martes, abril 29, 2025
- Advertisement -spot_imgspot_img

Alertan de apps maliciosas tras filtración de certificados de vendedores Android

- Advertisement -spot_imgspot_img

El editor técnico de Esper, Mishaal Rahman, alertó de que se han filtrado algunos certificados de vendedores, que son usados para firmar aplicaciones de Android maliciosas.

Este hecho afectó a uno de los principales fabricantes de Android, Samsung, tal como señalaron los portales como Virus Total o APK Mirror. Los desarrolladores y vendedores de Android tienen un certificado para la publicación de aplicaciones del sistema que indica que se trata de un ‘software’ legítimo y, según el nivel que se haya concedido, otorga determinados privilegios de acceso al teléfono.

El uso malicioso de estos certificados supone que aplicaciones de sistema aparentemente legítimas pueden ser en realidad aplicaciones que contienen algún tipo de ‘malware’, ya que cuentan con el mismo nivel de privilegio que los servicios básicos de Android.

Según Rahman, Google aconsejó a los fabricantes afectados que intenten utilizar los certificados lo menos posible, y que roten los certificados al tiempo que realizar una investigación interna. Esto puede retrasar la llegada de algunas actualizaciones.

Aconsejaron descargar aplicaciones de la tienda de Google o de la oficial del vendedor, dado que al parecer esta filtración solo afecta a las que requieren una descarga manual, no a las actualizaciones que llegan de forma inalámbrica vía OTA.

- Advertisement -spot_imgspot_img
Recientes
- Advertisement -spot_img