes son capaces de convencer al público para utilizar su propuesta.

Tomado de: 20minutos.es

lunes, 6 de noviembre de 2017

Un nuevo ataque en Android combina phishing, malware y robo de datos

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

Es la última evolución del malware Marcher. Casi 20.000 personas a han sido víctimas de la campaña, entregando sus datos bancarios e información personal a los piratas informáticos.

Los atacantes combinan la suplantación de credenciales, el robo de datos de tarjetas de crédito y el malware en una sola campaña que apunta a la obtención de información bancaria.

La campaña utiliza el phishing con la distribución del troyano Marcher Android, un malware bancario que se ha mantenido activo al menos desde finales de 2013, y que ha utilizado como señuelos una actualización falsa de software, una actualización de seguridad falsa y un popular juego móvil.

Marcher se originó originalmente en foros clandestinos rusos, pero desde entonces se ha convertido en una amenaza global, con troyanos dirigidos a bancos de todo el mundo.

La última campaña de Marcher ha estado en curso desde enero y utiliza el esquema de varios pasos para dirigirse a los clientes de los bancos austriacos.

Los ataques comienzan con correos electrónicos de phishing que contienen un enlace abreviado de bit.ly que es una versión falsa de la página de inicio de sesión de Bank Austria, que ha sido registrada en varios dominios diferentes que contienen ‘bankaustria’ en el asunto para engañar al usuario haciéndole creer que está visitando el sitio oficial.

A aquellos que visitan la página falsa de Bank Austria se les pide la información de sus clientes, dirección de correo electrónico y número de teléfono. Estos detalles proporcionan a los atacantes todo lo que necesitan para pasar a utilizar la ingeniería social para llevar a cabo la siguiente etapa de la campaña.

A continuación se solicita que el usuario se instale la “Aplicación de Seguridad Bank Austria” (falsa) en su smartphone y posteriormente se le redirige a una URL acortada y con la afirmación de que seguir el enlace permitirá instalar la aplicación. Los usuarios que hacen clic reciben instrucciones adicionales sobre cómo descargar la aplicación, que exige modificar la configuración de seguridad para permitir la descarga de aplicaciones de fuentes desconocidas, una parte del ecosistema Android que los atacantes explotan regularmente para instalar malware (en este caso permite la instalación de Marcher).

De acuerdo con los investigadores de seguridad que han descubierto la nueva campaña, casi 20.000 personas han sido ya víctimas, entregando potencialmente sus datos bancarios e información personal a los piratas informáticos.

Tomado de: Silicon.es

martes, 29 de marzo de 2016

El malware ‘HummingBad’, la mayor epidemia mundial para atacar dispositivos Android

Cargando...
Android. Imagen tomada de: Wikipedia.org
Por primera vez, los ataques de malware dirigidos a dispositivos móviles se hallan en el Top10 de ataques más frecuentes. Concretamente, el hasta ahora desconocido malware HummingBad ocupa la séptima posición entre el malware más común orientado a realizar ataques contra redes y dispositivos corporativos.

Descubierto por los investigadores de Check Point, HummingBad ataca a dispositivos Android, estableciendo un rootkit persistente -un programa malicioso oculto al control de administrador o usuario y que activa privilegios para el atacante-. El rootkit de HummingBad es capaz de instalar aplicaciones fraudulentas y permitir actividades maliciosas como la instalación de herramientas key-logger o registro del teclado, robo de credenciales, así como la posibilidad de saltarse los contenidos cifrados del email, con el objetivo de interceptar información corporativa.

Check Point ha identificado un total de 1.400 familias diferentes de malware en todo el mundo durante el pasado mes de febrero. Asimismo, por segundo mes consecutivo, las familias Conficker, Sality y Dorkbot han sido las tres con mayor prevalencia globalmente, representando en conjunto un 39% del total de ataques.

En lo que respecta al malware dirigido a móviles, las tres familias con mayor prevalencia a nivel mundial han sido HummingBad, AndroRAT y Xinyin. Se confirma, al igual que en meses precedentes, la mayor prevalencia de ataques contra dispositivos Android frente a iOS. Las características de las tres familias más comunes a nivel global son:
  1. Hummingbad – Malware para Android que establece un rootkit persistente en el dispositivo, instala aplicaciones fraudulentas y permite actividades maliciosas adicionales, como key-logger, robo de credenciales, etc.
  2. AndroRAT – Malware capaz de camuflarse e instalarse como una aplicación de móvil legítima sin el conocimiento del usuario, lo que permite al cibercriminal tener control remoto total del dispositivo Android.
  3. Xinyin – Un troyano del tipo clicker que realiza el fraude de clics, sobre todo en sitios web de origen chino.
Mario García, director general de Check Point para España y Portugal destaca que “El rápido aumento de los ataques del tipo HummingBad son un peligro real para empresas de todos los sectores y tamaños, y demuestran el riesgo grave que se corre al no securizar los dispositivos móviles de los empleados”.

“Las organizaciones deben comenzar con urgencia a proteger estos dispositivos del mismo modo que lo hacen tradicionalmente con sus PCs y sus redes. Los cibercriminales están abriendo múltiples vectores de ataque y es necesario un enfoque integral de la seguridad que contemple una estrategia específica en el ámbito de la movilidad”, concluye García.

Tomado de: Diario TI

lunes, 7 de marzo de 2016

Detectan troyano que ataca al cerebro de los móviles Android

Cargando...
Android. Imagen tomada de: Wikipedia.org

Kaspersky Lab ha descubierto Triada, un nuevo troyano dirigido a dispositivos Android comparable, por su complejidad, con el malware basado en Windows. Según la empresa de seguridad informática, el malware es sigiloso, modular, persistente y creado por ciberdelincuentes muy profesionales. Los dispositivos que ejecutan la versión de Android 4.4.4. y anteriores son los que presentan mayor riesgo de infección.

Según el reciente informe Mobile Virusology de Kaspersky Lab, casi la mitad del Top 20 de los troyanos de 2015 eran programas maliciosos con capacidad para robar los derechos de acceso de superusuario, es decir, que dan a los cibercriminales la posibilidad de instalar las aplicaciones en el teléfono sin el conocimiento del usuario. Este tipo de malware se propaga a través de aplicaciones que los usuarios se descargan/instalan de fuentes no fiables. Otras veces, estas aplicaciones se pueden encontrar en la tienda oficial Google Play y se hacen pasar por una aplicación de juego o entretenimiento. También se pueden instalar durante la actualización de las aplicaciones, incluso en las que están preinstaladas en el dispositivo móvil.

Existen 11 familias de troyanos móviles conocidos que utilizan los privilegios de root. Tres de ellos – Ztorg, Gorpo y Leech – actúan en cooperación con los demás. Normalmente, los dispositivos infectados con estos troyanos se organizan en una red, creando una especie de red de bots de publicidad que los agentes pueden utilizar para instalar diferentes tipos de programas publicitarios. Pero eso no es todo, poco después de rootear el dispositivo, los troyanos descargan e instalan un backdoor. Esta descarga activa dos módulos que tienen la capacidad de descargar, instalar y ejecutar aplicaciones.

El cargador de aplicaciones y sus módulos de instalación se refieren a diferentes tipos de troyanos, pero todos ellos se han añadido a las bases de datos antivirus de Kaspersky Lab bajo un nombre común – Triada.

Entrar en el proceso de Android

Una característica distintiva de este malware es el uso de Zygote – el creador del proceso de aplicaciones en un dispositivo Android – que contiene bibliotecas del sistema y los marcos utilizados por cada aplicación instalada en el dispositivo. En otras palabras, es un “demonio” cuyo objetivo es poner en marcha aplicaciones de Android y esto significa que tan pronto como el troyano entra en el sistema, se convierte en parte del proceso de aplicación y puede incluso cambiar la lógica de todas sus operaciones.

Las prestaciones de este malware son muy avanzadas. Tras entrar en el dispositivo del usuario, Triada se implementa en casi todos los procesos de trabajo y sigue existiendo en la memoria a corto plazo. Esto hace que sea casi imposible de detectar y eliminar. Triada opera en silencio, lo que significa que todas las actividades maliciosas están ocultas tanto desde el usuario como desde otras aplicaciones.

Por la complejidad de la funcionalidad del troyano es evidente que los cibercriminales que están detrás de este malware son muy profesionales, con un profundo conocimiento de la plataforma móvil.

El modelo comercial de Triada

Triada puede modificar los mensajes SMS salientes enviados por otras aplicaciones. Cuando un usuario está haciendo compras en la aplicación a través de SMS para juegos de Android, los ciberdefraudadores modifican los SMS salientes para recibir el dinero ellos.

“La Triada de Ztrog, Gorpo y Leech marca una nueva etapa en la evolución de las amenazas basadas en Android. Son los primeros programas maliciosos con potencial de escalar sus privilegios a casi todos los dispositivos. La mayoría de los usuarios atacados por los troyanos se encuentra en Rusia, India y Ucrania, así como los países en APAC. Su principal amenaza está en que proporciona acceso a aplicaciones maliciosas mucho más avanzadas y peligrosas. También tienen una arquitectura bien pensada, desarrollada por los ciberdelincuentes que tienen un profundo conocimiento de la plataforma móvil de destino”, afirma Nikita Buchka, analista junior de malware de Kaspersky Lab.

Ya que es casi imposible desinstalar este malware desde un dispositivo, los usuarios tienen dos opciones para deshacerse de él. La primera es rootear el dispositivo y borrar las aplicaciones maliciosas de forma manual. La segunda opción es hacer jailbreak al sistema Android en el dispositivo.

Tomado de: Diario TI

miércoles, 24 de febrero de 2016

ESET presenta su investigación “El ascenso de ransomware en Android”

ESET publicó su informe titulado “El ascenso de Android ransomware”. El informe registra el desarrollo de le tendencia sobre este malware. Ya sea a través de las capacidades de cifrado, de bloqueo de PIN o simplemente de bloqueo de pantalla, este tipo de malware cada vez pone en mayor peligro a los usuarios de Android y mantiene a los investigadores ocupados. El trabajo de investigación de ESET, publicado en el contexto del Mobile World Congress de Barcelona, aborda este tema.


Los autores del trabajo – los investigadores de ESET Robert Lipovský, Lukas Stefanko y Gabriel Branisa – concluyen que el ransomware es un problema cada vez mayor para los usuarios de dispositivos móviles. El bloqueo de pantalla y los archivos de cifrado tipo “cripto-ransomware”, los cuales por muchos años han estado causando grandes pérdidas de datos financieros ya comenzaron su camino en la plataforma Android. Al igual que otros tipos de malware destinados a este sistema operativo – troyanos SMS, por ejemplo – las amenazas de ransomware han evolucionado en los últimos años y los creadores de malware adoptaron muchas de las mismas técnicas que han demostrado ser eficaces en el malware de escritorio normal.

Tanto en Windows como en Android, los bloqueos de pantallas por lo general son del tipo “ransomware de la policía”, los cuales tratan de asustar a las víctimas a que paguen después de acusarlos (falsamente) de descargar contenidos ilegales en sus dispositivos. Del mismo modo que Windows Cryptolocker, cripto-ransomware en Android utiliza criptografía fuerte, lo que significa que los usuarios afectados no tienen forma práctica de recuperar los archivos secuestrados. Debido a que los datos de todos los días, tales como las fotos, por ejemplo, se mantienen en los teléfonos inteligentes en lugar de PCs, la amenaza de la pérdida de estos datos es ahora mayor que nunca.

Una observación interesante que se ha hecho es que el centro de atención de los atacantes ya no son sólo los países de Europa del Este. Un número de familias recientes, como Android / Simplocker y Android / Lockerpin, por ejemplo, han sido dirigidas a las víctimas en su mayoría ubicados en los EE.UU.

El siguiente gráfico muestra el aumento de las detecciones de ransomware en Android desde abril de 2014, alcanzando picos de detecciones en agosto y septiembre de 2015, según lo registrado por ESET LiveGrid®, el sistema de Alerta Temprana y estadísticas de ESET.
Cargando...
Estadísticas de detección de ransomware para Android, según ESET LiveGrid®

Tendencia de ransomware en Android (de abril 2014 a enero 2016)

“Con los usuarios trasladándose cada vez más de las PC a los dispositivos móviles, los datos más valiosos están siendo almacenados en estos dispositivos, lo que conduce al hecho de que la información valiosa se almacena en estos dispositivos que todos transportamos constantemente, y es por eso que el ransomware para Android se está convirtiendo cada vez más útil para los atacantes “, explica Robert Lipovsky, Investigador de ESET.

“Para los usuarios de dispositivos Android es importante estar al tanto de las amenazas y tomar medidas preventivas, entre las que se destacan evitar las tiendas de aplicaciones no oficiales y tener una aplicación de seguridad móvil instalada y actualizada. Además, es importante tener una copia de seguridad funcional de todos los datos importantes que se encuentren en el dispositivo “, añade Lipovsky.

Tomado de: Diario TI

lunes, 19 de octubre de 2015

Alertan de una vulnerabilidad que permite 'hackear' iOS y Android a través de los comandos de voz

Cargando...
iOS y Android vulnerables. Imagen tomada de: eltiempo.com.

Un grupo de investigadores de la agencia gubernamental francesa ANSSI ha alertado de la existencia de una vulnerabilidad en los sistemas de voz de Siri y Google Now que permite hackear dispositivos iOS y Android mediante el uso de ondas de radio a través de estos servicios. 

Los expertos aseguran que el proceso para conseguir el hackeo tan sólo requiere unos auriculares con micrófono conectados al terminal.

Los expertos aseguran que, en muchos dispositivos, los cascos actúan como antenas de radio, algo que los hackers han aprovechado para diseñar un sistema capaz de dar órdenes al móvil mediante la activación remota del botón incorporado en los auriculares que permite poner en marcha Siri y Google Now y la simulación de comandos de voz mediante ondas. 

Mediante este sistema, los hackers pueden hacer llamadas, grabar conversaciones, enviar mensajes, acceder a aplicaciones, redirigir el navegador a sitios con malware e incluso enviar mensajes de phishing a través del correo electrónico. 

El procedimiento es complejo y además requiere que el hacker esté como mucho a cinco metros de distancia del dispositivo que quiere atacar, por lo que las probabilidades de sufrir un hackeo son escasas. En el caso de Android es especialmente difícil, ya que Google Now incluye reconocimiento de voz. En el caso de Siri, se recomienda desactivar las funciones de comandos de voz cuando está activa la pantalla de bloqueo.

Tomado de: 20minutos

martes, 8 de septiembre de 2015

No pierdas los datos de tu móvil: cómo hacer copias de seguridad de un Android y un iPhone

Cargando...
Copias de seguridad en celulares. Imagen tomada de: eltiempo.com

 Perder los datos almacenados en nuestros dispositivos más habituales suele costar serios disgustos que, con un poco de tiempo, serían fácilmente evitables. El teléfono móvil se ha convertido en el dispositivo en el que más archivos (vídeos, fotos, chats...) almacenamos. Por eso, es importante saber cómo realizar copias de seguridad de esos datos, ya uses un teléfono Android o un iPhone. 

Nunca se sabe cuándo puede fallar un disco duro, y perder los datos que se guardan en él puede suponer un gran problema. Lo mismo ocurre con los móviles. Tanto si es por seguridad, como si lo que se quiere es pasar los datos a un nuevo dispositivo, hacer una copia de seguridad del teléfono al equipo informático es una costumbre que conviene adquirir cuanto antes. En Eroski Consumer se explica cómo hacer un backup de los datos de un móvil Android o un iPhone al ordenador, incluso del WhatsApp, y cuáles son las mejores aplicaciones para ello. 

Android

Android lo pone bastante fácil para hacer copia de los datos guardados en el móvil al ordenador. La forma más básica es conectar el teléfono al equipo mediante el cable USB. Al hacerlo, el móvil aparece como una unidad más en el PC (igual que cuando se conecta una memoria USB) y es posible navegar por su estructura de carpetas hasta localizar el contenido que interesa conservar. Luego solo hay que moverlo a una carpeta del ordenador. 

Para una solución algo más sofisticada, Google es una buena opción. Los móviles Android están integrados en el ecosistema del popular buscador, lo que incluye una función automática de copia de seguridad. Para activarla hay que ir a "Ajustes", "Copia de seguridad": con esto se guardan elementos como los ajustes de la conexión wifi, la configuración de Gmail, las apps intaladas a través de Google Play y la configuración de pantalla y de idioma, entre otras cosas. 

También desde "Ajustes", "Cuentas", tocando en la cuenta de Google y, luego, en la que esté sincronizada con el móvil, se puede activar la sincronización de varios servicios y aplicaciones de Google: desde el navegador Chrome hasta los e-books de Google Play Libros, Drive, contactos, calendario y más. Por último, hay que recordar que los usuarios de Google Fotos y Google Music ya cuentan con servicios de copia de seguridad automática de sus fotos y su música, respectivamente, en los servidores de Google. 

iPhone 

Con el iPhone también es muy fácil hacer copias de seguridad de los datos al ordenador. Lo más rápido y sencillo es usar la función integrada de backup de iTunes, con la que es posible hacer una copia casi completa del móvil y sincronizar con facilidad el contenido con otro dispositivo -perfecto, si se desea pasar los datos a un nuevo modelo de teléfono. 

Una copia de iTunes incluye casi todo el contenido y los ajustes de configuración del iPhone: fotos, contactos, favoritos de Safari, notas, historial de llamadas, etc. Hay cosas que no incorpora (como las aplicaciones descargadas desde la App Store), pero este contenido se puede copiar con otra función de iTunes, la de Transferir compras. Conviene recordar que todas las apps que se hayan adquirido en algún momento se pueden descargar de nuevo (sin volver a pagar) todas las veces que se quiera, en todos los dispositivos que se desee, siempre y cuando se empleen con el mismo ID de Apple. 

Para utilizar la función de backup de iTunes, solo hay que conectar el iPhone al ordenador con el cable USB y, luego, ir al menú "Archivo" > "Dispositivos" > "Guardar copia de seguridad". En caso de detectar contenido del que no se tiene copia (como en el caso de las aplicaciones que se citaban antes), el propio iTunes se ofrecerá a guardarlas antes de iniciar la copia. 

El proceso puede tardar varios minutos, en función de la cantidad de contenido que haya en el iPhone. Pero, una vez acabado, se dispondrá de una copia completa de los datos del móvil en el ordenador, fácilmente recuperable en el momento en que sea necesario. Como es lógico, conviene ir actualizando esta copia de vez en cuando, a medida que se va usando el teléfono y teniendo nuevo contenido: más fotos, nuevas apps, etc. 

Además de iTunes, otra forma de hacer una copia de seguridad de los datos del iPhone es utilizar iCloud, el sistema de alojamiento de ficheros en la "nube" de Apple. Además, resulta aún más fácil que con iTunes. Solo hay que activarlo dentro de "Ajustes" > "iCloud" en el dispositivo y se realizará una copia de los datos seleccionados: fotos, contactos, favoritos de Safari, notas, contraseñas, citas del calendario... Dentro de la misma sección de iCloud, abriendo el menú "Almacenamiento" > "Gestionar almacenamiento", es posible ver con exactitud qué hay guardado en la copia de seguridad y cómo se distribuye el espacio. iCloud proporciona 5 GB de forma gratuita, pero si es necesario, se pueden comprar más. 

Copias de WhatsApp 

Los procesos y apps explicados están enfocados en hacer copia de seguridad de los datos del móvil (fotos, documentos, contactos, etc.) y los ajustes de configuración, pero las aplicaciones de terceros quedan fuera de su rango. ¿Qué hacer entonces cuando se quiere hacer una copia de seguridad, por ejemplo, de los chats de WhatsApp? En este caso es bastante sencillo, puesto que la propia aplicación de WhatsApp tiene su sistema integrado de copia de seguridad. Para usarlo, solo hay que ir a los ajustes de chat del programa y activarlo. Así se tendrá una copia de las conversaciones para poder pasarlas a un teléfono nuevo o, simplemente, para tenerlas guardadas. 

Apps para hacer copias de seguridad 

Una de las apps más potentes y completas para copia de seguridad y sincronización de datos en Android es Helium. No requiere root (cuenta de usuario) en el dispositivo y permite hacer copias tanto en la tarjeta SD como en la nube. Otra aplicación muy conocida, aunque en este caso sí necesita tener acceso root, es Titanium Backup. 

Además de estas apps, que valen en general para todos los modelos de móvil Android (con ciertos requisitos en cuanto a versión del sistema operativo), las firmas más conocidas de fabricantes de terminales con el sistema operativo de Google también han lanzado sus propias aplicaciones de copia de seguridad. Con ellas es muy fácil pasar los datos de un móvil de esa marca a otro modelo superior. Algunos ejemplos son Smart Switch (Samsung), LG Backup, Xperia Transfer, Copia de Seguridad de HTC o Migración Motorola.

Tomado de: 20minutos

lunes, 10 de agosto de 2015

Consejos para minimizar las consecuencias de un robo o pérdida del móvil

Cargando...
Device Manager de Google.

Los hurtos y pérdidas del teléfono móvil en verano son bastante frecuentes, y es por ello que conviene estar preparados ante estos casos configurando previamente el smartphone para protegerlo y minimizar las consecuencias de estos descuidos. 

Desde Eroski Consumer ofrecen una serie de consejos y aplicaciones como medidas de seguridad para evitar llevarse un disgusto en plenas vacaciones. Entre los principales consejos se encuentra el evitar los descuidos y no dejar el teléfono desatendido a la vista, sobre una mesa o una silla, donde pueda ser alcanzado con rapidez por cualquiera. Utilizar un código de bloqueo en el móvil no evita el robo, pero sí se lo pone más difícil a los ladrones para acceder al dispositivo. También es recomendable contar con una copia de seguridad de los datos del móvil en el ordenador. 

¿Cómo recuperar un móvil Android?

Android dispone de un servicio de localización de móviles que también permite eliminar información de manera remota, Android Device Manager o también llamado administrador de dispositivos. 

Para configurarlo hay que ir a 'Ajustes' (en el menú) y a continuación a 'Seguridad'. Una vez ahí, hay que tocar en la opción 'Administradores de dispositivos'para activarla. A través de esta función se puede localizar el dispositivo, cambiar la contraseña de bloqueo de pantalla o borrar los datos. Desde un navegador se podrá acceder a la web de Administrador de dispositivos Android para poder realizar las funciones deseadas. 

Para mayor información visitar el artículo: ¿Cómo encontrar tu móvil Android si lo has perdido?

Pérdida o robo de un dispositivo Apple 

En este caso, los iPhone o iPad disponen de un sistema similar al de Android que se combina utilizando también la aplicación 'Buscar mi iPhone' —entrando en 'Ajustes', seleccionando 'iCloud' e introduciendo los datos del ID de Apple. 

Una vez localizado el dispositivo, la aplicación permite hacerlo sonar, borrar todos los datos o ponerlo en modo 'perdido', bloqueando así el móvil o tablet para que otras personas no tengan acceso a la información privada. 

Otras apps 

Adicional a las dos anteriores, existen diversas aplicaciones que ayudan a proteger el teléfono móvil de robos y que ya existían antes de que Apple o Android desarrollaran sus servicios integrados: Cerberus (para Android), Lost Android, Prey (para iPhone y Android, entre otros sistemas operativos) e iGuard Antirrobo (para iPhone).

Tomado de: 20minutos

jueves, 6 de agosto de 2015

Google y Samsung anuncian actualizaciones mensuales de Android debido a la vulnerabilidad Stagefright

Cargando...
Android. Imagen tomada de: Wikipedia.org

En su blog oficial para Android, Google anuncia sus planes para comenzar el despliegue de actualizaciones de seguridad mensuales para su gama Nexus (5, 6,7, 9,10 y Nexus Player). Las actualizaciones serán dadas a conocer al público a través del Android Open Source Project.

La empresa indica que los dispositivos Nexus continuarán recibiendo actualizaciones de seguridad “durante al menos dos años” y parches de seguridad durante aproximadamente tres años a partir de la disponibilidad inicial del producto, o 18 meses después de la última venta del dispositivo mediante Google Store.

Google recalcó que las actualizaciones mensuales ofrecerán protección a los usuarios contra futuras vulnerabilidades de seguridad: “la seguridad sigue siendo una prioridad, por lo que las actualizaciones mensuales constituyen una herramienta para asegurar los dispositivos, y mantenernos a salvo de vulnerabilidades” escribe Adrián Ludwig, ingeniero jefe de seguridad de la plataforma Android.

Paralelamente, Samsung ha incrementado sus esfuerzos para reducir los problemas de seguridad, mediante un nuevo proceso de actualización de seguridad, que distribuirá parches en la medida que se detecten vulnerabilidades. Justamente con motivo de la vulnerabilidad Stagefright, Samsung inició un proceso de actualización automática para dispositivos Galaxy.

En el blog de Samsung Tomorrow, Dong Jin Ko, vicepresidente ejecutivo y jefe de investigación y desarrollo móvil en Samsung, dijo que la empresa “está replanteándose los procedimientos para hacer llegar a los dispositivos las actualizaciones de seguridad”, agregando: “creemos que el nuevo proceso mejorará considerablemente la seguridad de nuestros dispositivos, y proporcionará la mejor experiencia móvil posible para nuestros usuarios”.

“Ya era hora”

El experto en seguridad informática Graham Cluley declaró que “ya era hora” que el ecosistema Android aplicase procedimientos más activos para distribuir los parches de seguridad para la plataforma, especialmente al tener presente el gran número de vulnerabilidades que la afectan. Asimismo, instó a otros fabricantes crear planes similares, señalando que “Por mucho tiempo, los usuarios de Android han sido tratados con indiferencia, abandonados a su suerte, sin acceso a los parches de seguridad que les permitan proteger sus teléfonos inteligentes y sus datos personales. Esperemos que este nuevo enfoque tenga resultados reales, y ayude a los usuarios de Android contra ataques cada vez más hostiles”.

Tomado de: DiarioTI

lunes, 3 de agosto de 2015

Los atacantes ponen el ojo en las vulnerabilidades de Android

Cargando...
Android. Imagen tomada de: Wikipedia.org

Millones de móviles con el sistema operativo Android presentan numerosas brechas de seguridad por las que puede acceder un atacante informático. Los agujeros se encontrarían en la librería de medios Stagefright, que permite al usuario ver vídeos o escuchar música.

Gracias a estos fallos de seguridad, el hacker puede acceder a los móviles a través de un mensaje MMS (con contenido multimedia), informó por su parte el experto en seguridad Joshua Drake de la empresa Zimperium, citado por la agencia DPA.

El atacante podría robar datos, tomar audio y vídeos o acceder a fotos almacenadas en el dispositivo. "Sólo necesitan tener su número de móvil para acceder desde fuera", indicó Drake en el blog de su empresa.

"Estos agujeros son especialmente peligrosos porque el atacante puede acceder sin que la víctima deba hacer nada", agregó. Las víctimas no tienen que abrir el video del MMS, basta con ver el mensaje, informó Drake en la revista estadounidense Forbes.

En determinados casos los dueños de los móviles no se dan cuenta de que ha llegado un mensaje. El código empieza a funcionar antes de que aparezca la notificación en la pantalla.

Están afectados todos los dispositivos con Android desde la versión 2.2 que salió en 2010 hasta la versión 4.1, que existe desde mediados de 2012.

Google explicó que los agujeros de seguridad se identificaron "bajo determinadas condiciones en aparatos antiguos con Android". "No tenemos constancia alguna de que alguien se haya visto afectado por esto", informó la empresa.

Para los millones de propietarios con un móvil Android y tabletas con este sistema operativo no existe ninguna actualización central con la que corregir estos fallos de seguridad. Google envió una actualización de seguridad a los fabricantes de aparatos Android, pero ellos deciden si la reenvían a sus clientes.

Por su parte, la firma de seguridad informática Trend Micro también reportó una vulnerabilidad que afecta a las versiones de Android 4.3 y posteriores, incluso la edición más reciente denominada Lollipop 5.1.1. El ataque, basado en la reproducción de un archivo de video bajo el formato .mkv, puede dejar el smartphone inutilizado, en estado vegetativo y ni siquiera podría realizar o recibir llamados o mensajes de texto.

La falla ya fue reportada de forma privada por Trend Micro a Google, pero según Wish Wu, especialista de Trend Micro citado por Ars Technica, dijo que le asignaron una prioridad baja al tratamiento del incidente.

Tomado de: lanacion.com

miércoles, 17 de junio de 2015

Google lanza un programa de recompensas por detectar vulnerabilidades en sus Nexus

Cargando...
Google. Imagen tomada de: www.justdust.es.

Google ha anunciado el lanzamiento de Android Security Rewards, programa gracias al cual las personas que reporten vulnerabilidades en Android, recibirán un pago de hasta 8.000 dólares por encontrar y solucionar fallos críticos que puedan comprometer la seguridad de la plataforma. De momento sólo cubrirá sus dispositivos Nexus 6 y Nexus 9. 

Lo cierto es que Google ya es veterano en esto de pagar recompensas, desde 2010 sus programas de recompensas de seguridad han ayudado a que sus productos sean más seguros, y tan sólo el año pasado se repartieron 1.500 millones de dólares entre investigadores de seguridad que encontraron vulnerabilidades en Chrome y otros productos de Google, habiendo destinado más de 3.500 millones de dólares desde la creación del programa, cifra que a priori pudiera resultar abultada pero que finalmente ha resultado ser más rentable que la que hubiera correspondido por la resolución de estos problemas en la propia compañía. 

Ahora este programa de recompensas se extiende a Android específicamente. Como es habitual el pago estará basado en criterios de urgencia o gravedad de la vulnerabilidad reportada. El pago base será de 500 dólares si se reporta un problema, y podría llegar hasta los 8.000 dólares si se informa también de la solución al mismo. 


Como ya hemos comentado tan sólo se recompensará por errores que puedan producirse en los terminales Nexus 6 y Nexus 9, ya que cuentan con la versión stock de Android sin modificaciones. De esta forma los Nexus se convierten en la primera línea de dispositivos móviles en ofrecer un programa de recompensa por vulnerabilidades en curso. 

Finalmente Google está convencido de que beneficiará a Android y que servirá para mejorar y corregir rápidamente los problemas de seguridad de la plataforma, lo que hará “más fuerte al ecosistema entero”.

Tomado de: TheInquirer

viernes, 17 de abril de 2015

¿Cómo encontrar tu móvil Android si lo has perdido?

Device Manager de Google.

¿Lo preparaste?

Antes de nada, es bueno preguntarse si preparaste el smartphone antes de perderlo. Muchos usuarios no saben que cuentan con estas opciones en el teléfono inteligente y nos las activan. A veces son los fabricantes los que integran los ajustes para localizar luego el móvil, pero si tienes un Android, lo normal es que ya esté configurado para que después lo puedas localizar. En cualquier caso, encontrarás esta opción enAjustes de Google > Seguridad.

Localízalo desde el móvil de un amigo

Si tu amigo es una persona prudente, puede que él mismo lleve instalada la aplicación de Android Device Manager, que es el administrador de dispositivos de Google. Si es así, en dicha aplicación podrás entrar, iniciar sesión con tu cuenta, y localizar tu smartphone, hacerlo sonar, o bloquearlo. Puedes instalar la aplicación en el momento si tienes tiempo. No obstante, si tu amigo no tiene la app y no estás por la labor de instalarla, también puedes optar por la siguiente opción.

Android Device Manager en la web

Android Device Manager también cuenta con una versión web.

(https://www.google.com/android/devicemanager), por lo que puedes acceder al administrador de dispositivos tanto desde el smartphone de tu amigo como desde uno tuyo, un tablet, o desde el propio ordenador. Iniciando sesión con tu cuenta podrás localizar en un momento cualquiera de los smartphones que tengas asociados a dicha cuenta de Google. Siempre dependerá de que tu móvil esté encendido, y cuente con el GPS o con el WiFi activo.

Desde el buscador de Google en inglés

Actualmente Google ha activado una opción que simplifica todo el proceso. En lugar de tener que acudir a Android Device Manager, solo hay que escribir en el buscador“find my phone”, siempre en la versión en inglés, que es https://www.google.es/?hl=en. Justo debajo aparecerá un mapa en el que podrás localizar tu smartphone. Es una versión simplificada y directa de Android Device Manager. Lo más probable es que muy pronto dicha función se integra también en la versión en español con la frase “encontrar mi móvil”, o algo por el estilo.

Funciones muy útiles que uno debe conocer porque no sabe cuándo será necesario tener que localizar el smartphone una vez perdido. Generalmente, cuanto más rápido se localiza, más opciones hay de recuperarlo.

Tomado de: PCActual

viernes, 20 de marzo de 2015

Android Auto ya está disponible en Google Play

Cargando...
Android Auto. Sistema Operativo para coches. Imagen tomada de: TheInquirer.es

Google ha anunciado que la primera versión de Android Auto ya es una realidad, y está disponible en Google Play. 

Android Auto, es un sistema operativo especialmente diseñado para coches, en el que Google habría estado trabajando con la finalidad de entrar en la industria del automóvil. Actualmente, sólo nos encontramos con un sistema de a bordo dotado con Android Auto y está fabricado por Pioneer. Habrá que ver si, además de Pioneer, que ha sido el primero en adaptarse al sistema, otros fabricantes comienzan a incluir Android Auto en sus nuevos modelos.

Para disponer de Android Auto, deberemos contar con un teléfono equipado con la versión Android 5.0 Lollipop u otra superior. Simplemente deberemos instalar la aplicación en nuestro dispositivo, y vincularlo con el Android Auto de nuestro coche.

De esta manera Google se adelanta, y podremos disponer de toda la información relacionada con el coche en nuestro móvil. El vehículo podrá enviar entre otras informaciones, la marca, el modelo, lecturas de GPS, nivel de combustible, kilometraje, velocidad, motor, a la aplicación en nuestro teléfono.

Además podremos tener la aplicación Navigation con Google Maps como GPS, control por voz para llamadas y mensajes, información y asistencia meteorológica, así como tráfico y reproducción de música directamente desde nuestro smartphone.

Esperemos que durante este año, los fabricantes opten por incluir Android Auto en los coches previstos para este 2015.

Tomado de: TheInquirer

viernes, 13 de marzo de 2015

IBM descubre vulnerabilidad en Dropbox para Android

Cargando...
Dropbox. Imagen tomada de: www.the-digital-reader.com

El Equipo de Investigación de Seguridad de Aplicaciones X-Force de IBM descubrió una vulnerabilidad en el SDK de Dropbox para Android (CVE-2014-8889) que permite a los atacantes conectar aplicaciones en dispositivos móviles con una cuenta de Dropbox controlada por el atacante, sin el conocimiento o la autorización de la víctima.

Esta es una grave falla en el mecanismo de autenticación dentro de cualquier app Android que utiliza un SDK de Dropbox Versión 1.5.4 a 1.6.1 (nota: esta vulnerabilidad fue resuelta en el SDK de Dropbox para Android v1.6.2).

La vulnerabilidad puede explotarse de dos maneras: utilizando una app maliciosa instalada en el dispositivo del usuario o bien remotamente, utilizando técnicas “drive-by”. Sin embargo, no puede explotarse si la app del Dropbox está instalada en el dispositivo (no es necesario que esté configurada, solo instalada).

Al descubrir la vulnerabilidad, el equipo de IBM divulgó en forma privada el problema a Dropbox. La respuesta de Dropbox a esta amenaza de seguridad fue particularmente notable, ya que acusaron recibo de la notificación en tan sólo seis minutos, confirmaron la vulnerabilidad dentro de las 24 horas y sacaron un parche en tan solo 4 días. Esto indudablemente muestra el compromiso de la compañía con la seguridad: fue uno de los tiempos de respuestas más rápidos que el equipo de IBM Security ha visto en su larga historia de investigación de vulnerabilidades.

Con una solución de parche disponible, recomendamos especialmente a los desarrolladores actualizar su biblioteca Dropbox SDK. Además, los usuarios finales (dueños de los dispositivos) deben actualizar sus apps que dependen del SDK y se recomienda instalar la app de Dropbox, que hace que sea imposible explotar la vulnerabilidad; esto se debe a que el código SDK vulnerable no se invoca cuando la app local de Dropbox está instalada.

Para mayor información, visite: http://ibm.co/1Hosb02 , el blog de Security Intelligence de IBM.

Tomado de: Diario TI

jueves, 12 de marzo de 2015

Descubren un sofisticado virus que engaña al sistema de identificación Captcha

Cargando...
Sistema de reconocimiento por imagen Captcha. Imagen tomada de 20minutos.

Un software malicioso muy sofisticado recién descubierto es capaz de engañar al popular sistema de reconocimiento por imagen Captcha, que confirma la veracidad del internauta y hace que millones de usuarios de Android, sobre todo en Rusia, se suscriban a servicios de tarificación adicional. 

El reconocimiento Captcha, una tecnología de autenticación que exige al usuario introducir una serie de letras y números aleatorios para confirmar su identidad, se está añadiendo cada vez más a los formularios digitales como vía para garantizar que las solicitudes proceden de una persona y no de un software automatizado. 

El troyano Podec, de cuya existencia ha informado la empresa Kaspersky, que lo ha descubierto, se hace pasar por una persona para engañar a Captcha, tras infectar dispositivos preferentemente Android a través de enlaces de versiones pirateadas de los juegos de ordenador más populares, como Minecraft Pocket Edition. 

"Las herramientas de ingeniería social utilizadas en su distribución, el protector de calidad comercial para ocultar el 'malware' y el complicado proceso de extorsión para superar la prueba de Captcha hacen sospechar que este troyano se ha diseñado por un equipo de desarrolladores de Android especializados en fraude y monetización ilegal", según los analistas de Kaspersky. 

Podec reenvía automáticamente las solicitudes de Captcha a un servicio en línea de traducción humana en tiempo real que convierte la imagen a texto.

Privilegios del administrador

También es capaz de pasar por alto el asesoramiento sobre el sistema de carga que notifica a los usuarios el precio de un servicio y que exige autorización antes del pago, para que el usuario se suscriba al mismo sin percatarse de ello. 

Tras la infección, Podec solicita los privilegios de administrador y, una vez concedidos, se imposibilita la eliminación o detención de la ejecución del código malicioso. 

Podec actúa especialmente desde la popular red social de Rusia VKontakte, y, hasta el momento, la mayoría de víctimas se han detectado en Rusia y países vecinos. 

Kaspersky advierte de que el desarrollo del troyano está todavía en curso y está añadiendo nuevas capacidades.

Tomado de: 20minutos

viernes, 20 de febrero de 2015

Android 5.1 Lollipop llegará en marzo

Cargando...
Android. Imagen tomada de: Wikipedia.org

Han aparecido algunas evidencias que apuntan a que en pocas semanas podría estar disponible la siguiente versión del sistema operativo del androide verde, aunque como ha sucedido en ocasiones anteriores los primeros en disfrutarlo serían los usuarios de un modelo muy concreto, los Google Nexus.

El origen del rumor está en un tuit publicado por Mo Versi, un ejecutivo de la firma taiwanesa HTC, donde sugería que en marzo tendría lugar una actualización de Android, que se correspondería con la versión 5.1 Lollipop, al menos para los propietarios de los terminales Google Nexus. 

Como anteriormente ya ha sucedido, son los terminales de la propia Google los primeros en recibir estas actualizaciones, en parte como forma de “premiar” a quienes confiaron en ellos y también un poco como forma de “dejar claro quién manda” en un ecosistema del que participan una infinidad de marcas. 

La respuesta por parte del ejecutivo de HTC surgió a raíz de la consulta de un usuario acerca de los botones capacitivos del HTC One M7 GooglePlay Edition. Mo Versi tuiteó “Estará solucionado con la próxima RM de Google que tendrá lugar en marzo”. El término RM se correspondería con revisión de mantenimiento (en inglés MR, maintenance release). Algunos apuntan a que podría no tratarse de una actualización tan profunda y corresponderse con una más liviana que podría denominarse 5.0.2.

Tomado de: TheInquirer

viernes, 13 de febrero de 2015

Alertan de una nueva vulnerabilidad que puede afectar a usuarios de Android

Cargando...
Android. Imagen tomada de: Wikipedia.org

La Oficina de Seguridad del Internauta (OSI) de Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha alertado de una nueva vulnerabilidad que afecta a usuarios del sistema operativo Android. 

Por medio de un comunicado, la OSI explica que este fallo, alojado en Google Play, puede provocar que un ciberdelincuente instale aplicaciones maliciosas a los usuarios de las versiones de Android 4.3 (Jelly Bean) y anteriores sin su conocimiento. 

Para evitar ser víctima de esta vulnerabilidad, la OSI recomienda utilizar navegadores alternativos, como Firefox o Chrome.

Avalancha de 'phishing' en las últimas 24 horas

Además, advierte de que ha constatado a través de sus sistemas de detección una gran cantidad de correos fraudulentos de tipo "phishing", más de 1.600 en las últimas 24 horas, cuyo objetivo es obtener las credenciales de acceso a los servicios de correo electrónico utilizados por los usuarios que caigan en la trampa.

En esta ocasión, el pretexto utilizado es que el buzón del usuario está casi lleno, por lo que debe hacer clic en el enlace indicado para reiniciar y poder seguir utilizándolo. 

En los correos electrónicos cuyo asunto es "verificación de correo electrónico" se solicitan las credenciales de acceso, por lo que si un usuario las introduce, éstas acabarán almacenadas en servidores controlados por ciberdelincuentes pudiendo ser utilizadas para cometer cualquier actividad delictiva.

Tomado de: 20minutos

viernes, 30 de enero de 2015

Microsoft lanza Office para tablets con Android

Cargando...
Microsoft lanza Office para dispositivos Android. 

Microsoft Corp lanzó este jueves aplicaciones de Word, Excel y PowerPoint para tabletas con sistema operativo Android. Ésta su última medida para atraer a usuarios de dispositivos móviles.

También presentó una aplicación para que su sistema de correo electrónico Outlook funcione en iPhones e iPads de Apple Inc.

Esta iniciativa es la última apuesta de su presidente ejecutivo, Satya Nadella, para recuperar terreno en la batalla de los gadgets móviles, en la que Microsoft está por detrás de Apple y Google Inc.

Nadella rompió con décadas de tradición el pasado marzo, al lanzar una versión gratuita y táctil de Office para el iPad de Apple, incluso antes de que el software estuviera disponible para los dispositivos con Windows.

Al ofrecer programas de Office sin costo para los sistemas operativos iOS de Apple y Android de Google, Microsoft busca incrementar una base de usuarios. El plan es persuadir a los usuarios a comprar Office 365, la versión completa del producto, con un precio inicial 7 dólares mensuales para licencias individuales.

Microsoft ofrecía versiones de prueba de Office en Android desde hace casi tres meses. Por primera vez están disponibles como aplicaciones completas en la tienda Google Play.

Word, Excel y PowerPoint, los elementos clave de Office, han sido un éxito en los dispositivos móviles de Apple (versiones con costo o de prueba). Microsoft registró 80 millones de descargas desde el pasado marzo.

La compañía planea lanzar nuevas versiones táctiles de sus aplicaciones de Office para los dispositivos con Windows a fines de año, cuando lance el sistema operativo Windows 10.

Tomado de: CNN Expansion

jueves, 1 de mayo de 2014

Ya están disponibles las aplicaciones Google Docs offline para Android

Cargando...
Android. Imagen tomada de: Wikipedia.org

Aunque gracias a Google Docs se puede trabajar con una suite ofimática desde la nube, tanto en ordenadores como smartphones y tablets, ahora Google ha querido dar a los usuarios de Android la opción de poderlo hacer también offline.

No hay nada peor que estar de viaje con tiempo muerto para poder ponerte a trabajar y descubrir que la escasez de conexión de datos frustra tus planes. Si bien en Android existen numerosas suites ofimáticas, incluyendo QuickOffice, lo cierto es que mucha gente se ha acostumbrado ya a Google Drive.

Hace días ya os anunciamos que Google está planeando bastantes cambios en sus servicios y que probablemente va a empezar a segregarlos en sistemas independientes, aunque por supuesto siga existiendo la posibilidad de que todo esté vinculado. Por ahora, el tener Google documentos y Google hojas de cálculo como aplicaciones offline es un buen paso y las tenéis disponibles ya en Google Play e iTunes.

Pero recordad que hay que estar atentos a los cambios que probablemente se produzca en Google+ en los próximos meses, esperemos que sean a mejor y no un paso atrás.

Tomado de: TheInquirer

martes, 22 de abril de 2014

Nuevo fallo en WhatsApp: te pueden espiar si compartes la ubicación de Google Maps

Cargando...
WhatsApp. Imagen tomada de: whatsappgratis.org.

Quedas con tus amigos, uno de ellos se retrasa y te pide que le compartas por WhatsApp la ubicación exacta de donde te encuentras para poder llegar más fácilmente. Este gesto tan sencillo lo realizan cada día cientos de personas en el mundo.

Sin embargo, ahora se sabe que esta acción, que aparentemente no entraña ningún peligro, permite a los «hackers» tener una oportunidad para saber dónde te encuentras.

Un grupo de investigadores de la Universidad de New Hampshire,  ha descubierto un nuevo fallo de seguridad en la popular aplicación de mensajería instantánea, que solo afecta a la versión para el sistema operativo Android. Este error está en la forma en la que la aplicación de mensajería instantánea «envía datos de ubicación cuando se descarga la localización de los mapas de Google», tal y como explican, pues la imagen de la ubicación no está cifrada, por lo que cualquiera puede interceptar la comunicación.

Tal y como asegura la investigación, cuando un usuario comparte su ubicación, WhatsApp recurre primero a Google Maps, dentro de una ventana que tiene, para poder ubicar la dirección. Tras obtener la ubicación, WhatsApp genera la imagen del Google Maps que se comparte y cuando el usuario que recibe la ubicación se la descarga, al no estar cifrada, deja al descubierto para las agencias de espionaje o ciberdelincuentes, dónde se encuentra el usuario emisor.

«El problema principal es que la imagen de la localización no está cifrada, dejándola abierta para la posible interceptación a través de cualquier Rouge AP o ataque 'man-in-the-middle'», aseguran. WhatsApp ya ha sido informada sobre esta nueva vulnerabilidad y ha asegurado que el error ya ha sido subsanado en las últimas versiones beta de la «app» pero no en la oficial disponible en Google Play.

Tomado de: Vanguardia.com