Bug en Mac OS permite crear una cuenta administrador

Un error en las últimas versiones de macOS High Sierra permite a los usuarios crear una cuenta de root sin contraseña pulsando repetidamente un botón en el panel de preferencias.

Vulnerabilidades de las apps de gestión de cryptocurrencies

La gran mayoría de las aplicaciones móviles para Android disponible en el oficial de Google Play Store que están destinados para la gestión de cryptocurrencies son vulnerables a las vulnerabilidades más comunes y conocidas, según un informe publicado por Swiss cyber-security firm High-Tech Bridge

Update de Blu bloquea los telefonos a los usuarios

Una actualización para Android que Blu ha enviado a los teléfonos inteligentes One Life X2 ha bloqueado los moviles de los usuarios.

Malware para Android Tizi

El equipo de seguridad de Google descubrió una nueva cepa de malware para Android llamado Tizi que se ha orientaro a los usuarios de Africa.

44 Trackers en mas de 300 Aplicaciones Android

La práctica de recoger datos de los usuarios a través del código de seguimiento de terceros ha convertido en endémica entre los desarrolladores de aplicaciones para Android

WhatsApp 2.17.81 para iOS

WhatsApp 17/02/81 para dispositivos iOS ya está disponible para descargar

Xperia XZ y XZs update 41.3.A.0.401

Sony está lanzando Android 8.0 Oreo con la nueva actualización de software para los smartphones Xperia 41.3.A.0.401 XZ y XZS.

Microsoft Launcher actualizado con nuevos cambios

Con esta actualización de Microsoft Launcher puede crear una cuadrícula con un máximo de 12 columnas y 12 filas puede mover aplicaciones y widgets a la mitad de las celdas de la cuadrícula

Malware para Android Tizi

El equipo de seguridad de Google descubrió una nueva cepa de malware para Android llamado Tizi que se ha orientaro a los usuarios de Africa.

¿Que puede hacer el malware Tizi

  • Puede robar datos de aplicaciones de medios sociales populares como Facebook, Twitter, Whatsapp, Viber, Skype, LinkedIn y Telegram.
  • Se puede grabar llamadas de WhatsApp, Viber y Skype.
  • Puede grabar audio ambiente a través del micrófono.
  • Puede tomar fotos de la pantalla sin alertar al usuario.
  • Puede enviar e interceptar mensajes SMS en los dispositivos infectados.
  • Se puede acceder a los contactos, calendario de eventos, registros de llamadas, fotos, claves de cifrado Wi-Fi, y una lista de todas las aplicaciones instaladas localmente.
  • Cuando primero infecta a los usuarios, envía las coordenadas GPS del dispositivo a través de SMS a un servidor C & C.
  • Comunicaciones posteriores con el servidor C & C del atacante se lleva a cabo a través de HTTPS, o en algunos casos aislados, a través de MQTT.
  • Puede llegar a la raíz de los dispositivos a través de una de las siguientes vulnerabilidades: CVE-2012-4220, CVE-2013-2596, CVE-2013-2597, CVE-2013-2595, CVE-2013-2094, CVE-2013-6282, CVE-2014 -3153, CVE-2.015-3636, CVE-2015-1805.
Los ingenieros de Google dicen que vieron al software espía Tizi en septiembre del 2017, cuando las exploraciones automáticas con Google Play Proteja escáner de seguridad -una aplicación para Android incorporado en el Google Play Store App-descubrió una aplicación de Tizi-infectada que fue instalado en el dispositivo de un usuario a través del oficial de Google Tienda de juegos.

Después de investigar las versiones anteriores de aplicaciones subidos en la Play Store, vieron más aplicaciones infectadas por el Tizi que se remontan hasta en octubre de 2015.

Google dice que suspende la cuenta de desarrollador de la aplicación y luego se usa la aplicación Google Play Store para desinstalar las aplicaciones Tizi de dispositivos infectados.

Tizi se utiliza sobre todo contra los usuarios africanos

Según los datos recogidos por Google, los usuarios más infectados se encuentran en los países africanos, aunque no está claro si el autor o el distribuidor de Tizi se encuentra en África.

Por otra parte, no hubo un esfuerzo sustancial para engañar a los usuarios para instalar las aplicaciones en masa, y los investigadores creen que el software espía de seguridad fue más probable es utilizado en los ataques dirigidos contra sólo un número pequeño, pero muy bien elegidos, de los objetivos.

Google dice que las capacidades del software espía se basan en el uso de exploits viejos que sólo funcionan en los dispositivos Android unatched mayores. "Todas las vulnerabilidades que se enumeran son fijos en los dispositivos con un nivel de parches de seguridad del mes de abril el año 2016 o más tarde, y la mayoría de ellos fueron parcheados considerablemente antes de esta fecha", dijo Google.

Además, Google también recomienda los siguientes cinco pasos para mantener los dispositivos Android a salvo de malware

  • 1) Verificar permisos: Tenga cuidado con las aplicaciones que solicitan permisos irrazonables. Por ejemplo, una aplicación de linterna no debería necesitar acceso para enviar mensajes SMS.
  • 2) Activar una pantalla de bloqueo de seguridad: Elija un PIN, el patrón o la contraseña que sea fácil de recordar y difícil de adivinar para los demás.
  • 3) actualizar el dispositivo: Mantenga su dispositivo de puesta al día con los últimos parches de seguridad.
  • 4) Localizar el dispositivo: Práctica de la búsqueda de su dispositivo, ya que son mucho más propensos a perder su dispositivo de instalar un PHA.
  • 5) Google Play Protect: Asegúrese de Google Play Protect está habilitado.