<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>vulnerabilidades móviles: Noticias, Fotos, Evaluaciones, Precios y Rumores de vulnerabilidades móviles • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/vulnerabilidades-moviles/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/vulnerabilidades-moviles/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 21 Oct 2015 13:38:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>vulnerabilidades móviles: Noticias, Fotos, Evaluaciones, Precios y Rumores de vulnerabilidades móviles • ENTER.CO</title>
	<link>https://www.enter.co/noticias/vulnerabilidades-moviles/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Los huecos de seguridad en móviles más tenebrosos de la historia</title>
		<link>https://www.enter.co/empresas/seguridad/los-huecos-de-seguridad-en-moviles-mas-tenebrosos-de-la-historia/</link>
					<comments>https://www.enter.co/empresas/seguridad/los-huecos-de-seguridad-en-moviles-mas-tenebrosos-de-la-historia/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Wed, 21 Oct 2015 14:30:40 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[StageFright]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[vulnerabilidades móviles]]></category>
		<category><![CDATA[XCodeGhost]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=225127</guid>

					<description><![CDATA[Desde que los celulares son la pantalla principal en las vidas de todos nosotros, los creadores de malware se pusieron en la tarea de buscar por dónde atacarlos. Y como ningún software es perfecto e invulnerable, se han encontrado muchos &#8216;huecos&#8217; que permitirían hacer estragos con la información que se almacena en los dispositivos móviles. [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_225156" aria-describedby="caption-attachment-225156" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024.jpg"><img fetchpriority="high" decoding="async" class="wp-image-225156 size-full" src="https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024.jpg" alt="Seguridad" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024.jpg 1024w, https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2015/10/vulnerabilidad_1024-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-225156" class="wp-caption-text">Los celulares son vulnerables.</figcaption></figure>
<p>Desde que los celulares son la pantalla principal en las vidas de todos nosotros, los creadores de malware se pusieron en la tarea de buscar por dónde atacarlos. Y como ningún software es perfecto e invulnerable, se han encontrado muchos &#8216;huecos&#8217; que permitirían hacer estragos con la información que se almacena en los dispositivos móviles. Entre todos ellos, escogimos tres de los más notorios y mediáticos, bien sea por su alcance, nivel de sofisticación técnica o impacto en la confianza que los consumidores tienen en sus aparatos. Estos son:</p>
<p><span id="more-225127"></span></p>
<h2>Stagefright</h2>
<figure id="attachment_215784" aria-describedby="caption-attachment-215784" style="width: 300px" class="wp-caption alignright"><a href="https://www.enter.co/wp-content/uploads/2015/08/StageFright.jpg"><img decoding="async" class="wp-image-215784 size-medium" src="https://www.enter.co/wp-content/uploads/2015/08/StageFright-300x225.jpg" alt="Conocer las amenazas de seguridad, como StageFright, para saber cómo protegerse." width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2015/08/StageFright-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2015/08/StageFright.jpg 640w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-215784" class="wp-caption-text">StageFright comprometió la seguridad de todos los Android.</figcaption></figure>
<p>Es la tormenta perfecta. <a href="http://www.enter.co/especiales/universoandroid/como-proteger-tu-android-del-fallo-de-seguridad-stagefright/" target="_blank">Un ataque que podía infectar a todos los Android</a> (que son más de 1.000 millones de dispositivos) y que no requería que el usuario hiciera nada. Simplemente, con recibir un mensaje multimedia, el equipo quedaba a merced del atacante.</p>
<p>La vulnerabilidad atacaba una debilidad en el código fuente de Android, específicamente en la parte que se encarga de procesar algunos contenidos multimedia. Fue <a href="https://blog.zimperium.com/experts-found-a-unicorn-in-the-heart-of-android/" target="_blank">descubierta en agosto de 2015 por Zimperium, una empresa de seguridad</a>, y luego fue confirmada por Google. El arreglo ya está en el código de Marshmallow, la versión más reciente de Android, pero eso no garantiza nada por la lentitud con la que suelen llegar los sistemas operativos móviles.</p>
<p>Al menos esta vez la vulnerabilidad se conoce –<a href="http://www.enter.co/chips-bits/seguridad/un-nuevo-stagefright-amenaza-la-seguridad-de-los-usuarios-de-android/" target="_blank">incluso una segunda versión</a>– y, hasta donde se sabe, no ha sido explotada. Al menos, <a href="http://www.enter.co/chips-bits/apps-software/comenzo-a-llegar-la-primera-actualizacion-de-seguridad-a-los-nexus/" target="_blank">Google implementó un programa de actualizaciones mensuales</a> para poder reaccionar mejor ante semejantes amenazas. Algo es algo, pero mientras los fabricantes y operadores sigan siendo el cuello de botella que son, el problema seguirá ahí.</p>
<h2>XCodeGhost</h2>
<figure id="attachment_59038" aria-describedby="caption-attachment-59038" style="width: 300px" class="wp-caption alignleft"><a href="https://www.enter.co/wp-content/uploads/2012/04/appleworm_660.jpg"><img decoding="async" class="size-medium wp-image-59038" src="https://www.enter.co/wp-content/uploads/2012/04/appleworm_660-300x225.jpg" alt="Seguridad en iPhone" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2012/04/appleworm_660-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2012/04/appleworm_660.jpg 660w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-59038" class="wp-caption-text">La seguridad en iOS también es un reto.</figcaption></figure>
<p>Las peleas entre iOS y Android podrían reducirse a un debate entre apertura y seguridad. El robot verde da más poder a los usuarios y les permite hacer más cosas, pero a cambio ofrece un entorno más inseguro, en el que las implementaciones de baja calidad y las vulnerabilidades pueden aparecer. El ecosistema de Apple es restrictivo, a veces al punto de ser asfixiante, pero tenía un record de seguridad por el que sacar pecho.</p>
<p>&#8216;Tenía&#8217;, decimos, porque los atacantes encontraron un método para pasar por encima de lad encumbradas vallas de la manzana y publicar malware en la App Store. <a href="http://www.enter.co/chips-bits/seguridad/apple-limpia-la-app-store-tras-mayor-ataque-en-la-historia-de-ios/" target="_blank">Pusieron en el aire una versión &#8216;pirata&#8217; de XCode</a> –el compilador de código que sirve para crear apps para iPhone–; tras lo cual varios desarrolladores la usaron y publicaron sus aplicaciones sin problema. El resultado es que los datos personales de los usuarios, que están tranquilos y confiados porque descargan sus apps de la tienda oficial, terminan en un servidor oscuro, listos para ser vendidos en el mercado negro. La vulnerabilidad fue llamada XCodeGhost.</p>
<p>Apple <a href="http://www.enter.co/chips-bits/seguridad/apple-confirmo-las-25-apps-mas-populares-afectadas-por-el-malware/" target="_blank">tuvo que sacar decenas aplicaciones de la tienda</a>, y hoy la amenaza parece un tema del pasado. Pero esta historia muestra que nadie es invulnerable.</p>
<h2>Ataque de las huellas digitales</h2>
<figure id="attachment_156737" aria-describedby="caption-attachment-156737" style="width: 300px" class="wp-caption alignright"><a href="https://www.enter.co/wp-content/uploads/2014/04/boton_1024.jpg"><img loading="lazy" decoding="async" class="wp-image-156737 size-medium" src="https://www.enter.co/wp-content/uploads/2014/04/boton_1024-300x225.jpg" alt="seguridad" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/04/boton_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/04/boton_1024-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2014/04/boton_1024.jpg 1024w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-156737" class="wp-caption-text">Vulnerable</figcaption></figure>
<p>Se supone que los lectores de huellas digitales <a href="http://www.enter.co/eventos/mwc/2015/qualcomm-escaner-huella-digital/" target="_blank">son la última frontera en seguridad de celulares</a>. Son lo suficientemente confiables como para basar en ellos la seguridad de los pagos móviles, y para ser considerados como una medida definitiva contra el robo de celulares. Pero algunos fabricantes, como Samsung o HTC, habían diseñado la tecnología tremendamente mal.</p>
<p><a href="http://www.popsci.com/how-samsung-and-htcs-fingerprint-security-was-hacked" target="_blank">Como cuenta Popular Science</a>, los fabricantes pusieron los datos biométricos en una carpeta que estaba al alcance de cualquier usuario. Allí podían, por ejemplo, ser vistos por una aplicación malintencionada, que lograría fácilmente copiarlos y usarlos para acceder al equipo en otro momento. Eso equivaldría a poner la clave de la caja fuerte al lado de la nevera, o del mostrador de los dulces.</p>
<p>Por fortuna, los investigadores de seguridad se dieron cuenta de la situación y los fabricantes pudieron solucionarla en los equipos con Lollipop.</p>
<p><em>Imagen: <a href="http://www.shutterstock.com/pic.mhtml?id=278976905&amp;utm_source=38919&amp;utm_campaign=Eezy%20Inc&amp;tpl=38919-111120&amp;irgwc=1&amp;utm_medium=Affiliate" target="_blank">Reservoir Dots</a> (vía Shutterstock), Zimperium, <a href="https://www.flickr.com/photos/8136496@N05/" target="_blank">terren in Virginia</a> (vía Flickr), ENTER.CO.<br />
</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/los-huecos-de-seguridad-en-moviles-mas-tenebrosos-de-la-historia/feed/</wfw:commentRss>
			<slash:comments>32</slash:comments>
		
		
			</item>
	</channel>
</rss>
