Skip to main content
  1. Home
  2. Android
  3. Telefonía celular
  4. Features

¿Tus contraseñas móviles corren peligro en Android?

Add as a preferred source on Google
Imagen utilizada con permiso del titular de los derechos de autor

Si eres de los que guardan y tienen sus contraseñas móviles con algún servicio como LastPass, 1Password o Keeper en Android, entonces tendrás que estar muy atento, ya que una vulnerabilidad de seguridad podría estar poniendo en riesgo a tu celular.

La vulnerabilidad, denominada «AutoSpill», puede exponer las credenciales guardadas de los usuarios de los administradores de contraseñas móviles al eludir el mecanismo seguro de autocompletado de Android, según investigadores universitarios del IIIT Hyderabad, que descubrieron la vulnerabilidad y presentaron su investigación en Black Hat Europe esta semana.

Recommended Videos

Los investigadores, Ankit Gangwal, Shubham Singh y Abhijeet Srivastava, descubrieron que cuando una aplicación de Android carga una página de inicio de sesión en WebView, los administradores de contraseñas pueden «desorientarse» sobre dónde deben apuntar la información de inicio de sesión del usuario y, en cambio, exponer sus credenciales a los campos nativos de la aplicación subyacente, dijeron. Esto se debe a que WebView, el motor preinstalado de Google, permite a los desarrolladores mostrar contenido web en la aplicación sin iniciar un navegador web, y se genera una solicitud de autocompletar.

«Digamos que estás intentando iniciar sesión en tu aplicación de música favorita en tu dispositivo móvil y usas la opción de ‘iniciar sesión a través de Google o Facebook’. La aplicación de música abrirá una página de inicio de sesión de Google o Facebook dentro de sí misma a través de WebView», explicó Gangwal a TechCrunch.

«Cuando se invoca el administrador de contraseñas para autocompletar las credenciales, idealmente, debería autocompletarse solo en la página de Google o Facebook que se ha cargado. Pero descubrimos que la operación de autocompletar podría exponer accidentalmente las credenciales a la aplicación base».

Gangwal señala que las ramificaciones de esta vulnerabilidad, particularmente en un escenario en el que la aplicación base es maliciosa, son significativas. Y añadió: «Incluso sin phishing, cualquier aplicación maliciosa que te pida que inicies sesión a través de otro sitio, como Google o Facebook, puede acceder automáticamente a información sensible».

La plataforma Keeper dijo que «salvaguarda para proteger a los usuarios contra el llenado automático de credenciales en una aplicación no confiable o un sitio que no fue autorizado explícitamente por el usuario», y recomendó que el investigador envíe su informe a Google «ya que está específicamente relacionado con la plataforma Android».

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Google presenta Gemini 3.6 Flash y refuerza su apuesta por la IA eficiente
Text

Google volvió a mover el tablero de la inteligencia artificial con la presentación de Gemini 3.6 Flash, junto con las variantes 3.5 Flash-Lite y 3.5 Flash Cyber, una actualización que apunta a mejorar velocidad, calidad y consumo de recursos al mismo tiempo. La compañía sostiene que su nuevo modelo principal reduce en 17% el uso de tokens de salida frente a Gemini 3.5 Flash, lo que en la práctica puede traducirse en menos costos y una operación más eficiente para desarrolladores y empresas.

La apuesta no se limita al rendimiento. Google también presentó mejoras de seguridad, especialmente en ámbitos sensibles como amenazas químicas, biológicas, radiológicas y nucleares, además de protección frente al uso indebido en ciberataques. Según la información difundida por la compañía y recogida por distintos medios, Gemini 3.5 Flash Cyber estará orientado a tareas de seguridad y podrá utilizarse en un programa piloto con gobiernos y socios de confianza.

Read more
Google Maps suma característica de Waze en Android Auto
no puedo creer que android auto tenga este error tan grave google maps

Google Maps finalmente comenzó a incorporar un velocímetro en tiempo real para los usuarios de Android Auto, cerrando una brecha que existía desde hace años frente a otras aplicaciones de navegación como Waze. La función, largamente solicitada por la comunidad de conductores, ya estaba disponible en teléfonos Android, en iOS y en CarPlay, por lo que su ausencia en las pantallas de los vehículos generaba confusión entre quienes utilizan Android Auto de forma habitual.

Según reportes de usuarios en foros como Reddit, corroborados posteriormente por medios especializados, el ícono flotante del velocímetro aparece junto al indicador del límite de velocidad de la vía, permitiendo al conductor visualizar de forma simultánea su velocidad actual y la permitida en ese tramo. El diseño replica exactamente la experiencia que ya existía en los teléfonos móviles y en el sistema CarPlay de Apple, manteniendo así una coherencia visual entre plataformas.

Read more
Google avisa sobre nuevo cambio de almacenamiento
Can, Tin

Google comenzó a enviar correos electrónicos a los usuarios de Android para anunciar una modificación importante en la política de almacenamiento de las copias de seguridad, otorgando un plazo de 45 días antes de que la medida entre en vigencia. Este movimiento confirma de manera oficial un cambio que la compañía ya había empezado a implementar de forma silenciosa a comienzos de julio de 2026.

A partir de la nueva política, todos los datos incluidos en los respaldos de los dispositivos Android —como mensajes SMS, historial de llamadas, configuraciones del sistema y ajustes de las aplicaciones— comenzarán a contabilizarse dentro del límite de almacenamiento de la cuenta de Google del usuario. Hasta ahora, únicamente las fotografías subidas a Google Fotos y los mensajes MMS ocupaban espacio dentro de dicho límite, por lo que la ampliación representa un cambio sustancial en la forma en que se gestiona el respaldo de información en el sistema operativo.

Read more