Skip to main content
  1. Home
  2. Android
  3. Telefonía celular
  4. Features

¿Tus contraseñas móviles corren peligro en Android?

Add as a preferred source on Google
Imagen utilizada con permiso del titular de los derechos de autor

Si eres de los que guardan y tienen sus contraseñas móviles con algún servicio como LastPass, 1Password o Keeper en Android, entonces tendrás que estar muy atento, ya que una vulnerabilidad de seguridad podría estar poniendo en riesgo a tu celular.

La vulnerabilidad, denominada «AutoSpill», puede exponer las credenciales guardadas de los usuarios de los administradores de contraseñas móviles al eludir el mecanismo seguro de autocompletado de Android, según investigadores universitarios del IIIT Hyderabad, que descubrieron la vulnerabilidad y presentaron su investigación en Black Hat Europe esta semana.

Recommended Videos

Los investigadores, Ankit Gangwal, Shubham Singh y Abhijeet Srivastava, descubrieron que cuando una aplicación de Android carga una página de inicio de sesión en WebView, los administradores de contraseñas pueden «desorientarse» sobre dónde deben apuntar la información de inicio de sesión del usuario y, en cambio, exponer sus credenciales a los campos nativos de la aplicación subyacente, dijeron. Esto se debe a que WebView, el motor preinstalado de Google, permite a los desarrolladores mostrar contenido web en la aplicación sin iniciar un navegador web, y se genera una solicitud de autocompletar.

«Digamos que estás intentando iniciar sesión en tu aplicación de música favorita en tu dispositivo móvil y usas la opción de ‘iniciar sesión a través de Google o Facebook’. La aplicación de música abrirá una página de inicio de sesión de Google o Facebook dentro de sí misma a través de WebView», explicó Gangwal a TechCrunch.

«Cuando se invoca el administrador de contraseñas para autocompletar las credenciales, idealmente, debería autocompletarse solo en la página de Google o Facebook que se ha cargado. Pero descubrimos que la operación de autocompletar podría exponer accidentalmente las credenciales a la aplicación base».

Gangwal señala que las ramificaciones de esta vulnerabilidad, particularmente en un escenario en el que la aplicación base es maliciosa, son significativas. Y añadió: «Incluso sin phishing, cualquier aplicación maliciosa que te pida que inicies sesión a través de otro sitio, como Google o Facebook, puede acceder automáticamente a información sensible».

La plataforma Keeper dijo que «salvaguarda para proteger a los usuarios contra el llenado automático de credenciales en una aplicación no confiable o un sitio que no fue autorizado explícitamente por el usuario», y recomendó que el investigador envíe su informe a Google «ya que está específicamente relacionado con la plataforma Android».

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Debuta el mayor rediseño a Google Images en años
Art, Collage, File

Google avanza en su plan de convertir la búsqueda de imágenes en una experiencia más proactiva, apoyada en inteligencia artificial generativa. La compañía trabaja en una versión renovada de la página principal de Google Imágenes que mostraría sugerencias visuales personalizadas incluso antes de que el usuario escriba una consulta, aprovechando tecnologías como los AI Overviews y el modelo de edición de imágenes conocido como Nano Banana.

Este movimiento se enmarca en una estrategia más amplia que Google ha desplegado durante los últimos meses para expandir sus capacidades de inteligencia artificial en productos visuales. En octubre pasado, la empresa anunció que llevaría Nano Banana —su modelo de edición de imágenes basado en Gemini 2.5 Flash— a Google Search, NotebookLM y, próximamente, a Google Photos. La herramienta permite a los usuarios transformar fotografías con solo describir el cambio deseado, ya sea a través de Lens en la aplicación de Google para Android e iOS o directamente desde el buscador.

Read more
El truco oculto de Android que frena la fuga de batería nocturna
Electronics, Mobile Phone, Phone

Activar la opción "Suspend execution for cached apps" dentro de las opciones de desarrollador de Android puede reducir drásticamente la pérdida de batería mientras duermes. Un ajuste prácticamente desconocido logró bajar la fuga nocturna de un 6-7% a apenas un 1% en siete horas.

El problema que nadie termina de explicar

Read more
Samsung se atreve a copiarle el estilo a iOS (y ganarle en personalización)
Electronics, Mobile Phone, Phone

Samsung acaba de dar el golpe más audaz de los últimos años en el mundo Android: con One UI 9 y Android 17, los usuarios podrán rediseñar por completo la interfaz de su teléfono y activar hasta 36 gestos personalizados, una función que promete redefinir cómo interactuamos con nuestros móviles.

Una revolución visual sin precedentes

Read more