Mostrando entradas con la etiqueta Android. Mostrar todas las entradas
Mostrando entradas con la etiqueta Android. Mostrar todas las entradas

martes, 14 de febrero de 2012

Google Wallet: un riesgo para la seguridad

Si ayer hablaba de otro problema (uno más) con Android, hoy sale a la luz desde Security Magazine que investigadores de seguridad han encontrado un problema de seguridad en la plataforma de pago móvil Google Wallet, la cual está disponible para teléfonos vendidos por Sprint Nextel Corp.

Los servicios de pago móviles que permiten a los usuarios pagar mediante el empleo de un teléfono y un terminal en lugar de usar tarjetas de crédito, ha sido aplicado desde hace tiempo en Japón y otros países, pero está empezando a aplicarse en los Estados Unidos.

La vulnerabilidad fue identificada por Joshua Rubin, un ingeniero senior de una firma de seguridad de Greenwood Village, Colorado, quien ha desarrollado una aplicación que permite crackear los 4 dígitos del PIN que se necesita para lanzar Google Wallet, tal y como se puede apreciar en este vídeo: bit.ly/zgO2L6.

Google ha dicho que están trabajando en una solución y que recomiendan que mientras tanto, no se use Google Wallet en dispositivos "rooted". 



lunes, 13 de febrero de 2012

Detectan más malware para Android


Desde CSO Spain, me llega la noticia de que se ha vuelto a detectar un nuevo malware para Android (y ya van...).

El malware, llamado Android.Bmaster ha sido localizado en una tienda de aplicaciones china, y parece ser que ha atacado a miles de usuarios. 

Todo esto, a pesar de que Google creó Bouncer un mecanismo de control para Android Market, el cual ha logrado que la descarga de malware desde la tienda de aplicaciones oficial de Google descienda un 40%. Pero... estamos hablando de una tienda de aplicaciones para Android China, por lo que no está bajo la supervisión de Google y por lo tanto no está tampoco bajo la supervisión de Bouncer.

Parecer ser que existe una aplicación que permite configurar distintos aspectos de los teléfonos que está infectando a cientos de miles de dispositivos, creando una botnet con los mismos, pudiendo controlarlos y enviar mensajes y llamadas a servicios de tarificación especial. 

Esto puede suponer, según Infosecurity, entre 10.000 y 30.000 dispositivos infectados al día, de forma que al año pueden recaudar varios millones de dólares con esta pŕactica.

Además, a pesar de que ha salido a la luz ahora, el malware está actuando desde Septiembre, lo que les ha podido suponer muchos miles de dólares.

Quizás sería el momento de que Google  tomara ejemplo de Apple y centralizar todas sus aplicaciones en un único sitio (la tienda oficial) y así intentar acotar este tipo de problemas que ya le está suponiendo muchísimos problemas y quebraderos de cabeza.


viernes, 3 de febrero de 2012

Ciertos móviles HTC envían la clave WiFi en texto claro

Una nueva vulnerabilidad crítica (CVE-2011-4872)en algunos terminales de HTC con Android permitiría la revelación de información sensible y credenciales de las redes WiFis (802.1X) que se almacenan en el móvil, tal y como informan desde hispasec.
La vulnerabilidad afectaría a nueve terminales:

- Desire HD (Versiones FRG83D, GRI40)
- Desire S (Versión GRI40)
- Sensation Z710e (Versión GRI40)
- Glacier (Versión FRG83)
- EVO 3D (Versión GRI40)
- Droid Incredible (Versión FRF91)
- Thunderbolt 4G (Versión FRG83D)
- Sensation 4G (Versión GRI40)
- Evo 4G (Versión GRI40)

El problema, daría lugar a que se pudiera acceder a todas las configuraciones almacenadas y las contraseñas en texto claro a través de las aplicaciones especialmente manipuladas para transmitir estos datos de forma remota. 

HTC y Google, afirman que actualmente no hay aplicaciones que estén aprovechando esta vulnerabilidad y que están trabajando conjuntamente para resolver un problema del que fueron notificados de forma privada en Septiembre de 2.011. 

Esperemos que tras cuatro meses sin dar con una solución a esta vulnerabilidad, encuentren la solución pronto, ahora que la vulnerabilidad ha sido dada a conocer y no volvamos a tener más noticias de que se retiran nuevas aplicaciones del Android Market porque HTC y Google han tardado tanto tiempo en resolver esta vulnerabilidad.

martes, 31 de enero de 2012

2011 el año más activo en malware para MAC


Intego, ha sacado su informe del año 2.011 sobre seguridad en Mac, que se puede descargar en Inglés desde aquí.
En él, afirma que a pesar de que los ataques contra el sistema operativo de Apple y sus equipos Mac no son ni de lejos tan frecuentes como los que sufre Windows, ya no es inmune al malware y deben empezar a tener más cuidado y prestar atención a las amenazas que puedan ir apareciendo (especialmente a las relacionadas con la ingeniería social).

Intego, divide el año en dos partes: antes del día 2 de Mayo y después de esta fecha. Ese día Intego descubrió el falso antivirus MacDefender, el cual usaba sofisticados engaños de ingeniería social que se han mostrado efectivos en la plataforma Windows para engañar a usuarios Mac que, evidentemente, se encontraron indefensos ante esta situación. Además, fue creado en Java, con la clara intención de llegar a todas las plataformas posibles como Linux y Windows además de Mac.

Poco tiempo después y mientras iban apareciendo diversas variantes, Apple confirmaba que estaba recibiendo miles de llamadas de usuarios que, al igual que en el ataque expuesto en el post anterior, fueron convencidos para que instalaran el software malicioso. 

Intego ha descubierto además, una herramienta diseñada para arrancar Macs y usarlos para realizar ataques DDoS.  

Todo esto hace indicar que el auge de los sistemas operativos de Apple (iOS, Mac OS X) y de Google (Android) han conseguido llamar la atención de todos aquellos programadores que se dedican a crear software malicioso y que esto puede ser solamente el principio.

¿Estarán preparados los usuarios de Mac para el más que presumible incremento de ataques destinados a sus "exclusivos" equipos durante los próximos años y a los que hasta ahora habían sido poco menos que inmunes al sufrir solamente ataques "básicos" que no les hacían daño?. ¿Influirá eso en su decisión de comprar Mac o serán fieles a su diseño, su exclusividad y su excelente rendimiento a pesar de no ser ya "invulnerables"?

Otro Malware para Android afecta a 5 millones de dispositivos


Hace varios días salta la noticia de que un nuevo malware de Android podría haber afectado a más de 5 millones de dispositivos. 
Desde Symantec, ofrecen un informe en el que dicen que el malware, bautizado como Android.Counterclank, ha sido localizado en el Android Market en las siguientes aplicaciones:

PublisherMalicious App TitleCategory
iApps7 IncCounter Elite ForceArcade & Action
iApps7 IncCounter Strike Ground ForceArcade & Action
iApps7 IncCounterStrike Hit EnemyArcade & Action
iApps7 IncHeart Live WallpaperEntertainment
iApps7 IncHit Counter TerroristArcade & Action
iApps7 IncStripper Touch girlEntertainment
Ogre GamesBalloon GameSports Games
Ogre GamesDeal & Be MillionaireSports Games
Ogre GamesWild ManArcade & Action
redmicappsPretty women lingerie puzzlePhotography
redmicappsSexy Girls Photo GameLifestyle
redmicappsSexy Girls PuzzleBrain & Puzzle
redmicappsSexy Women PuzzleBrain & Puzzle

El malware, es una modificación menor de Android.Tonclank, que requiere de la colaboración del usuario (autorizando todos los privilegios que requieren las aplicaciones para instalarse), parece ser que recoge gran cantidad de información que luego envía a un servidor remoto como copias de bookmarks o datos del fabricante del teléfono (IMEI, Dirección MAC, IMSI, Número de serie de la SIM) tal y como se puede ver en la siguiente imagen.



¿Cómo es posible que haya llegado tan lejos teniendo tantas elevaciones de privilegios en los dispositivos que deben ser aceptadas por los usuarios?. Pues por eso mismo, el mejor aliado de este malware han sido los propios usuarios de Android, que no se han parado a leer los permisos que se le solicitan, simplemente aceptaron todos los mensajes. 

Con las nuevas tecnologías implementadas a los teléfonos móviles, estos han dejado de ser móviles para convertirse en pequeños ordenadores y como tales están expuestos a todos esos programadores que se dedican a querer estafar a la gente mediante la elaboración de programas maliciosos. 

Por eso, se debería de instruir a los usuarios (por parte de las operadoras, de los fabricantes...), concienciar a todas aquellas personas que usan / usamos este tipo de dispositivos, de que hoy en día el malware no afecta solamente a los PCs de sobremesa o portátiles con sistemas operativos Microsoft Windows, sino que cada vez más están afectando a sistemas operativos que están aumentando su presencia en dispositivos móviles como Android o iOS. Y, sobretodo, que antes de aceptar esas peticiones de elevación de privilegios, se debe leer lo que piden y valorar los riesgos que puede representar aceptar esas elevaciones.

sábado, 24 de diciembre de 2011

Predicciones de Seguridad para 2012 - 2013 (Segunda parte)

Siguiendo con el artículo anterior sobre este tema publicado en el blog y que se puede consultar aquí, voy a seguir enumerando algunas de las predicciones de seguridad más interesantes:

La sexta predicción es sobre el incremento de los ataques de ingeniería social. Los atacantes podrían incrementar el uso de tácticas de ingeniería social para pasar los controles de seguridad tecnológicos, haciendo uso de las predisposiciones naturales humanas. 
Pero esto no es algo nuevo, sino algo que viene usándose desde hace muchísimos años y por lo que fue especialmente conocido Kevin Mitnick (un auténtico especialista en este tipo de técnicas para conseguir entrar en todo tipo de lugares y burlar cualquier medida de seguridad sin despertar sospechas) allá por los años 80 / 90. 
Es más, a este tipo de técnica le dedica el Capítulo 10: Social Engineers - How They Work and How to Stop Them en su libro The Art of Intrusion. Por tanto, ¿de verdad ahora se van a incrementar sobremanera este tipo de ataques, precisamente cuando, se supone, que es cuando más hincapié se está haciendo por parte de los responsables de seguridad de las empresas en formar a los usuarios?. 
Sinceramente, lo dudo bastante, pero... quién sabe, quizás tengan razón. O quizás, lo único que pase es que, como sucede en muchos casos ahora se va a hacer más público este tipo de ataques que, por razones obvias, las empresas no quieren admitir ya que sería tildar de "pardillos" a aquellas personas que hayan sido objeto de este tipo de ataques y gracias a los cuales el hacker o cracker haya conseguido acceder a información confidencial de sus negocios.

La séptima predicción a destacar es sobre los Medios Sociales. Muchas empresas accederán durante este año a los medios sociales: Facebook, Twitter, LinkedIN, etc... formando una parte muy importante de su estrategia de marketing. Además, las empresas deberán de controlar el tiempo que sus empleados pasan conectados a las redes sociales.
Precisamente de ambas condiciones anteriores, los atacantes pueden aprovecharse de la falta de conocimiento de las medidas de seguridad a aplicar a las redes sociales online para atacar a personas u organizaciones.
Por tanto, se recomienda realizar un control y monitorización de las actividades on-line en las redes sociales de los empleados de la empresa, eso sí, siendo consciente y teniendo en cuenta las políticas y derechos de privacidad de los mismos.

La octava es evidente: Los Smartphones. ¡¡Vaya, que raro!!. ¿Hay que ser adivinos para esto?. Mmmmm.... me parece que no y menos si tenemos en cuenta que hace pocos días, escribía un artículo en  el blog en el que me hacía eco de que Google elimina 27 aplicaciones de Android de su Market. Y mucho menos viendo el incremento de software malicioso que se ha ido experimentando tanto para Android como para iOS en el último año (aunque especialmente importante ha sido el incremento de software malicioso para Android). 
De hecho, tal y como podemos ver en la siguiente imagen obtenida de infosecurity-magazine.com, según ellos, va a ser probablemente el método más usado de ataque mientras que el tercer ataque más usado va a ser el de la ingeniería social.


La novena está relacionada con la seguridad inalámbrica. Puesto que la tecnología Wi-Fi va a seguir experimentando un crecimiento considerable y otros protocolos van a ir saliendo contando con un apoyo generalizado como ZigBee, WirelessHART y Z-Wave, así como protocolos propietarios, parece más que evidente que los atacantes van a tener motivaciones suficientes para ir contra estas tecnologías inalámbricas.

Pero no se vayan, aún hay más.... eso sí... en la próxima entrega, que será uno de estos días, jejejejeje.  

¡¡ Qué disfrutéis todos de esta Nochebuena y Feliz Navidad!!

miércoles, 14 de diciembre de 2011

Google elimina 27 aplicaciones de Android

Imágen obtenida de pcmag.com.

Google ha procedido a la eliminación de 27 aplicaciones (ya van más de 100 durante 2.011) para Android de su Android Market en los últimos días (5 de ellas en las últimas 48 horas). 

Estas aplicaciones, estaban infectadas por el software malicioso RuFraud, el cual haciéndose pasar por aplicaciones "legales" y de gran aceptación entre los usuarios de Android como Angry Birds o Need for Speed, infectaba a los usuarios y enviaba mensajes de texto a números de tarificación especial (aproximadamente unos 5$ por SMS).

Usuarios de Android de países como Rusia, Azervayan, Armenia, Georgia, República Checa, Polonia, Kazajstan, Bielorrusia, Lituania, Ucrania, Estonia, Reino Unido, Italia, Israel, Francia y Alemania, se vieron afectados por este software malicioso. 

No obstante, los usuarios americanos no lo han sufrido debido por cómo está escrito el código de RuFraud.

Lookout Security, informa que las aplicaciones a pesar de tener la apariencia de auténticas, eran empaquetadas con código malicioso (RuFraud), y calcula que aproximadamente ha habido unas 14.000 descargas de las aplicaciones afectadas, entre las que se incluyen: fondos de pantalla de películas (incluyendo Twilight / Crepúsculo), accesorios para juegos como Angry Birds y Cute the Rope.

No se dice nada de que usuarios en España se hayan visto afectados, aunque sería aconsejable que los usuarios de móviles Android que en las últimas fechas hayan descargado alguna/s de las aplicaciones que aparecen a continuación revise la próxima factura de su móvil por si estuviera afectado. 

La lista completa de las aplicaciones ordenadas por fabricante, según informa Lookout sería la siguiente:

Corazon LLC:
  • Horoscope (horoscope.android)
  • Horoscope (com.corazon.horoscope)
Corelly LLC:
  • Horoscope (com.corelly.horoscope)
Ranzy LLC:
  • Twilight (com.Twilight.wallpapers)
  • Puss in Boots (com.Puss.Boots.wallpapers)
  • Moneyball (com.Moneyball.wallpapers)
Astrolog LLC:
  • Sim City Deluxe FREE (com.astrolog.sim.city.deluxe.free)
  • Need for Speed Shift FREE (com.astrolog.need.forspeed.shift.free)
  • Great Little War Game FREE (com.astrolog.great.little.war.game.free)
Logastrod:
  • Cut the Rope (com.Cut.the.Rope)
  • Angry Birds (com.Angry.Birds)
  • Assassins Creed (com.Assassins.Creed)
  • Talking Tom Cat (com.Talking.Tom.Cat)
  • NEED FOR SPEED Shift (com.nsf.Shift)
  • Where is My Water? (com.swampy.Water)
  • Great Little War Game (com.Great.little.War.Game)
  • World of Goo (com.World.Goo)
  • Shoot The Birds (com.Shoot.The.Birds)
  • Riptide GP (com.Riptide.GP)
  • Talking Larry the Bird (com.Talking.larry.Bird)
  •  Bag It! (com.Bag.It)
  • Talking Larry the Bird (com.Talking.Larry.Bird)
  • Angry Birds (com.Angry.Birds.free)
Allwing Concept:
  • TETRIS (com.tetris.free)
  • Pool Master Pro (com.Pool.Master.free)
  • Reckless Racing (com.Reckless.Racing.free)
  • Paradise Island (com.Paradise.Island.free)

Lookout también proporciona un software contra los virus, malware, etc... (tanto para iPhone como para Android) y que puede descargarse tanto desde las respectivas App Store y Android Store como desde la web de Lookout. La versión para Android incluye la eliminación de RuFraud.