Pese a que la vulnerabilidad de transmitir mensajes en texto plano por parte de WhatsApp Messenger se conocía desde hace al menos un año, durante mayo se reportó la aparición de WhatsApp Sniffer para Android, herramienta que permite obtener todos los mensajes enviados por los usuarios de WhatsApp a través de una determinada conexión Wi-Fi.
En consecuencia, un tercero sin conocimientos avanzados en seguridad informática puede obtener información sensible para los usuarios con sólo ejecutar la herramienta maliciosa.
Además, este mes el Laboratorio de Investigación de ESET Latinoamérica descubrió un instalador malicioso de la popular aplicación Instagram para teléfonos Android que ha sido diseñado por los cibercriminales para suscribir al usuario a un servicio de mensajes Premium. El mismo requiere además permisos para el envío, lectura y recepción de mensajes de texto y permite el acceso a información del usuario.
La plataforma para equipos móviles de Google también vio durante el mes de mayo el nacimiento del primer código malicioso que utiliza estrategias de drive-by-download, técnica que permite infectar masivamente a los usuarios simplemente ingresando a un sitio web determinado, diseñado específicamente para Android. Cuando el usuario navega por el sitio comprometido, comienza automáticamente la descarga de la amenaza, notificada por el sistema operativo como una actualización que debe ser autorizada.
☛ El artículo completo original de OhMyGeek lo puedes ver aquí

No hay comentarios.:
Publicar un comentario