Lunes, 22 de Diciembre de 2025

Actualizada Lunes, 22 de Diciembre de 2025 a las 19:58:53 horas

Sábado, 03 de Diciembre de 2022

Apps maliciosas usan certificados de vendedores Android filtrados para parecer legítimas

Los certificados de vendedores de la plataforma Android se han filtrado, lo que puede propiciar que aplicaciones con 'malware' se distribuyan como legítimas simulando ser de marcas conocidas, como Samsung, con los mismos niveles de privilegio sobre el 'smartphone'.

[Img #137033]
 
Los desarrolladores y vendedores de Android tienen un certificado para la publicación de aplicaciones del sistema que indica que se trata de un 'software' legítimo y, según el nivel que se haya concedido, otorga determinados privilegios de acceso al teléfono.
 
   El editor técnico de Esper, Mishaal Rahman, ha alertado de que se han filtrado algunos certificados de vendedores, que están siendo usados para firmar aplicaciones de Android maliciosas. Lo grave es que afecta a uno de los principales fabricantes de Android, Samsung, como aprecia en portales como Virus Total o APK Mirror.
 
   El uso malicioso de estos certificados supone que aplicaciones de sistema aparentemente legítimas pueden ser en realidad aplicaciones que contienen algún tipo de 'malware', ya que cuentan con el mismo nivel de privilegio que los servicios básicos de Android.
 
   Según Rahman, Google ha aconsejado a los fabricantes afectados que intenten utilizar los certificados lo menos posible, y que roten los certificados al tiempo que realizar una investigación interna. Esto puede retrasar la llegada de algunas actualizaciones.
 
   También se aconseja descargar aplicaciones de la tienda de Google o de la oficial del vendedor, ya que al parecer esta filtración solo afecta a las que requieren una descarga manual, no a las actualizaciones que llegan de forma inalámbrica vía OTA.
Comentarios Comentar esta noticia
Comentar esta noticia

Normas de participación

Esta es la opinión de los lectores, no la de este medio.

Nos reservamos el derecho a eliminar los comentarios inapropiados.

La participación implica que ha leído y acepta las Normas de Participación y Política de Privacidad

Normas de Participación

Política de privacidad

Por seguridad guardamos tu IP
216.73.216.103

Todavía no hay comentarios

Con tu cuenta registrada

Escribe tu correo y te enviaremos un enlace para que escribas una nueva contraseña.