Skip to main content

Tecnología

Un fallo en Android permite pantallazos a móviles sin que el usuario lo sepa

MADRID. Una deficiencia detectada en el diseño de una herramienta de Android puede permitir a los ciberdelincuentes, de forma remota y sin conocimiento de sus víctimas, capturas de pantalla o de conversaciones en el 77 % de dispositivos móviles con este sistema operativo, según la empresa de seguridad Check Point.

A finales de noviembre, Google sólo había corregido el problema en la versión 8.0 de Android (Oreo), dejando vulnerables las versiones 5.0, 6.0 y 7.0, que representan aproximadamente el 77,5 % de los dispositivos que utilizan este sistema operativo, indicó hoy la empresa en un comunicado, aunque sin precisar si habría usuarios afectados.

El ciberatacante podría aprovecharse del servicio MediaProjection de Android, una herramienta para grabar sonido o hacer pantallazos, mediante una táctica de pantalla falsa para engañar al usuario de modo que dé su consentimiento de uso sin él saberlo.

A diferencia de otros mecanismos para pedir permiso en Android, como el acceso a contactos o ubicación, MediaProjection carece de una ventana específica para solicitarlo. En su lugar, cuando una aplicación intenta utilizarlo, aparece un mensaje diferente, con el nombre de ventana emergente SystemUI.

Según Check Point, con una aplicación los ciberdelincuentes podrían detectar cuándo está a punto de aparecer dicha ventana, para mostrar un mensaje falso superpuesto al de SystemUI y persuadir a la víctima para que conceda el consentimiento de uso sin saberlo.

Una vez engañado el usuario, el ciberdelincuente podría grabar la pantalla y el audio del dispositivo, convirtiéndolo en herramienta definitiva de espionaje.

De realizarse, el ataque no sería completamente encubierto, ya que en la barra de notificación aparecería una alerta de la actividad de grabación, pero es probable que la mayoría de usuarios no lo relacionen con una amenaza.

Aunque los expertos reconocen que Google ha hecho un esfuerzo “significativo” para acabar con las tácticas de superposición de pantalla, se trata de un procedimiento cibercriminal que aún sigue permitiendo engañar a usuarios para obtener sus credenciales.

  • Hits: 203

Noticias Recientes

Rusia informa que derribó cinco globos m…

Las fuerzas de Teherán utilizaron armas antiguas en el ataque que llevaron a cabo el pasado fin de semana contra Israel como represalia por el bombardeo del Consulado iraní en Damasco. Así lo ha...

Autoridades discrepan ante la confirmaci…

Tras el hallazgo de una nueva cepa de viruela símica con «potencial pandémico» en la República Democrática del Congo, las autoridades de salud de la República Dominicana no se ponen...

A 25 años del tiroteo escolar de Columbi…

Columbine recuerda este sábado a las trece víctimas del primer tiroteo masivo ocurrido en una escuela de EE.UU., hace 25 años, al tiempo que se realiza en esta ciudad de...

Empleada de Taco Bell le salva la vida a…

Una gerente de Taco Bell, salvó la vida de un bebé de 11 meses que había dejado de respirar mientras la madre se dirigía a realizar una compra por el Drive-Thru. Natasha Long, se detuvo en el auto servicio...

Ejercito informa que detiene "a pel…

El Ejercito de República Dominicana informó que uniformados asignados a la Dirección de Inteligencia G-2, y al Onceavo Batallón de Infantería con sede en la fortaleza La Estrelleta, detuvieron "a una...

JCE expedirá duplicado de cedula gratis …

La Junta Central Electoral (JCE) informó que a partir del miércoles primero de mayo hasta el 16 de mayo de 2024, expedirá un duplicado de cédulas totalmente gratis. A través de un...