{"id":145519,"date":"2023-12-11T04:13:16","date_gmt":"2023-12-11T04:13:16","guid":{"rendered":"https:\/\/es.digitaltrends.com\/?p=1013445"},"modified":"2023-12-11T04:13:16","modified_gmt":"2023-12-11T04:13:16","slug":"tus-contrasenas-moviles-corren-peligro-en-android","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2023\/12\/11\/tus-contrasenas-moviles-corren-peligro-en-android\/","title":{"rendered":"\u00bfTus contrase\u00f1as m\u00f3viles corren peligro en Android?"},"content":{"rendered":"<figure id=\"attachment_1013471\" aria-describedby=\"caption-attachment-1013471\" class=\"wp-caption alignnone\"><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2023\/12\/tus-contrasenas-moviles-corren-peligro-en-android.jpg\" data-dt-lazy-src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2023\/12\/tus-contrasenas-moviles-corren-peligro-en-android.jpg\" onerror=\"dti_load_error(this)\" decoding=\"async\" fetchpriority=\"high\" class=\" size-large wp-image-1013471 h-lightbox is-zoomable dt-lazy-no\" alt srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2023\/12\/tus-contrasenas-moviles-corren-peligro-en-android-1.jpg 414w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2023\/12\/tus-contrasenas-moviles-corren-peligro-en-android.jpg\" sizes=\"(max-width: 625px) 414px\"><figcaption id=\"caption-attachment-1013471\" class=\"wp-caption-text\"><span class=\"credit\">Imagen utilizada con permiso del titular de los derechos de autor<\/span><\/figcaption><\/figure>\n<p>Si eres de los que guardan y tienen sus contrase\u00f1as m\u00f3viles con alg\u00fan servicio como LastPass, 1Password o Keeper en <a href=\"https:\/\/es.digitaltrends.com\/android\/cuando-obtendre-android-14\/\"><strong>Android<\/strong><\/a>, entonces tendr\u00e1s que estar muy atento, ya que una vulnerabilidad de seguridad podr\u00eda estar poniendo en riesgo a tu celular.<\/p>\n<p>La <a href=\"https:\/\/es.digitaltrends.com\/android\/chrome-problema-de-seguridad\/\"><strong>vulnerabilidad<\/strong><\/a>, denominada \u00abAutoSpill\u00bb, puede exponer las credenciales guardadas de los usuarios de los administradores de contrase\u00f1as m\u00f3viles al eludir el mecanismo seguro de autocompletado de Android, seg\u00fan investigadores universitarios del IIIT Hyderabad, que descubrieron la vulnerabilidad y presentaron su investigaci\u00f3n en Black Hat Europe esta semana.<\/p>\n<p>Los investigadores, Ankit Gangwal, Shubham Singh y Abhijeet Srivastava, descubrieron que cuando una aplicaci\u00f3n de Android carga una p\u00e1gina de inicio de sesi\u00f3n en WebView, los administradores de contrase\u00f1as pueden \u00abdesorientarse\u00bb sobre d\u00f3nde deben apuntar la informaci\u00f3n de inicio de sesi\u00f3n del usuario y, en cambio, exponer sus credenciales a los campos nativos de la aplicaci\u00f3n subyacente, dijeron. Esto se debe a que WebView, el motor preinstalado de Google, permite a los desarrolladores mostrar contenido web en la aplicaci\u00f3n sin iniciar un navegador web, y se genera una solicitud de autocompletar.<\/p>\n<p>\u00abDigamos que est\u00e1s intentando iniciar sesi\u00f3n en tu aplicaci\u00f3n de m\u00fasica favorita en tu dispositivo m\u00f3vil y usas la opci\u00f3n de \u2018iniciar sesi\u00f3n a trav\u00e9s de Google o Facebook\u2019. La aplicaci\u00f3n de m\u00fasica abrir\u00e1 una p\u00e1gina de inicio de sesi\u00f3n de Google o Facebook dentro de s\u00ed misma a trav\u00e9s de WebView\u00bb, explic\u00f3 Gangwal a <a href=\"https:\/\/techcrunch.com\/2023\/12\/06\/your-mobile-password-manager-might-be-exposing-your-credentials\/\" target=\"_blank\" rel=\"noopener\">TechCrunch.<\/a><\/p>\n<p>\u00abCuando se invoca el administrador de contrase\u00f1as para autocompletar las credenciales, idealmente, deber\u00eda autocompletarse solo en la p\u00e1gina de Google o Facebook que se ha cargado. Pero descubrimos que la operaci\u00f3n de autocompletar podr\u00eda exponer accidentalmente las credenciales a la aplicaci\u00f3n base\u00bb.<\/p>\n<p>Gangwal se\u00f1ala que las ramificaciones de esta vulnerabilidad, particularmente en un escenario en el que la aplicaci\u00f3n base es maliciosa, son significativas. Y a\u00f1adi\u00f3: \u00abIncluso sin phishing, cualquier aplicaci\u00f3n maliciosa que te pida que inicies sesi\u00f3n a trav\u00e9s de otro sitio, como Google o Facebook, puede acceder autom\u00e1ticamente a informaci\u00f3n sensible\u00bb.<\/p>\n<p>La plataforma Keeper dijo que \u00absalvaguarda para proteger a los usuarios contra el llenado autom\u00e1tico de credenciales en una aplicaci\u00f3n no confiable o un sitio que no fue autorizado expl\u00edcitamente por el usuario\u00bb, y recomend\u00f3 que el investigador env\u00ede su informe a Google \u00abya que est\u00e1 espec\u00edficamente relacionado con la plataforma Android\u00bb.<\/p>\n<h4 class=\"b-editors-recs-title h-editors-recs-title\"> Recomendaciones del editor<\/h4>\n<p> <span id=\"publisher-md\" itemprop=\"publisher\" itemscope itemtype=\"https:\/\/schema.org\/Organization\"> <span itemprop=\"url\" itemtype=\"https:\/\/schema.org\/Url\" content=\"https:\/\/es.digitaltrends.com\"> <span itemprop=\"logo\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\"> <meta itemprop=\"url\" content=\"https:\/\/cdn.dtcn.com\/dt\/dt-logo-small.png\"> <meta itemprop=\"width\" content=\"0\"> <meta itemprop=\"height\" content=\"0\"> <\/span> <meta itemprop=\"name\" content=\"Digital Trends Espa\u00f1ol\"> <\/span> <span itemprop=\"image\" itemscope itemtype=\"https:\/\/schema.org\/ImageObject\"> <meta itemprop=\"url\" content=\"https:\/\/es.digitaltrends.com\/wp-content\/uploads\/2023\/12\/tim-mossholder-suqVY2rIHPA-unsplash.jpg?p=1\"> <\/span> <\/span> <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Imagen utilizada con permiso del titular de los derechos de autor Si eres de los que guardan y tienen sus contrase\u00f1as m\u00f3viles con alg\u00fan servicio como LastPass, 1Password o Keeper en Android, entonces tendr\u00e1s que estar muy atento, ya que una vulnerabilidad de seguridad podr\u00eda estar poniendo en riesgo a tu celular. La vulnerabilidad, denominada [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":145520,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[26],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/145519"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=145519"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/145519\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/145520"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=145519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=145519"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=145519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}