Suele ser habitual hablar de problemas de seguridad en la tienda de aplicaciones. Hace varias semanas os hablábamos de un problema de seguridad que permitió publicar varios adware para ser descargados. Aunque parecía un caso aislado, hay que decir que tras la modificación de las medidas de seguridad de la Google Play Store el problema se ha vuelto a reproducir y nuevas aplicaciones adware estado disponibles de nuevo durante varios días.
Las nuevas aplicaciones detectadas son totalmente distintas a las otras y poseen la capacidad de mostrar anuncios incluso cuando la aplicación está cerrada. Expertos en seguridad han considerado que las técnicas utilizadas en esta ocasión son mucho más agresivas, abriendo páginas en los navegadores del dispositivo consideradas potencialmente peligrosas para la seguridad de los terminales, ya que realizan la descarga de instaladores de contenido malware. Además de los .apk para dispositivos Android, sabiendo que muchos usuarios conectan su terminal a dispositivos Windows los ciberdelincuentes también han publicado ejecutables para el sistema operativo de los de Redmond para así conseguir que las aplicaciones adware lleguen a sistemas de escritorio.
Aunque no se sabe aún el número de aplicaciones publicadas que respondían a estas características, diferentes fuentes hablan de un número entorno a 10-15 aplicaciones, un número mayor que la última ocasión en la que los ciberdelincuentes actuaron contra la tienda de los de Mountain View.
Los permisos de las aplicaciones son de nuevo el problema
La mayoría de las ocasiones (por no decir la totalidad) el problema de los usuarios de estos dispositivos se centra en aceptar la instalación de las aplicaciones bajo cualquier condición, a pesar de mostrar solicitudes de permisos exageradas para una aplicación que por ejemplo es un juego. Muchos son los que omiten la información de los permisos requerido por esta, desembocando finalmente en un problema de seguridad mayúsculo como el que nos ocupa en esta ocasión o permitiendo la recopilación de la información generada por el uso del terminal.
Una de las aplicaciones que se ha filtrado y que se encuentra entre las 10-15 consideradas como adware es What is my ip?.
Fuente | Softpedia