¿Tus contraseñas móviles corren peligro en Android?

Imagen utilizada con permiso del titular de los derechos de autor

Si eres de los que guardan y tienen sus contraseñas móviles con algún servicio como LastPass, 1Password o Keeper en Android, entonces tendrás que estar muy atento, ya que una vulnerabilidad de seguridad podría estar poniendo en riesgo a tu celular.

La vulnerabilidad, denominada «AutoSpill», puede exponer las credenciales guardadas de los usuarios de los administradores de contraseñas móviles al eludir el mecanismo seguro de autocompletado de Android, según investigadores universitarios del IIIT Hyderabad, que descubrieron la vulnerabilidad y presentaron su investigación en Black Hat Europe esta semana.

Recommended Videos

Los investigadores, Ankit Gangwal, Shubham Singh y Abhijeet Srivastava, descubrieron que cuando una aplicación de Android carga una página de inicio de sesión en WebView, los administradores de contraseñas pueden «desorientarse» sobre dónde deben apuntar la información de inicio de sesión del usuario y, en cambio, exponer sus credenciales a los campos nativos de la aplicación subyacente, dijeron. Esto se debe a que WebView, el motor preinstalado de Google, permite a los desarrolladores mostrar contenido web en la aplicación sin iniciar un navegador web, y se genera una solicitud de autocompletar.

«Digamos que estás intentando iniciar sesión en tu aplicación de música favorita en tu dispositivo móvil y usas la opción de ‘iniciar sesión a través de Google o Facebook’. La aplicación de música abrirá una página de inicio de sesión de Google o Facebook dentro de sí misma a través de WebView», explicó Gangwal a TechCrunch.

«Cuando se invoca el administrador de contraseñas para autocompletar las credenciales, idealmente, debería autocompletarse solo en la página de Google o Facebook que se ha cargado. Pero descubrimos que la operación de autocompletar podría exponer accidentalmente las credenciales a la aplicación base».

Gangwal señala que las ramificaciones de esta vulnerabilidad, particularmente en un escenario en el que la aplicación base es maliciosa, son significativas. Y añadió: «Incluso sin phishing, cualquier aplicación maliciosa que te pida que inicies sesión a través de otro sitio, como Google o Facebook, puede acceder automáticamente a información sensible».

La plataforma Keeper dijo que «salvaguarda para proteger a los usuarios contra el llenado automático de credenciales en una aplicación no confiable o un sitio que no fue autorizado explícitamente por el usuario», y recomendó que el investigador envíe su informe a Google «ya que está específicamente relacionado con la plataforma Android».

Recomendaciones del editor

Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
El Honor Magic 6 RSR es mi nuevo teléfono Android favorito de 2024

El periodista de DT en inglés, Joe Maring , ha estado usando el Honor Magic 6 RSR, un celular Android que tiene un hardware increíble.
Joe Maring / DT
No hay duda de que 2024 ya ha sido un año emocionante para los teléfonos Android. Samsung nos cautivó con la serie Galaxy S24 a principios de año, el OnePlus 12 y el 12R son dos de los mejores teléfonos disponibles en este momento, y se espera que Google impresione a finales de este mes con el Google Pixel 8a.

Pero durante las últimas semanas, no he estado pensando en ninguno de esos teléfonos. ¿Por qué? Porque he estado usando el Honor Magic 6 RSR. Después de su lanzamiento en China el pasado mes de marzo, el Magic 6 RSR ya está disponible en la UE, y eso ha permitido que más personas que nunca tengan en sus manos el teléfono. Y eso es genial, porque el Honor Magic 6 RSR se ha convertido rápidamente en mi nuevo teléfono Android favorito de 2024.
Tiene uno de los mejores hardware para teléfonos inteligentes de 2024
Joe Maring / DT
Declarar que el teléfono tiene uno de los mejores hardware de 2024 es una afirmación audaz, lo sé. Pero es cierto, y todo comienza con el hardware del Magic 6 RSR. El Honor Magic 6 RSR es esencialmente el mismo teléfono que el Honor Magic 6 Pro, y una de las mayores diferencias es su diseño. El Magic 6 RSR fue creado en colaboración con Porsche Design, lo que es evidente en un par de áreas.

Leer más
Tiembla Google: ChatGPT ad portas de sacar su propio buscador web

Los peores temores de Google se están haciendo realidad, ya que ChatGPT podría estrenar el próximo 9 de mayo su buscador web para competir con los de Mountain View.

Se dice que el nuevo sitio web de búsqueda de OpenAI, search.chatgpt.com, se pondrá en marcha el 9 de mayo.

Leer más
Honor Magic6 Lite vs Galaxy A54: ¿cuál es mejor?

La gama media se mantiene como el segmento más competitivo en cuanto a opciones, con celulares con todo tipo de características y diseños. En esta ocasión traemos la comparativa del Honor Magic6 Lite vs Galaxy A54, una fantástica opción de Honor para 2024 contra el que fue sin duda el favorito de la gama media en 2023. ¿Cuál es mejor? Sigue leyendo para conocer todas sus características y saber cuál te conviene más.
Honor Magic6 Lite vs Galaxy A54: características y especificaciones

Honor Magic6 Lite
Samsung Galaxy A54

Leer más