PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Un monitor VALCD de I-O Data

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

MÓVILES/SEGURIDAD

Crecen las amenazas para Android

El investigador de seguridad Neil Daswani mostrará una prueba de concepto de un ataque a dispositivos Android durante el Black Hat Security Briefings que se celebrará en los próximos días en Las Vegas.

En una presentación de la conferencia, Neil Daswani, responsable de tecnología de la firma de seguridad Dasient, mostrará una prueba de concepto de un ataque drive-by en un teléfono Android utilizando una vulnerabilidad de Webkit que lleva al navegador hasta esa plataforma. El ataque abre un canal a través del que Daswani explotará una vulnerabilidad en Skype para leer información de la aplicación y poder escuchar las conversaciones.

“Estos ataques son posibles, no solo para nosotros, sino también para los cibercriminales. Necesitamos tener un conocimiento sólido de cómo funciona todo esto, de ese modo podremos protegernos contra esos ataques”, ha explicado Daswani.

La presentación tratará sobre las recientes investigaciones realizadas por Dasient, incluyendo la creación de un prototipo de ataque y análisis de tiempo de ejecución de una muestra aleatoria de 10.000 aplicaciones de la tienda Android, que encontró que cerca del 29 por ciento de sus aplicaciones solicitan permiso para acceder a un identificador de dispositivos conocido como IMEI (international mobile equipment identity).

En un ataque de descarga drive-by, un cibercriminal convence a un usuario para que navegue hasta una página web maliciosa o infectada, que luego explota vulnerabilidades en el navegador o en plugins asociados para insertar código en el dispositivo. Mientras que, por ahora, este tipo de descargas no son habituales en dispositivos móviles, es un vector que los atacantes ya están investigando.

Malware reciente dirigido a Android, como DroidDream, DDLite o Plankton, ha mostrado que los cibercriminales se están centrando en buscar modos de atacar a esta plataforma para conseguir beneficio propio. Además, un estudio sobre una selección aleatoria de 10.000 aplicaciones de Android Marketplace descubrió que cerca de 800 enviaron un identificador de dispositivos a servidores remotos de Internet. La compañía utilizó análisis de comportamiento en lugar de análisis de código estático para determinar qué acciones tomaba cada una de las aplicaciones los 30 segundos posteriores a su instalación.

Cerca del 30 por ciento de estas aplicaciones solicitaron acceso tanto al ID del dispamenazas movilesositivo (IMEI), como al ID del suscriptor (IMSI) y un cuarto de ellas envió el IMEI, mientras que el 2 por ciento filtró el IMSI. En la mayoría de los casos, Dasient determinó que la fuga no era maliciosa, sino que la causó el desarrollador de la aplicación utilizando un marco de trabajo que enviaba el identificador por defecto. En cualquier caso, la intención del desarrollador no quedaba del todo clara.

“No podría decir si eran blancos o negros, más bien diría que eran grises. Algunos de los programas podrían clasificarse como spyware, pero la mayor parte de los desarrolladores simplemente no son cuidadosos con el modo en que manejan los números IMEI”.

Una medida que podría evitar a los usuarios caer en las redes de un programa malicioso es el número de procesos creados por la aplicación. En su análisis, Dasient descubrió que el promedio de las aplicaciones Android crean una media de 58 procesos, mientras que el promedio de DroidDream es de 660 procesos.

Paula Bardera - 28/07/2011


Noticias Relacionadas

Nexus S recibe Android Ice Cream Sandwich


Google retira 22 aplicaciones de Android Market


Detectan nuevo malware en juegos clonados en Android Market


Si tienes un Android con malware Microsoft te regala un Windows Phone


Nueva vulnerabilidad en algunos Android


Artículos Relacionados
Nokia Música, con el ritmo a todas partes
Nokia Mapas, encuentra tu ruta
Nokia Conducir, para no perderse en la carretera
(Análisis) Sony Ericsson Xperia Play
(Análisis) HTC Desire S
últimas noticias
D-Link presenta su Router Cloud con tecnología 5G WiFi
La nueva tecnología inalámbrica 802.11ac ofrece velocidad, cobertura y versatilidad.   [25/05/2012]

Windows 8 fuerza la migración de XP a Windows 7
Microsoft está empujando a las empresas a abandonar el sistema operativo más longevo de todos los tiempos y sustituirlo por Windows 7.   [25/05/2012]

Los smartphones de Android e iOS aglutinan el 55 por ciento del mercado
Según IDC, Android sigue liderando el mercado de smartphones, con Samsung como principal contribuyente, mientras que iOS ha experimentado una fuerte subida impulsada por la demanda del iPhone 4S, en detrimento de Symbian, BlackBerry, Linux y Windows Phone.   [25/05/2012]

'The Cave', el nuevo juego de aventuras de Double Fine
La nueva aventura del creador de Maniac Mansion permite adentrarse en los misterios de la espeleología y será publicado por Sega.   [25/05/2012]


Vídeos relacionados

Así son las aplicaciones extra de los Nokia Lumia

MWC 2012: Nokia Lumia 900, en detalle

MWC 2012: así son los nuevos HTC One

MWC 2012: Samsung presenta Galaxy Note 10.1

MWC 2012: Sony presenta el nuevo smartphone Xperia S

HTC Radar con Windows Phone 7.5
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  513 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es