• Nosotros
lunes, junio 8, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Millones de aplicaciones corren el riesgo de exponer datos personales debido a código creado por terceros

Gadgerss Por Gadgerss
19 abril, 2018
En Seguridad
0
Bitdefender: El 50% de usuarios almacena datos personales en sus smartphones
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Al analizar aplicaciones populares de citas amorosas, los investigadores de Kaspersky Lab descubrieron que algunas transmiten datos no cifrados de los usuarios con un protocolo HTTP inseguro, lo que crea el peligro de exponer los datos. Esto se debe a que algunas aplicaciones utilizan SDK publicitarios de terceros, que forman parte de muchas de las redes publicitarias más populares. Las aplicaciones involucradas incluyen algunas que han sido instaladas miles de millones de veces en todo el mundo, y un grave defecto de seguridad significa que los datos privados pueden ser interceptados, modificados y utilizados en futuros ataques, dejando así indefensos a muchos usuarios.

El SDK es un conjunto o kit de herramientas de programación, a menudo distribuidas de forma gratuita, que permite a los autores centrarse en los principales elementos de la aplicación, pero confiando otras funciones en los SDKs. Los programadores usan a menudo código de terceros para ahorrar tiempo, al reutilizar la funcionalidad existente para crear parte de la aplicación. Por ejemplo, los SDK publicitarios recopilan datos de los usuarios para mostrar anuncios pertinentes, lo que ayuda a los programadores a monetizar su producto. Los kits envían datos del usuario a los dominios de las redes publicitarias populares para una visualización de anuncios más específica.

Pero un análisis más profundo de las aplicaciones ha demostrado que estas envían los datos sin cifrarlos, y mediante HTTP, lo que significa que no están protegidos cuando viajan a los servidores. Debido a la ausencia de cifrado, los datos pueden ser interceptados por cualquiera, ya sea a través de Wi-Fi sin protección, por un proveedor de servicios de Internet o mediante malware en un enrutador doméstico. Peor aún, los datos interceptados también pueden modificarse, lo que significa que la aplicación mostrará anuncios maliciosos en lugar de anuncios legítimos. Luego, los usuarios se verán tentados a bajar una aplicación promocionada, que se convertirá en malware y los pondrá en peligro.

Los investigadores de Kaspersky Lab han examinado los registros y el tráfico de red de las aplicaciones en el Sandbox interno de Android para descubrir qué aplicaciones transmiten datos no cifrados de los usuarios a las redes a través de HTTP. Identificaron una serie de dominios principales, la mayoría de ellos parte de redes publicitarias populares. El número de aplicaciones que utilizan estos SDKs asciende a varios millones, y la mayoría de ellas transmiten al menos uno de los siguientes datos de forma no cifrada:

También te puede interesar

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular

Orgullo peruano: Estudiantes universitarios alcanzan el podio en la final mundial tecnológica de Huawei

Cuando termina el partido, las historias continúan en Netflix

LG Electronics presenta «LG E-Paper Display», una pantalla eficiente, ligera y similar al papel

  • Información personal, principalmente el nombre del usuario, edad y sexo. Incluso puede incluir los ingresos del usuario. Su número de teléfono y su dirección de correo electrónico podrían filtrarse también, ya que la gente comparte mucha información personal en aplicaciones de citas amorosas, según otro estudio de Kaspersky Lab.
  • Información del dispositivo, como el fabricante, modelo, resolución de pantalla, versión del sistema y nombre de la aplicación.
  • Ubicación del dispositivo.

«La escala, de lo que inicialmente pensamos eran solo casos específicos de un diseño descuidado de las aplicaciones, es abrumadora. Millones de aplicaciones incluyen SDK de terceros, poniendo al descubierto datos privados que pueden ser fácilmente interceptados y modificados, lo que lleva a infecciones de malware, chantaje y otros vectores de ataque muy eficaces en los dispositivos», dijo Roman Unuchek, investigador de seguridad de Kaspersky Lab.

Los investigadores de Kaspersky Lab aconsejan a los usuarios que sigan estas medidas:

  • Verifique los permisos de su aplicación. No conceda acceso a algo si no entiende por qué. La mayoría de las aplicaciones no necesitan acceso a su ubicación, así que no la conceda.
  • Use una VPN. Esta cifrará el tráfico de la red entre su dispositivo y los servidores. Sin embargo, el tráfico permanecerá sin cifrado detrás de los servidores de la VPN, pero al menos el riesgo de filtración se reduce durante el proceso.

Para obtener más información acerca de los SDKs de terceros, lea nuestro blogpost en Securelist: https://securelist.lat/leaking-ads/86848/

Relacionado

En este artículo: datos personalesKaspersky LabNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Motorola presenta los nuevos Moto g6 y Moto E5

Siguiente Post

Por 19 meses consecutivos, Netflix reconoce a Claro como el proveedor de Internet Fijo con la mayor velocidad del país

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm
Seguridad

Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm

Por Gadgerss
4 junio, 2026
Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas
Seguridad

Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas

Por Gadgerss
3 junio, 2026
Siguiente Post

Por 19 meses consecutivos, Netflix reconoce a Claro como el proveedor de Internet Fijo con la mayor velocidad del país

Cuatro regiones están aprobadas en progreso social: Moquegua, Lima Metropolitana, Ica y Tacna, con niveles medio alto, según Índice de Progreso Social Regional Perú  2017

Cuatro regiones están aprobadas en progreso social: Moquegua, Lima Metropolitana, Ica y Tacna, con niveles medio alto, según Índice de Progreso Social Regional Perú 2017

Reseña: Asus Zenfone 4 MAX – Una alternativa interesante en su gama…

Reseña: Asus Zenfone 4 MAX - Una alternativa interesante en su gama...

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

6 junio, 2026
ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

5 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
    Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
  • Reseña del nubia neo 5 5G
    Reseña del nubia neo 5 5G
  • Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
    Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
  • Reseña del moto g77
    Reseña del moto g77

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.