30 sept 2011

Cómo roban información de los Android

Cinco aplicaciones para robar información que ofrecen recuperar información secreta de otros en menos de un minuto han impactado al mercado de Android, lo que plantea un nuevo riesgo para la seguridad de la información almacenada en smartphones que utilizan sistema Android.

Un desarrollador de aplicaciones ha publicado cinco herramientas (identificadas por Bitdefender como Android.Spyware.GoneSixty.Gen) que son anunciadas para ‘objetivos de estudio’ únicamente y que pueden robar toda la información de un Smartphone. Todo lo que se necesita es instalar una de las aplicaciones en el dispositivo de la víctima, ponerlo en marcha y memorizar un código de 5 dígitos. La herramienta espía sube y envía a un servidor remoto de manera silenciosa contactos, mensajes, llamadas recientes y el historial del navegador almacenado en el Smartphone. Además, también inicia el proceso de desinstalar la aplicación una vez el trabajo está finalizado. Fácil y bonito, y además, extremadamente discreto, todo, en menos de 60 segundos.

Para acceder a la información subida, el curioso o delincuente que ha activado la aplicación sólo tiene que acceder al sitio del desarrollador e introducir el código para poder acceder a todos los contactos. Para mensajes, llamadas recientes e historial, se pide el pago de 5 dólares, un pequeño peaje que pagar para violar la privacidad de una persona de forma grave. Si la persona también almacena información relacionada con el trabajo en el teléfono, una herramienta como ésta puede comprometer un negocio por completo.

Hay una nota que explica que toda la información que no ha sido pagada es borrada tras un día, por respeto y por razones de seguridad; no hace falta decir que esta afirmación no merece demasiada confianza. Una base de datos de información privada sensible – sea personal o corporativa- puede ser toda una mina de oro. Las mentes cibercriminales pueden ver los beneficios que puede aportar y no dejarán pasar de largo una oportunidad como ésta.

Algunas formas de minimizar robos de información como éstos:
  • En público, no pierdas nunca de vista tu Smartphone
  • Si prestas tu teléfono a alguien, asegúrate de qué actividad inicia con él
  • Utiliza una solución AV para smartphones
  • No mantengas información relacionada con tu smartphone a menos que la encriptes previamente.
Fuente: CIO

Suscríbete a nuestro Boletín

2 comentarios:

  1. tengo un htc desire y cuando pueda me gustaria probar iOS por que la verdad android cada vez me está gustando menos y llevo un año ya con android...

    ResponderBorrar
  2. En teoría esto es sólo posible si al instalar las aplicaciones, les das permisos para acceder a todo esto. Es decir, si instalas un juego o un navegador y le das permisos de "visualizar contactos, acceder y efectuar llamadas, tener tu localización en tiempo real...", pues parte de la culpa es tuya por no fijarte en lo que te instalas.

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!