/ miércoles 27 de febrero de 2019

Si usabas SHAREit en Android, pudiste ser víctima de hackers

Las vulnerabilidadess de la app permitían burlar el sistema de autentificación

Una aplicación llamada SHAREit que es utilizada para la transferencia de archivos entre dispositivos permitía a los hackers robar datos del sistema operativa Android, según información publicada en un blog de los empleados de la empresa informática especializada en seguridad Redforce, quienes detectaron el problema.

Dicha aplicación de envío de videos, música, archivos y programas ha sido descargada por más de 500 millones de usuarios, según su página web.

Los hackers utilizaban redes Wi-Fi publicas a las que estaban conectadas a sus víctimas para fines maliciosos, en estas redes los delincuentes podían ver si un usuario estaba usando SHAREit, simplemente comprobando si estaban abiertos dos puertos designados, burlaban el sistema de autentificación del programa mediante vulnerabilidades que habían detectado y después descargaban archivos o datos del dispositivo de la víctima.

Estos datos incluían 'tokens' de acceso a Facebook, claves de usuario de Amazon Web Service, datos autocompletados y cookies de varias páginas visitadas a través de SHAREit.

Los expertos de Redforce descubrieron dichos fallos de seguridad en diciembre del 2017 y los reportaron SHAREit. Las vulnerabilidades fueron eliminadas en marzo del 2018.

El experto de Redforce, Abdulrahman Nour, señaló que su equipo decidió no revelar los detalles de las vulnerabilidades hasta hoy, dado el alcance potencial de estas y la facilidad con que podían ser aprovechadas.

Una aplicación llamada SHAREit que es utilizada para la transferencia de archivos entre dispositivos permitía a los hackers robar datos del sistema operativa Android, según información publicada en un blog de los empleados de la empresa informática especializada en seguridad Redforce, quienes detectaron el problema.

Dicha aplicación de envío de videos, música, archivos y programas ha sido descargada por más de 500 millones de usuarios, según su página web.

Los hackers utilizaban redes Wi-Fi publicas a las que estaban conectadas a sus víctimas para fines maliciosos, en estas redes los delincuentes podían ver si un usuario estaba usando SHAREit, simplemente comprobando si estaban abiertos dos puertos designados, burlaban el sistema de autentificación del programa mediante vulnerabilidades que habían detectado y después descargaban archivos o datos del dispositivo de la víctima.

Estos datos incluían 'tokens' de acceso a Facebook, claves de usuario de Amazon Web Service, datos autocompletados y cookies de varias páginas visitadas a través de SHAREit.

Los expertos de Redforce descubrieron dichos fallos de seguridad en diciembre del 2017 y los reportaron SHAREit. Las vulnerabilidades fueron eliminadas en marzo del 2018.

El experto de Redforce, Abdulrahman Nour, señaló que su equipo decidió no revelar los detalles de las vulnerabilidades hasta hoy, dado el alcance potencial de estas y la facilidad con que podían ser aprovechadas.

Local

Policías municipales ya usan cámaras corporales

Mendívil destacó que para la utilización de las cámaras se aplica un protocolo para respetar la privacidad de la ciudadanía.

Local

Niña gobernadora llama a respetar los derechos de la niñez

Servidores públicos del gobierno del estado de Baja California participaron este viernes en el evento del Día de la Niña y del Niño Funcionaria y Funcionario, llevado a cabo en el Poder Ejecutivo Estatal, en Mexicali.

Local

Vinculan a proceso al maestro del niño Damián por omisión de auxilio 

El juez indicó que si el actuar del docente hubiera sido inmediato, probablemente no hubiera ocurrido su fallecimiento

Local

Registran sismo de 4.1 en el Valle de Mexicali

Hasta el momento Protección Civil no ha emitido informes en sus redes sociales sobre el evento.

Local

¿Te quedaste sin trabajo y tienes un crédito con el Infonavit? Aquí te decimos qué hacer

A partir del 2009, todos los préstamos otorgados por el organismo cuentan con un Seguro de Desempleo, el cual apoya a los acreditados que se encuentran en está situación.

Local

Investigan a agentes de la Fuerza Estatal

Persisten la tortura, allanamientos de morada y detenciones arbitrarias, afirma Ochoa