MILES DE APPS PARA ANDROID Y IOS ESTÁN EXPONIENDO DATOS DE SUS USUARIOS, COMO CONTRASEÑAS, UBICACIONES Y IDS
Siempre que hablamos de seguridad solemos hablar de una serie de consejos básicos para evitar que, por nuestra culpa, podamos poner en peligro nuestros datos o nuestra seguridad. Sin embargo, los fallos de seguridad no siempre son culpa nuestra, sino que en ocasiones estos son culpa de los propios desarrolladores, quienes cometen fallos tan graves al programas las aplicaciones como el nuevo fallo de seguridad que afecta a miles de aplicaciones para Android y iOS y que ha estado filtrando datos personales de sus usuarios.
Hace algunas horas, varios investigadores de seguridad han encontrado miles de bases de datos de Firebase desprotegidas que están poniendo en peligro más de 100 millones de registros de usuarios en todo el mundo. Firebase es un servicio backend que ofrece Google a los desarrolladores de aplicaciones para llevar una base de datos en la nube de todos los usuarios en formato JSON.
Aunque los servidores de Google son seguros, son los propios desarrolladores quienes deben proteger estas bases de datos para evitar accesos no autorizados. Sin embargo, miles de desarrolladores que utilizan Firebase en sus apps se han olvidado de esto, por lo que están exponiendo cientos de gigabytes de todo tipo de datos de los usuarios de sus apps, desde credenciales en texto plano, sin cifrar, hasta datos bancarios pasando por identificadores de Android o coordenadas GPS, entre otra mucha información.
Estos investigadores de seguridad han analizado 2.7 millones de apps y han detectado un total de 2.446 apps de Android y 600 apps de iOS vulnerables, aplicaciones que manejan bases de datos con más de 100 millones de registros, registros que están al alcance de cualquiera sin ninguna medida de seguridad, como un firewall o un sistema de autenticación.
TODO TIPO DE APLICACIONES DE ANDROID Y IOS SON VULNERABLES, Y NOSOTROS NO PODEMOS HACER NADA PARA PROTEGERNOS
Los expertos de seguridad han podido contar que, solo en Android, las apps vulnerables suman más de 620 millones de descargas. Las aplicaciones afectadas por estas vulnerabilidades son de todo tipo: aplicaciones de telefonía, servicios postales, apps de compañías de viaje, servicios financieros, apps de criptomonedas, etc. Desde luego la información que mueven estas aplicaciones (como las apps bancarias o las apps de criptomonedas) es información muy sensible, información que, por desgracia, puede estar fácilmente al alcance de cualquiera.
Los usuarios no podemos hacer nada por evitar que esto ocurra, ya que se trata de un problema de seguridad por parte de los propios desarrolladores. Los investigadores de seguridad ya han reportado a estos desarrolladores el fallo y se espera que todos, o al menos la mayoría de ellos, lo solucionen en poco tiempo.
Fuente: noticiasseguridad
Suscribirse a:
Enviar comentarios (Atom)
Entradas populares
-
Hola amigos. En esta ocasión queremos hacerles un tutorial de como antes era posible hackear whatsapp, aunque ahora es mas difícil que...
-
HERRAMIENTA TRAPE PARA RASTREAR PERSONAS Trape es una herramienta de reconocimiento que te permite rastrear a las personas y h...
-
Te mostramos un caso real de como hackean facebook en el mismo facebook Uno de los ataques que se usa la mayor parte del tie...
-
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
-
Hola amigos venimos motivados con otra entrega para ti, ahora recuerda que ya tenemos varias etiquetas donde puedes ver cada uno de nuestras...
-
Los créditos son de linuxadictos , porque como saben nosotros nos gusta compartir la buena información que se le da con...
-
COMO BUSCAR CÁMARAS WEB CON SHODAN Y METASPLOIT En este articulo te vamos a explicar como puede ser posible buscar cámaras web con s...
-
Filtran miles de logins de Mega y una lista con los archivos de los usuarios Hace apenas unas horas se ha dado a conocer una de las ma...
-
Hola amigos, bienvenidos a una entrada más, ahora queremos subir una entrada de cómo es posible hackear facebook mediante una aplicaci...
-
Te has preguntado: ¿ alguien puede saber donde vives con tu IP ? Antes de contestarte esta pregunta te contaremos ¿ Que es una ...
Entrada destacada
HERRAMIENTAS PARA HACKEAR USADAS EN MR ROBOT
HERRAMIENTAS USADAS PARA HACKEAR EN MR ROBOT. Hola amigos acaso te has preguntado si los métodos de hackeo que uso elliot en mr robo...
No hay comentarios:
Publicar un comentario