Skip to main content

¿Tus contraseñas móviles corren peligro en Android?

Imagen utilizada con permiso del titular de los derechos de autor

Si eres de los que guardan y tienen sus contraseñas móviles con algún servicio como LastPass, 1Password o Keeper en Android, entonces tendrás que estar muy atento, ya que una vulnerabilidad de seguridad podría estar poniendo en riesgo a tu celular.

Recommended Videos

La vulnerabilidad, denominada «AutoSpill», puede exponer las credenciales guardadas de los usuarios de los administradores de contraseñas móviles al eludir el mecanismo seguro de autocompletado de Android, según investigadores universitarios del IIIT Hyderabad, que descubrieron la vulnerabilidad y presentaron su investigación en Black Hat Europe esta semana.

Los investigadores, Ankit Gangwal, Shubham Singh y Abhijeet Srivastava, descubrieron que cuando una aplicación de Android carga una página de inicio de sesión en WebView, los administradores de contraseñas pueden «desorientarse» sobre dónde deben apuntar la información de inicio de sesión del usuario y, en cambio, exponer sus credenciales a los campos nativos de la aplicación subyacente, dijeron. Esto se debe a que WebView, el motor preinstalado de Google, permite a los desarrolladores mostrar contenido web en la aplicación sin iniciar un navegador web, y se genera una solicitud de autocompletar.

«Digamos que estás intentando iniciar sesión en tu aplicación de música favorita en tu dispositivo móvil y usas la opción de ‘iniciar sesión a través de Google o Facebook’. La aplicación de música abrirá una página de inicio de sesión de Google o Facebook dentro de sí misma a través de WebView», explicó Gangwal a TechCrunch.

«Cuando se invoca el administrador de contraseñas para autocompletar las credenciales, idealmente, debería autocompletarse solo en la página de Google o Facebook que se ha cargado. Pero descubrimos que la operación de autocompletar podría exponer accidentalmente las credenciales a la aplicación base».

Gangwal señala que las ramificaciones de esta vulnerabilidad, particularmente en un escenario en el que la aplicación base es maliciosa, son significativas. Y añadió: «Incluso sin phishing, cualquier aplicación maliciosa que te pida que inicies sesión a través de otro sitio, como Google o Facebook, puede acceder automáticamente a información sensible».

La plataforma Keeper dijo que «salvaguarda para proteger a los usuarios contra el llenado automático de credenciales en una aplicación no confiable o un sitio que no fue autorizado explícitamente por el usuario», y recomendó que el investigador envíe su informe a Google «ya que está específicamente relacionado con la plataforma Android».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Conducción con realidad aumentada por fin en Android Auto
Android Auto

Una pantalla de visualización frontal mientras se conduce siempre ha sido el uso soñado de las gafas de realidad aumentada y ahora parece que pronto podría convertirse en una realidad.

Mirar una pantalla para navegar mientras se conduce es, sin duda, un peligro. Por lo tanto, superponer la guía en las gafas, que le permiten concentrarse en la carretera, tiene mucho sentido.

Leer más
Gboard de Google pronto podría obtener un generador de memes impulsado por IA
Memes

Los memes se han vuelto increíblemente populares, y Google está desarrollando un generador de memes impulsado por IA para facilitar la creación de memes a través de Gboard. Sin embargo, esta próxima herramienta, conocida internamente como "Meme Studio", se ha enfrentado a las críticas de Android Authority, que fue la primera en informar sobre ella.

Según el informe, la nueva función ofrece a los usuarios dos opciones para crear memes: "personalizado" y "generar". La opción "personalizada" permite a los usuarios elegir una imagen base entre las miles disponibles y agregar sus propios subtítulos. Google parece estar automatizando el proceso de encontrar y etiquetar estas imágenes base.

Leer más
Apple Maps llegá a Android: tiembla Google Maps
Apple Maps

Una de las aplicaciones nativas quizás más codiciadas de Apple para otros sistemas operativos es Apple Maps, la alternativa de Google Maps o Waze y que ahora hace noticia por arribar a Android.

Apple Maps ha estado disponible como un servicio web, al igual que Google Maps, a través de una prueba beta que comenzó el verano pasado. Y aunque eso abrió la puerta a la solución de mapeo de Apple para los usuarios de PC, no ocurrió lo mismo en Android, donde el sitio no era compatible con el navegador móvil Chrome.

Leer más