Cientos de aplicaciones Android, en riesgo por Heartbleed Bug

Heartbleed Bug sigue dando quebraderos de cabeza incluso una semana después de que se hiciese pública su existencia y comenzasen a aplicarse medidas de seguridad.

Y es que no sólo ha habido multitud de páginas web afectadas por esta vulnerabilidad en la herramienta para cifrado OpenSSL, sino que la sombra de Heartbleed Bug es alargada y alcanza también a las propias aplicaciones móviles.

Así lo ha querido advertir la firma nipona Trend Micro que ha procedido al análisis de unas 390.000 de las aplicaciones que pueblan la tienda oficial para smartphones y tabletas Android Google Play. ¿La conclusión? Que al menos 1.300 de ellas podrían estar en riesgo a causa de este fallo de seguridad.

Si se desglosa esta cifra por categorías, se comprueba además que 39 pertenecen a distintos servicios de pago online, otras 15 están vinculadas con bancos y 10 continen una tienda online. Otras temáticas, además del pago móvil, parecen ser la mensajería, el control de la salud o la propia configuración del teclado.

Los expertos de Trend Micro han tenido en cuenta qué es lo que puede ocurrir con la información financiera recabada por aplicaciones que pueden adolecer de este tipo de problema, pero también apuntan a otras casuísticas.

“Siempre y cuando se conecten online a un servidor, [las apps móviles] siguen siendo vulnerables”, señalan, “incluso si su tarjeta de crédito no está involucrada. Por ejemplo, su aplicación podría pedirle hacer ‘me gusta’ en una red social, o ‘seguir’ a otra persona  para conseguir premios gratis”.  Así que parece evidente que el peligro está ahí.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

¿Qué responsabilidades tiene una organización víctima de un ciberataque?

Cualquier empresa puede sufrir un ciberataque. Y las compañías tienen responsabilidades ante sus clientes, trabajadores,…

1 día ago

El 97% de los ITDM encuestados esperan implementar más capacidades de IA, según AMD e IDC

La adopción de PCs con IA está transformando las operaciones empresariales, mejorando la eficiencia y…

2 días ago

Nuxia presenta el trabajador digital Adri Nux

Con capacidades de aprendizaje continuo y autonomía para la toma de decisiones, analiza información en…

2 días ago

Observabilidad, la clave para reducir los riesgos de la IA

Keepler Data Tech aborda en un evento de Silicon las implicaciones que no aplicar criterios…

2 días ago

CrowdStrike Falcon Cloud Security, ahora compatible con OCI

CrowdStrike y Oracle ofrecen al entorno empresarial "una única plataforma para una protección completa en…

2 días ago

Abierta una nueva convocatoria del curso sobre ciberseguridad Cyberskill para personas desempleadas

Los interesados en participar en esta iniciativa de INCIBE y Fundación Universia pueden apuntarse hasta…

2 días ago