Skip to main content
  1. Casa
  2. Android

¿Tus contraseñas móviles corren peligro en Android?

Imagen utilizada con permiso del titular de los derechos de autor

Si eres de los que guardan y tienen sus contraseñas móviles con algún servicio como Last, 1 o Keeper en Android, entonces tendrás que estar muy atento, ya que una vulnerabilidad de seguridad podría estar poniendo en riesgo a tu celular.

Recommended Videos

La vulnerabilidad, denominada «AutoSpill», puede exponer las credenciales guardadas de los s de los es de contraseñas móviles al eludir el mecanismo seguro de autocompletado de Android, según investigadores universitarios del IIIT Hyderabad, que descubrieron la vulnerabilidad y presentaron su investigación en Black Hat Europe esta semana.

Los investigadores, Ankit Gangwal, Shubham Singh y Abhijeet Srivastava, descubrieron que cuando una aplicación de Android carga una página de inicio de sesión en WebView, los es de contraseñas pueden «desorientarse» sobre dónde deben apuntar la información de inicio de sesión del y, en cambio, exponer sus credenciales a los campos nativos de la aplicación subyacente, dijeron. Esto se debe a que WebView, el motor preinstalado de Google, permite a los desarrolladores mostrar contenido web en la aplicación sin iniciar un navegador web, y se genera una solicitud de autocompletar.

«Digamos que estás intentando iniciar sesión en tu aplicación de música favorita en tu dispositivo móvil y usas la opción de ‘iniciar sesión a través de Google o Facebook’. La aplicación de música abrirá una página de inicio de sesión de Google o Facebook dentro de sí misma a través de WebView», explicó Gangwal a TechCrunch.

«Cuando se invoca el de contraseñas para autocompletar las credenciales, idealmente, debería autocompletarse solo en la página de Google o Facebook que se ha cargado. Pero descubrimos que la operación de autocompletar podría exponer accidentalmente las credenciales a la aplicación base».

Gangwal señala que las ramificaciones de esta vulnerabilidad, particularmente en un escenario en el que la aplicación base es maliciosa, son significativas. Y añadió: «Incluso sin phishing, cualquier aplicación maliciosa que te pida que inicies sesión a través de otro sitio, como Google o Facebook, puede acceder automáticamente a información sensible».

La plataforma Keeper dijo que «salvaguarda para proteger a los s contra el llenado automático de credenciales en una aplicación no confiable o un sitio que no fue autorizado explícitamente por el », y recomendó que el investigador envíe su informe a Google «ya que está específicamente relacionado con la plataforma Android».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Fallo caótico de Google Maps: marcó todas las carreteras alemanas cerradas
Google Maps en Alemania

Imagínate salir de tu casa, subirte al auto y prender Google Maps para poder dirigirte a tu lugar de destino, al poco andar te das cuenta que el mapa muestra que todas las calles y carreteras están cerradas y que estás encerrado. Un caos. Algo así es lo que vivieron miles de conductores alemanes este 30 de mayo.

Todo además en plena temporada estival en Alemania, donde muchos ya están de vacaciones. Las personas que utilizaban el servicio de navegación en las principales aglomeraciones urbanas, como Fráncfort, Hamburgo y Berlín, en las autopistas entre el oeste, el norte, el suroeste y el centro del país, se enfrentaron a mapas salpicados de una masa de puntos rojos que indicaban las señales de parar. El fenómeno también afectó a partes de Bélgica y los Países Bajos.

Leer más
No tendrás que hacer nada y Gmail te resumirá tus correos
Pantalla de celular con el icono de Gmail – Cómo encontrar correos archivados en tu cuenta de Gmail.

Llegó el momento en que no será necesario leer todo un correo electrónico lleno de lugares comunes para llegar al meollo del asunto: porque Google finalmente anunció que Gmail automáticamente, sin que hagas nada, te resumirá tus correos.

La compañía de Mountain View reveló en su blog Workspace Updates que los resúmenes generados por IA ahora se mostrarán automáticamente en la parte superior de algunos correos electrónicos en Gmail para Android e iOS. Anteriormente, tenías que tocar el botón "resumir este correo electrónico" en la aplicación para generar un resumen.

Leer más
Así puedes tener Photoshop gratis en tu teléfono Android
Photoshop

Es el momento en que tu aplicación de Google Photos comienza a sudar helado en tu teléfono Android, porque un competidor de muchísimo peso ahora será gratis para este ecosistema: Adobe Photoshop.

Esto porque la versión beta de Photoshop para dispositivos móviles acaba de lanzarse para Android, y cualquiera puede probarla de forma gratuita.

Leer más