Skip to main content

Google resuelve vulnerabilidades de Android mencionadas por WikiLeaks

android resuelve vulnerabilidades hacking google chrome app os 640x0
Imagen utilizada con permiso del titular de los derechos de autor
Es posible que escuchar las revelaciones sobre las capacidades de hacking de la CIA haya sido motivo de preocupación, sobre todo si tienes un dispositivo Android. Pero conserva la calma. Este jueves, Google dijo a los miembros de la prensa que muchas de las vulnerabilidades mencionadas en el informe han sido previstas y solucionadas en versiones subsecuentes de Android.

«Revisando los documentos, estamos seguros de que las actualizaciones de seguridad y las protecciones en Chrome y Android ya están protegiendo a los usuarios de muchas de estas supuestas vulnerabilidades», dijo a ZDNet la Directora de seguridad y privacidad de Google, Heather Adkins. «Nuestro análisis está en curso y pondremos en práctica cualquier otra protección necesaria. Siempre hemos hecho de la seguridad una prioridad absoluta, y seguimos invirtiendo en nuestras defensas».

WikiLeaks: CIA can hack into nearly any Android or iOS device

Como te informamos a principios de esta semana, WikiLeaks dio a conocer más de 8.000 archivos clasificados de la CIA, pertenecientes a los esfuerzos de la agencia en el campo de la guerra cibernética. Entre los muchos documentos se encontraban hojas de cálculo para infiltrarse en el sistema operativo Windows de Microsoft, MacOS de Apple, iOS y Android. Las vulnerabilidades que no fueron compradas por contratistas, descubiertas internamente, o disponibles públicamente, parecen haber sido distribuidas por GCHQ, la agencia de vigilancia electrónica de la Unión Soviética, y la Administración de Seguridad Nacional de los Estados Unidos

En los documentos filtrados se hace referencia a aproximadamente 24 vulnerabilidades de Android, junto con teléfonos específicos como el Google Nexus y modelos de Samsung como el Galaxy S5 y Note 3. Forbes señala que hay al menos diez errores de ejecución de código remotos y debilidades críticas que permitirían a un hacker ejecutar un código malicioso en la Internet.

Por otra parte, un ataque desarrollado por la NSA y GCHQ denominado EggsMayhem, apunta al navegador Chrome. Otro, llamado Sulphur, obliga a Android a perder información crítica del sistema operativo. Y el malware de RoidRage permite el control remoto sobre dispositivos Android.

Las maneras de infiltrarse en Android no son las únicas herramientas a disposición de la CIA, por supuesto. La agencia supuestamente habría burlado la seguridad de las aplicaciones populares de chat como WhatsApp, Signal, Telegram, Weibo y otras, interceptando mensajes y fotos antes de que pudieran ser cifrados.

Además, el alcance del hack se extiende mucho más allá de los teléfonos. Los documentos se refieren también a televisores inteligentes y automóviles conectados, muchos de los cuales siguen sin ser revisados.

Parece ser que los dispositivos de Apple no están en riesgo. Esta semana, Apple dijo a los miembros de la prensa que la última versión de iOS contenía correcciones para las vulnerabilidades mencionadas en WikiLeaks.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Google muestra este renovado logo de Android
google renovado logo android nuevo

Aprovechando una actualización de Google para los servicios móviles, Android tiene una piel renovada, ya que cambió el estilo en su tipografía.

El logotipo de Android comenzará a verse un poco diferente. El tipo de letra coincidirá más estrechamente con el utilizado por el propio logotipo de Google, y Android se deletreará con una A mayúscula ahora. El gerente de marca de Google, Jason Fournier, describe el cambio en una publicación del blog de la compañía, diciendo que "refleja más de cerca el logotipo de Google y crea un equilibrio entre los dos". Además, el robot adquirirá una apariencia 3D, con variaciones coloridas según lo requiera la ocasión.

Leer más
El juego de Android que escandalizó a Brasil: por simular la esclavitud
simulador de esclavitud brasil polemica escravid  o

La sociedad brasileña reaccionó con escándalo luego de la aparición en la Google Play Store de un simulador de esclavitud (Simulador de Escravidão), un juego para teléfonos móviles en el que los jugadores podían comprar y vender personas esclavizadas.

Según los informes, el juego, que no tenía clasificación por edades, había estado disponible desde el 20 de abril de este año y había sido descargado más de mil veces. Los usuarios revisaron el juego positivamente, y uno lo describió como "excelente para pasar el tiempo pero sin más opciones de tortura".
El juego fue retirado de la tienda Google Play el miércoles 24 de mayo, pero permaneció disponible para aquellos que ya lo habían descargado, informa el periódico Folha de S.Paulo.
La existencia de un juego que minimiza la esclavitud fue recibida con indignación y disgusto por los brasileños, que lo denunciaron como racista y pidieron al desarrollador Magnus Games y a Google que rindieran cuentas.
https://twitter.com/renatasouzario/status/1661406027198128133?s=20

Leer más
Google quiere matar tus contraseñas en Android y Chrome con claves de acceso
google adios contrasenas clave acceso unica markus spiske fxfz sw0uwo unsplash

Google está incorporando el soporte de clave de paso en Android, aunque aún no podrá usarlo sin algunos retoques. El gigante de las búsquedas compartió que haría que la función de eliminación de contraseñas esté disponible para pruebas hoy para los usuarios en Google Play Services Beta o Chrome Canary, con disponibilidad general a finales de año. Además de los dispositivos Android y Chrome, las claves de paso también estuvieron disponibles anteriormente con Safari en iOS 16 y macOS Ventura.

Las claves de acceso están destinadas esencialmente a ser un reemplazo de las contraseñas. Sin embargo, en lugar de tener que mantener un patrón alfanumérico para un sitio en particular, usarán el dispositivo que probablemente tenga en la mano. Al aprovechar el soporte de reconocimiento facial o de huellas dactilares, o incluso los pines, cualquier sistema operativo que admita claves de paso usará su dispositivo para crear una clave privada que interactúe con la clave pública de un servicio. Ambas teclas combinadas serán su clave de paso. Puede usar claves de acceso junto con las contraseñas, o en lugar de ellas. Se almacenarán en el administrador de contraseñas de su dispositivo, incluido el Administrador de contraseñas de Google y el Llavero de iCloud.

Leer más