Descubren una vulnerabilidad crítica en Android que socavó la seguridad de datos confidenciales de los usuarios durante años
22/03/2019 - 15:16:16
Actualidad.- Una vulnerabilidad cr�tica ha sido descubierta en las versiones actuales y antiguas del sistema operativo Android, seg�n un comunicado de la compa��a de seguridad cibern�tica Positive Technologies. La deficiencia se encontraba en el componente WebView, que permite ver las p�ginas web dentro de una aplicaci�n.
Gracias a esta vulnerabilidad, los piratas pod�an acceder a datos confidenciales de los usuarios mediante programas malignos o aplicaciones instant�neas (Android instant apps en ingl�s).
Imagen ilustrativa SimBad: El c�digo malicioso que infect� a cientos de aplicaciones de Android con 150 millones de descargas
"Alguien puede implantar una funcionalidad maligna para recoger datos en WebView de otras aplicaciones, lo que le permitir� interceptar la historia del navegador, tokens y cabeceras de autentificaci�n, adem�s de otros datos", explic� el experto Sergu�i Toshin, quien descubri� la vulnerabilidad.
El problema fue hallado en el navegador web Chromium y se extiende tambi�n a los navegadores para los que este sirve de base, como Google Chrome, Samsung Internet y Yandex Browser.
Los usuarios de Android 7.0 y versiones posteriores pueden ajustar el problema actualizando el navegador. En las versiones anteriores habr� que actualizar WebView mediante Google Play. Aquellos cuyos dispositivos carecen de los servicios Google tendr�n que esperar la actualizaci�n de WebView de su suministrador.