Ciencia y Tecnología

5 mil aplicaciones de Play Store, nos hacen vulnerables en nuestra ciber-seguridad

Por: Dulce García |

Una investigación, realizada por el Instituto de Tecnología de Georgia y la Universidad Estatal de Ohio, analizó a las 5 mil mejores aplicaciones de la tienda Google Play Store y descubrió que entre ellos, estaban utilizando 6 mil 869 redes de servidores en todo el mundo, lo que introduce vulnerabilidades de forma regular.

De tal manera que se exploraron los back-ends (es el conjunto del desarrollo que se encarga de que una página funcione, pero al mismo tiempo es totalmente invisible para el usuario, que solo ve lo visual y gráfico), basados en la nube y encontraron mil 638 vulnerabilidades, de las cuales 655 no figuraban en la Base de Datos Nacional de Vulnerabilidades (National Vulnerability Database).

Éstos incluían inyección SQL, scripts en varios sitios y ataques de entidades XML externas. Algunas de las aplicaciones afectadas tenían más de 50 millones de instalaciones.

Las aplicaciones móviles acceden a los servicios de back-end, y los desarrolladores utilizan algunos de ellos explícitamente, pero muchos otros están ocultos en bibliotecas importadas de terceros, las aplicaciones que utilizan estos servicios se comunican con ellos de forma invisible, por lo que los usuarios no saben qué están haciendo los servicios o exactamente con qué servidores están hablando sus teléfonos cuando sus aplicaciones obtienen contenido y publicidad.

Esto abre las aplicaciones a vulnerabilidades adicionales que podrían comprometer el código de ejecución local o filtrar los datos de los usuarios, por lo que a través de páginas web o aplicaciones de fotos, por citar un ejemplo, se pueden robar datos del usuario a través de la aplicación.

Los investigadores analizaron las aplicaciones con una herramienta llamada SkyWalker, que pronto pondrán a disposición de los desarrolladores de aplicaciones para auditar las herramientas basadas en la nube que están construyendo en sus aplicaciones.

Así que ya lo sabes, no hay nada seguro mientras navegamos en internet, la nube no es segura, las aplicaciones no son seguras, las redes sociales tampoco lo son, así que no te confíes, porque un mundo detrás de nuestra conección a internet tiene más datos e información de nosotros de lo que nos imaginamos.

Con información de Ciberseguridad

Etiquetas

Artículos Relacionados

Back to top button
Close

Adblock Detected

Please consider supporting us by disabling your ad blocker