10 may 2025
Juegos
Juegos
Newsletter
Newsletters
Tienda La Voz
Tienda
Club La Voz
Club LaVoz
La Voz
Suscribite por $400
  • Suscripción
    Suscripción
    Suscripción
    • Contenido exclusivo
    • Cursos
    • Sorteos
    • Club La Voz
    • Edición impresa
    • Suscribirme
  • Últimas noticias
    Últimas noticias
  • Juegos
    Juegos
  • Noticias
    Noticias
    • Sucesos
    • Ciudadanos
    • Política
    • Mundo
    • Tecnología
    • Opinión
    • Editorial
    • Salud
    • Viral
    • Videos
    • Cultura
    • Diseño
    • Clima
    • Horóscopo
    • Quinielas
    • Agenda
    • Cartelera
    • Agencias
    • Servicios
    • Comer y beber
  • Deportes
    Deportes
    • Portada
    • Fútbol
    • Belgrano
    • Instituto
    • Talleres
    • Racing (C)
    • Agenda
    • Tenis
    • Básquet
    • Rugby
    • Motores
    • Hockey
    • Natación
    • Vóley
    • Ciclismo
    • Estadísticas
    • Extremo
  • Espectáculos
    Espectáculos
    • Portada
    • Mirá
    • Tevé
    • Cine y series
    • Música
    • Escena
    • Cartelera
    • Agenda
  • Agro
    Agro
    • Portada
    • Actualidad
    • Agricultura
    • Ganadería
    • Entrevistas
    • Clima
    • AgroVoz Expertos
  • Negocios
    Negocios
    • Portada
    • Emprendedores
    • Empresas
    • Entrevistas
    • Finanzas
    • Autos
    • Inmuebles
    • Los datos dicen
  • Club La Voz
  • Fúnebres
  • Clasificados
  • Voy de Viaje
  • Especiales
  • Edición Impresa
  • Institucional
    Institucional
    • La empresa
    • ¿Quiénes somos?
    • Manual de estilo
    • Normas éticas
    • Políticas de privacidad
    • Términos y condiciones

En las redes

  • cerrar menu
  • cerrar menu
  • cerrar menu
  • cerrar menu

Descargate la app de La Voz

android
ios
usuario

Hola,

  • cerrar menu
    Mis datos
    chevron
  • cerrar menu
    Mi suscripción
    chevron
  • cerrar menu
    Mis pagos
    chevron
  • cerrar menu
    Mis newsletters
    chevron
  • cerrar menu
    Mis cursos
    chevron
  • cerrar menu
    Club La Voz
    chevron
  • cerrar menu
    Mis credenciales
    chevron
  • cerrar menu
    Edición Impresa
    chevron
  • cerrar menu
    Preguntas frecuentes
    chevron
  • cerrar menu
    Centro de ayuda
    chevron
  • cerrar menu
    Cerrar sesión
    chevron
La Voz
La Voz
usuario
Ingresar
Suscribite por $400
exclusivo
usuario
Tecnología / Hackeo

Smartphones. La vulnerabilidad en apps Android con millones de descargas que permite robar tokens

El fallo identificado por investigadores de Microsoft permite que, con la ejecución de código arbitrario, los actores maliciosos puedan obtener el control total sobre el comportamiento de la aplicación.

7 de mayo de 2024,

12:24
Europa Press
Europa Press
La vulnerabilidad en apps Android con millones de descargas que permite robar tokens
Imagen de gfk DSGN en Pixabay.

Lo más leído

1
Otros tiempos. Ricardo Lorenzetti, vocal de la Corte Suprema, y la entonces presidenta, Cristina Fernández. (Télam / Archivo)

Política

Vialidad. Lorenzetti le pidió a los otros jueces de la Corte que rechacen la recusación de Cristina Kirchner en su contra

2

Servicios

Salarios. Empleadas domésticas: cuánto cobrarán por hora y por mes en mayo de 2025 y cuándo fue el último aumento

3

Sucesos

Inseguridad vial. Nueva tragedia en la Circunvalación de Córdoba: se cruzó de carril, chocó y el otro conductor murió

4

Sucesos

Tribunales. Una abogada es juzgada por supuesta estafa a un cliente en Córdoba

5

Servicios

Una locura. Quini 6: el apostador que se llevó el premio más alto del año ya cobró la millonaria cifra

Microsoft ha advertido sobre un patrón de vulnerabilidad asociado a varias aplicaciones populares de Android que cuentan con más de 4.000 millones de instalaciones en dispositivos, con el que los ciberdelincuentes pueden conseguir que una aplicación maliciosa ejecute código arbitrario malicioso y robe tokens con información de inicio de sesión.

Así lo ha compartido la compañía tecnológica en el marco de una investigación desarrollada por el equipo de Inteligencia de amenazas de Microsoft, donde ha dado a conocer esta vulnerabilidad a la que se han referido como Dirty Stream (Corriente sucia).

En concreto, la vulnerabilidad identificada permite que, con la ejecución de código arbitrario, los actores maliciosos puedan obtener el control total sobre el comportamiento de la aplicación. Por su parte, el robo de tokens puede proporcionar a los ciberdelincuentes acceso a las cuentas y a los datos confidenciales del usuario.

Según han explicado en un comunicado en su blog de ciberseguridad, esta vulnerabilidad afecta a aplicaciones populares de Android disponibles Google Play Store, que actualmente disponen de más de 4.000 millones de instalaciones en dispositivos Android.

El troyano es especialmente peligroso porque se esconde en los smartphones.

Tecnología

Ciberseguridad. Descubren troyano que simula actualizar Chrome y roba datos bancarios de celulares Android

Europa Press

En este sentido, los investigadores comenzaron a compartir la información encontrada sobre la vulnerabilidad con los desarrolladores de las aplicaciones afectadas en febrero de este año. Desde ese momento, los desarrolladores comenzaron a implementar correcciones mediante actualizaciones, de cara a mitigar este fallo.

Ahora, tras identificar que más aplicaciones pueden verse afectadas, Microsoft ha subrayado su intención de aumentar la conciencia sobre el problema y ofrecer orientación para ayudar a evitar que los desarrolladores introduzcan este patrón de vulnerabilidad en sus aplicaciones Android de Google.

Una de las aplicaciones afectadas es el Administrador de archivos de Xiaomi. Según ha indicado Microsoft, los investigadores pudieron llevar a cabo ejecución de código arbitrario y, por tanto, controlar la aplicación, en la versión V1-210567. No obstante, tras conocer el fallo, Xiaomi publicó la versión actualizada V1-210593, en la que han verificado que se ha solucionado la vulnerabilidad.

Ciberseguridad

Ciudadanos

Día internacional del cambio de contraseña: ¿cómo se crean claves seguras?

Redacción LAVOZ

Lo mismo ha ocurrido con la aplicación WPS Office, en la que los investigadores pudieron obtener código arbitrario en la versión 16.8.1. Más tarde, la vulnerabilidad se solucionó a partir de la versión 17.0.0.

En el caso de el Administrador de archivos de Xiaomi, Microsoft ha indicado que dispone de más de 1.000 millones de instalaciones. Igualmente, la ‘app’ WPS Office, dispone de más de 500 millones de instalaciones.

FALLO EN EL SISTEMA DE INTERCAMBIO DE DATOS Y ARCHIVOS DE ANDROID

Según ha desarrollado Microsoft, esta vulnerabilidad se encuentra en el sistema de intercambio de datos y archivos en Android. Habitualmente, las aplicaciones desarrolladas para este sistema operativo disponen de sus propios datos y espacio de memoria aislados en el dispositivo. Sin embargo, en algunas ocasiones es necesario que las distintas aplicaciones compartan información entre sí para su correcto funcionamiento.

En este sentido, para facilitar el intercambio de datos y archivos entre aplicaciones, Android proporciona un sistema llamado proveedor de contenido, que actúa como una interfaz para administrar y exponer datos al resto de aplicaciones instaladas.

Así, la compañía ha detallado que, aunque dicho sistema dispone de medidas de seguridad y se trata de una solución confiable, una implementación incorrecta en las aplicaciones puede introducir vulnerabilidades que “pueden permitir eludir las restricciones de lectura o escritura dentro del directorio de inicio de una aplicación”.

Descubren qué tipo de ataque permite acceder a chats cifrados de ChatGPT-4 o Copilot

Tecnología

Descubren qué tipo de ataque permite acceder a chats cifrados de ChatGPT-4 o Copilot

Europa Press

Todo ello se traduce en que actores maliciosos pueden saltar las medidas de seguridad existentes y ejecutar código arbitrario en el dispositivo, permitiendo obtener el control de la aplicación. Igualmente, otra de las consecuencias puede reflejarse en el robo de tokens de las aplicaciones, lo que permite obtener información de inicio de sesión y, por tanto, acceso a las cuentas y a datos confidenciales.

En un ejemplo de explotación de esta vulnerabilidad compartido por Microsoft, la aplicación vulnerable podría cargar bibliotecas nativas desde su directorio de datos. En este caso, la aplicación maliciosa puede sobrescribir una biblioteca nativa con código malicioso que se ejecuta cuando se carga la biblioteca.

EVITAR INTRODUCIR ESTE PATRÓN EN LAS APLICACIONES ANDROID

Con todo ello, Microsoft ha señalado que están colaborando con Google para crear guías concretas para desarrolladores de aplicaciones de Android con las que ayudarles a “reconocer y evitar este patrón”.

Asimismo, los investigadores de Microsoft también han recomendado a los desarrolladores y analistas de seguridad que utilicen la guía de seguridad de aplicaciones de Android proporcionada por Google, así como que utilicen la herramienta Android Lint, incluida con el SDK de Android e integrada con Android Studio, para identificar y evitar posibles vulnerabilidades. De la misma forma se han referido al servicio CodeQL de GitHub, que también proporciona capacidades para identificar vulnerabilidades.

Por otra parte, respecto a los usuarios, Microsoft ha aconsejado que mantengan actualizadas las aplicaciones y sus dispositivos para poder disponer de las versiones con las correcciones a dicha vulnerabilidad.

Temas Relacionados

  • Hackeo
  • Android
  • Aplicaciones
  • Smartphones
Más de Tecnología
VATICANO-PAPA-POLÍTICA-EEUU

Tecnología

Casualidad. ¿La inteligencia artificial adivinó al nuevo Papa? Coincidió, pero no lo predijo

Redacción LAVOZ
Uso de IA en las redacciones

Tecnología

Nuevas tecnologías. Redacciones 5G brindó una capacitación sobre periodismo e IA en La Voz

Redacción LAVOZ

Espacio de marca

Service oficial, repuestos originales y financiación en el taller de Maipú VW

Espacio de marca

Mundo Maipú

Service oficial, repuestos originales y financiación en el taller de Maipú VW

Mundo Maipú
Efemérides. Día Nacional del Escritor. (Imagen ilustrativa)

Espacio de marca

Instituto Cultura Contemporánea

Storytelling. Un curso para transformar ideas en historias atractivas

Instituto Cultura Contemporánea
Agendá todos los eventos que llegan en mayo a Manantiales

Espacio de marca

Grupo Edisur

Agendá todos los eventos que llegan en mayo a Manantiales

Grupo Edisur
Audi e-tron Sportback: diseño, tecnología y deportividad eléctrica

Espacio de marca

Mundo Maipú

Audi e-tron Sportback: diseño, tecnología y deportividad eléctrica

Mundo Maipú
Ver más Espacio de marca

Suscripción La Voz

Martín Llaryora

Política

La trastienda. Llaryora, una ausencia llamativa y la pelota lanzada a Milei

Julián Cañas
Luis Caputo y Javier Milei, el ministro y el Presidente, entre la economía y las elecciones.

Política

Análisis. Demasiadas dudas para un crecimiento sólido de la economía

Juan Turello
Alegatos en el juicio contra acusados de secuestrar y matar a Santiago Aguilera

Sucesos

Juicio. Pidieron perpetua para los dos acusados del secuestro y crimen de Santiago Aguilera

Francisco Panero
Doña Paula y su concepto de vino de altura.

Comer y beber

Entrevista. El factor altura: la bodega que apuesta por las diferencias

Javier Ferreyra
Ver más Suscripción La Voz

Videos

  • Insólito: una mujer fue atropellada por su propio auto en La Plata

    La Plata. De no creer: una mujer fue atropellada por su propio automóvil

  • Buenos Aires: dos hombres escapaban de la Policía, chocaron contra un colectivo escolar y quedaron detenidos. (Gentileza:Infobae).

    Buenos Aires. Impactante persecución: escapaban de la Policía, chocaron contra un colectivo escolar y los detuvieron

  • Motochoros en Córdoba

    Indignante video. Córdoba: esperaba a que la pasen a buscar y dos motochoros le robaron en la puerta de su casa

  • Nuevamente la “abuela mechera” es escrachada en un negocio de ropa. (Captura de video).

    Ciudad de Córdoba. Nuevamente la “abuela mechera” es escrachada en un negocio de ropa: el video del robo

  • 00:33

    Captura de pantalla de un vídeo de Tiktok del usuario @elcofitnero . @ELCOFITNERO

    Trucazo. Ingrediente secreto: la estrategia asiática para una carne extra tierna

  • 03:31

    Sebastián Wainraich

    Luchador. El emotivo llamado de un actor de El Eternauta al programa de Sebastián Wainraich: Aprendí a caminar varias veces

  • 02:05

    Santino Clemente

    Proyecto. El cordobés de 22 años que participó en un programa de la Nasa: así fue el lanzamiento de su cohete

  • 04:51

    Emiliano Toper, Peluca Brusca y Laurita Fernández.

    Escándalo. El asistente de Laurita Fernández rompió el silencio y Peluca Brusca enfrentó a una panelista

Últimas noticias

PADRES-ROCKIES

Agencias

Gavin Sheets impulsa cuatro carreras, Martín Maldonado pega jonrón y Padres vencen 13-9 a Rockies

Agencia AP
ATLÉTICOS-SEVERINO

Agencias

Severino, lanzador de los Atléticos, se prepara para 1er duelo contra su excompañero Judge

Agencia AP
MEDIAS ROJAS-REALES

Agencias

Fermín batea sencillo en la 12.ª entrada y Reales superan 2-1 a Medias Rojas

Agencia AP
MARLINS-MEDIAS BLANCAS

Agencias

Vaughn conecta jonrón y Medias Blancas vencen 6-2 a Marlins para romper racha de cuatro derrotas

Agencia AP
Ver más Últimas noticias
adZocalo
La Voz

    Nuestros sitios

  • La Voz
  • Clasificados
  • Voy de Viaje
  • Club La Voz

    Publicidad

  • La Voz Comercial
  • Clasificados

    Edición Impresa

  • Edición Impresa
  • Edición PDF

    Institucional

  • Directo al editor
  • La empresa
  • Redacción
  • Manual de estilo
  • Normas éticas

    Miembros del Grupo Clarín

  • Clarín
  • Olé
  • EntreMujeres
  • Vía País
  • TyC Sports
  • TN
  • Ciudad
  • El Trece TV
  • Mitre
  • La 100
  • Cienradios
  • facebook
  • twitter
  • instagram
  • youtube

La Voz del Interior. Fundado el 15 de marzo de 1904. LaVoz.com.ar. Lanzada el 21 de septiembre de 1996. Año 28. Edición N° 10459. Registro intelectual 56057581.

Domicilio legal: La Voz del Interior 6080 – CP: X5008HKJ – Córdoba, Argentina. Propietario: La Voz del Interior SA. Gerente General: Juan Tillard. Director: Carlos Hugo Jornet. Editor: Carlos Hugo Jornet.

© 1996 - 2025 Todos los derechos reservados. Aviso legal | Política de privacidad – Por consultas comunicate al 0800 555 2869, de lunes a viernes, de 9 a 17, o escribinos por WhatsApp al +54 9 351 884 2000

La Voz - Product Design