Siglo XXI. Diario digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Tienda Siglo XXI Grupo Siglo XXI
21º ANIVERSARIO
Fundado en noviembre de 2003
Tecnología

ESET denuncia 35 supuestas 'apps' de seguridad en Google Play destinadas a difundir publicidad

viernes, 20 de abril de 2018, 15:44 h (CET)
ESET denuncia 35 supuestas 'apps' de seguridad en Google Play destinadas a difundir publicidad
MADRID, 19 (Portaltic/EP)
La compañía eslovaca de seguridad informática ESET ha denunciado 35 aplicaciones en Google Play, cuyo objetivo radicaba en engañar a los usuarios bajo el aspecto de una 'app' de seguridad, pero que en realidad su actividad se basaba en la difusión de publicidad no deseada.

Estas aplicaciones ya han sido retiradas de Google Play, donde ha sido capaces de permanecer durante dos años, acumulando hasta seis millones de descargas. Sin embargo, esas cifras no reflejan necesariamente instalaciones reales, ya que es habitual realizar descargas falsas por medio de 'bots' que marcan una calificación positiva sobre la valoración general de la aplicación, según ha informado la compañía de ciberseguridad en un comunicado.

Las 'apps' retiradas, además de remitir publicidad, generaban "un falso sentido de seguridad en las víctimas, dejándolas expuestas a riesgos reales de aplicaciones maliciosas que no son detectadas como tales", como ha explicado el responsable de Investigación y Concienciación de ESET España, Josep Albors.

Uno de los mecanismos de detección, observadores por los investogadores de ESET, que empleaban estas aplicaciones de pseudoseguridad se basaba en la existencia de listas blancas con 'apps' populares y negras (con insuficientes elementos como para ser consideradas como 'apps' de seguridad) o de la administración de permisos.

A su vez, algunas de las 'apps' analizadas ofrecían una "supuesta" capa adicional de seguridad, por medio de contraseñas o patrones de desbloqueo. El problema radicaba en que la información "importante" no era almacenada de forma segura en el dispositivo, ya que guardaban los nombres de las aplicaciones bloqueadas y sus contraseñas para desbloquearlas en texto plano, con el objetivo de acceder a los datos en caso de que el objetivo fuese "rooteado".

Las 'apps' alertaban sobre todas las aplicaciones en caso de requerir permisos considerados como peligrosos, tales como enviar y recibir SMS, acceso a datos de ubicación o de la cámara, entre otros.

Albors ha destacado la necesidad de "tener una solución de seguridad instalada en un dispositivo con Android es algo positivo y recomendable", siempre y cuando sean "compañías de buena reputación como ESET".

Noticias relacionadas

EEUU aprueba una ampliación de 2 años de la ley que permite vigilar las comunicaciones de extranjeros sin orden judicial

Los I Premios Appcesibilidad reconocen la labor de los desarrolladores de aplicaciones accesibles

Ecosia lanza el navegador "más ecológico del mundo", capaz de generar energía renovable mediante su uso diario

Embracer Group anuncia su división en tres empresas de juegos independientes

La Policía europea denuncia el riesgo de la E2EE: "socavará" las capacidades con las que apoyan la seguridad en línea

 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris