/ miércoles 27 de febrero de 2019

Si usabas SHAREit en Android, pudiste ser víctima de hackers

Las vulnerabilidadess de la app permitían burlar el sistema de autentificación

Una aplicación llamada SHAREit que es utilizada para la transferencia de archivos entre dispositivos permitía a los hackers robar datos del sistema operativa Android, según información publicada en un blog de los empleados de la empresa informática especializada en seguridad Redforce, quienes detectaron el problema.

Dicha aplicación de envío de videos, música, archivos y programas ha sido descargada por más de 500 millones de usuarios, según su página web.

Los hackers utilizaban redes Wi-Fi publicas a las que estaban conectadas a sus víctimas para fines maliciosos, en estas redes los delincuentes podían ver si un usuario estaba usando SHAREit, simplemente comprobando si estaban abiertos dos puertos designados, burlaban el sistema de autentificación del programa mediante vulnerabilidades que habían detectado y después descargaban archivos o datos del dispositivo de la víctima.

Estos datos incluían 'tokens' de acceso a Facebook, claves de usuario de Amazon Web Service, datos autocompletados y cookies de varias páginas visitadas a través de SHAREit.

Los expertos de Redforce descubrieron dichos fallos de seguridad en diciembre del 2017 y los reportaron SHAREit. Las vulnerabilidades fueron eliminadas en marzo del 2018.

El experto de Redforce, Abdulrahman Nour, señaló que su equipo decidió no revelar los detalles de las vulnerabilidades hasta hoy, dado el alcance potencial de estas y la facilidad con que podían ser aprovechadas.

Una aplicación llamada SHAREit que es utilizada para la transferencia de archivos entre dispositivos permitía a los hackers robar datos del sistema operativa Android, según información publicada en un blog de los empleados de la empresa informática especializada en seguridad Redforce, quienes detectaron el problema.

Dicha aplicación de envío de videos, música, archivos y programas ha sido descargada por más de 500 millones de usuarios, según su página web.

Los hackers utilizaban redes Wi-Fi publicas a las que estaban conectadas a sus víctimas para fines maliciosos, en estas redes los delincuentes podían ver si un usuario estaba usando SHAREit, simplemente comprobando si estaban abiertos dos puertos designados, burlaban el sistema de autentificación del programa mediante vulnerabilidades que habían detectado y después descargaban archivos o datos del dispositivo de la víctima.

Estos datos incluían 'tokens' de acceso a Facebook, claves de usuario de Amazon Web Service, datos autocompletados y cookies de varias páginas visitadas a través de SHAREit.

Los expertos de Redforce descubrieron dichos fallos de seguridad en diciembre del 2017 y los reportaron SHAREit. Las vulnerabilidades fueron eliminadas en marzo del 2018.

El experto de Redforce, Abdulrahman Nour, señaló que su equipo decidió no revelar los detalles de las vulnerabilidades hasta hoy, dado el alcance potencial de estas y la facilidad con que podían ser aprovechadas.

Policiaca

Vinculan a proceso a presunto feminicida de Los Agaves

El pasado 20 de julio localizaron sin vida a Yadira, una mujer de 41 años, al interior de un domicilio

Local

Remodelarán Catedral de la Virgen de Guadalupe de Mexicali

Invertirán 3.6 mdp en primera etapa; serán tres y se buscará la participación de la gente y empresarios con la recaudación del diezmo o donativos, informó el Obispo

Deportes

Van cachanillas al nacional de taekwondo en Puebla

Jesús e Ivanna alistan su participación en el torneo nacional

Local

Facultan a la SSPC para investigar delitos en Baja California

La investigación de delitos ahora corresponde al ministerio público, a la SSPC, a la Guardia Nacional y a las policías, en el ámbito de su competencia

Local

Protestan contra reforma del Issstecali en congreso local

Maestros de la sección 37 del SNTE se manifestaron durante la comparecencia de la Secretaría de Salud

Local

Bienvenidas las auditorías a los pozos particulares: Ramos

No hay nada que temer, expuso el permisionario de pozos particulares y ex directivo del Módulo de Riego número 7