Skip to main content
  1. Casa
  2. Android

¿Tus contraseñas móviles corren peligro en Android?

Imagen utilizada con permiso del titular de los derechos de autor

Si eres de los que guardan y tienen sus contraseñas móviles con algún servicio como Last, 1 o Keeper en Android, entonces tendrás que estar muy atento, ya que una vulnerabilidad de seguridad podría estar poniendo en riesgo a tu celular.

Recommended Videos

La vulnerabilidad, denominada «AutoSpill», puede exponer las credenciales guardadas de los s de los es de contraseñas móviles al eludir el mecanismo seguro de autocompletado de Android, según investigadores universitarios del IIIT Hyderabad, que descubrieron la vulnerabilidad y presentaron su investigación en Black Hat Europe esta semana.

Los investigadores, Ankit Gangwal, Shubham Singh y Abhijeet Srivastava, descubrieron que cuando una aplicación de Android carga una página de inicio de sesión en WebView, los es de contraseñas pueden «desorientarse» sobre dónde deben apuntar la información de inicio de sesión del y, en cambio, exponer sus credenciales a los campos nativos de la aplicación subyacente, dijeron. Esto se debe a que WebView, el motor preinstalado de Google, permite a los desarrolladores mostrar contenido web en la aplicación sin iniciar un navegador web, y se genera una solicitud de autocompletar.

«Digamos que estás intentando iniciar sesión en tu aplicación de música favorita en tu dispositivo móvil y usas la opción de ‘iniciar sesión a través de Google o Facebook’. La aplicación de música abrirá una página de inicio de sesión de Google o Facebook dentro de sí misma a través de WebView», explicó Gangwal a TechCrunch.

«Cuando se invoca el de contraseñas para autocompletar las credenciales, idealmente, debería autocompletarse solo en la página de Google o Facebook que se ha cargado. Pero descubrimos que la operación de autocompletar podría exponer accidentalmente las credenciales a la aplicación base».

Gangwal señala que las ramificaciones de esta vulnerabilidad, particularmente en un escenario en el que la aplicación base es maliciosa, son significativas. Y añadió: «Incluso sin phishing, cualquier aplicación maliciosa que te pida que inicies sesión a través de otro sitio, como Google o Facebook, puede acceder automáticamente a información sensible».

La plataforma Keeper dijo que «salvaguarda para proteger a los s contra el llenado automático de credenciales en una aplicación no confiable o un sitio que no fue autorizado explícitamente por el », y recomendó que el investigador envíe su informe a Google «ya que está específicamente relacionado con la plataforma Android».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Google Gemini facilita la navegación web para s con problemas de visión y audición
Google Gemini Navegación Talk Back

Los dispositivos Android han ofrecido una función de lector de pantalla incorporada llamada TalkBack durante años. Ayuda a las personas con problemas de visión a dar sentido a lo que aparece en la pantalla de su teléfono y les permite controlarlo con la voz. En 2024, Google añadió su Gemini AI a la mezcla para ofrecer a los s una descripción más detallada de las imágenes.

Google ahora lo está reforzando con una capa completamente nueva de conveniencia interactiva para los s. Hasta ahora, Géminis solo ha descrito imágenes. Ahora, cuando los s miran imágenes, incluso pueden hacer preguntas de seguimiento sobre ellas y tener una conversación más detallada.

Leer más
Las 7 versiones de Android más disruptivas y revolucionarias en la historia
Logo de Android Lollipop

Este martes 20 de mayo tiene lugar un nuevo Google I/O, y la compañía de Mountain View sigue demostrando que su sistema operativo móvil Android es de las mejores creaciones de las últimas décadas.

Sin embargo, sus diferentes versiones no han estado fuera de la polémica y del elogio y ahora que ya Android 15 está empezando a ser una realidad y que Android 16 se acerca a pasos agigantados, es buena hora para hacer un recuento de los que nosotros consideramos son los Android más disruptivos de la historia.

Leer más
No puedo creer que Android Auto tenga este error tan grave
no puedo creer que android auto tenga este error tan grave google maps

Imagínate que te estás subiendo al coche en este momento y abres la aplicación Google Maps desde Android Auto, marcas tu ruta de destino, y el mapa te entrega el "mejor camino", o al menos el que colaborativamente los otros s han marcado como el más eficiente. Sin embargo, no estás tan convencido y buscas una alternativa...pero ojo...sorpresa: no hay rutas opcionales.

Sin duda una situación grave, una característica demasiado valiosa como para pasar por alto este fallo.

Leer más