<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - seguridad</title>
		<link>http://www.xatakandroid.com</link>
		<description>
Android. Noticias e información sobre el Sistema Operativo para dispositivos móviles de Google: Android Market, aplicaciones, móviles, tablets y más en Xataka Android.		</description>
		<pubDate>2013-05-24 21:49:00</pubDate>

		<generator>http://www.xatakandroid.com</generator>
                    <item>
      <title><![CDATA[Google añade la verificación de aplicaciones contra el malware a partir de Android 2.2]]></title>
      <link>http://www.xatakandroid.com/seguridad/google-anade-la-verificacion-de-aplicaciones-contra-el-malware-a-partir-de-android-2-2</link>
      <guid>http://www.xatakandroid.com/seguridad/google-anade-la-verificacion-de-aplicaciones-contra-el-malware-a-partir-de-android-2-2</guid>
      <pubDate>Fri, 17 May 2013 20:45:12 +0000</pubDate>

      <author>Cosmos</author>
      <description><![CDATA[
      <p><img alt="Verificar aplicaciones Android" src="http://img.xatakandroid.com/2013/05/verificar-aplicaciones.jpg" class="centro" /></p>

	<p>Una de las novedades de Android 4.2 (Jelly Bean) fue la <a href="http://www.xatakandroid.com/seguridad/android-4-2-analizara-las-aplicaciones-en-busca-de-malware-y-evitara-el-envio-de-sms-sin-permiso">verificación de aplicaciones</a> para evitar que aplicaciones maliciosas se instalen en nuestros dispositivos, pero esta medida de seguridad ha dejado de ser exclusiva para esta versión de Android, ahora gracias a la última versión de <a href="https://play.google.com/store/apps/details?id=com.google.android.gms">Google Play services</a> cualquier dispositivo con <strong>Android 2.2 o superior podrá analizar las aplicaciones en busca de malware</strong>.</p>

	<p>Ahora cuando vayamos a instalar una aplicación desde una fuente desconocida, desde fuera de Google Play, nos saldrá una advertencia en el momento de instalarla para activar esta verificación para que <strong>Google pueda revisar las aplicaciones instaladas y las que vamos a instalar en busca de malware</strong>.</p>

	<p><!--more--></p>

	<p><img alt="Verificar aplicaciones Android" src="http://img.xatakandroid.com/2013/05/Verificacion-Aplicaciones-Android.jpg" class="centro" /></p>

	<p>Google bloqueará y no nos dejará instalar las aplicaciones que detecte que sean dañinas para nuestros dispositivos Android. Podemos activar o desactivar esta <strong>vericación de aplicaciones</strong> desde la aplicación <strong>Ajustes de Google</strong> o si tenemos Android 4.2 o superior también lo podemos hacer desde Ajustes &gt; Seguridad &gt; Verificar Aplicaciones.</p>

	<p><img alt="Verificar aplicaciones Android" src="http://img.xatakandroid.com/2013/05/Verificar-Aplicaciones-Android.jpg" class="centro" /></p>

	<p>Se agradece que Google haya añadido esta medida de seguridad tan importante a versiones antiguas de Android, ya que de esta forma <strong>más del 98 por ciento de dispositivos Android tienen más protección contra el malware</strong>. Otra protección contra el malware es la que realiza Google en las aplicaciones que hay en Google Play.</p>

	<p>En Xataka Android | <a href="http://www.xatakandroid.com/seguridad/android-4-2-analizara-las-aplicaciones-en-busca-de-malware-y-evitara-el-envio-de-sms-sin-permiso">Android 4.2 analizará las aplicaciones en busca de malware y evitará el envío de <span class="caps">SMS</span> sin permiso</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Carbon Sync & Backup ahora es Helium, cambia de nombre por problemas de marcas]]></title>
      <link>http://www.xatakandroid.com/seguridad/carbon-sync-backup-ahora-es-helium-cambia-de-nombre-por-problemas-de-marcas</link>
      <guid>http://www.xatakandroid.com/seguridad/carbon-sync-backup-ahora-es-helium-cambia-de-nombre-por-problemas-de-marcas</guid>
      <pubDate>Thu, 02 May 2013 18:38:20 +0000</pubDate>

      <author>Cosmos</author>
      <description><![CDATA[
      <p><img alt="Helium" src="http://img.xatakandroid.com/2013/05/Helium.png" class="centro" /></p>

	<p><a href="http://www.xatakandroid.com/productividad-herramientas/carbon-te-permite-hacer-copias-de-seguridad-de-tus-aplicaciones-y-datos-en-android-sin-ser-root">Carbon Backup</a>, la aplicación de ClockworkMod que nos permite hacer <strong>copias de seguridad de los datos de las aplicaciones de nuestros dispositivos sin necesidad de ser root</strong> ha cambiado hoy su nombre. Ahora se llama <strong>Helium</strong>, y el motivo de este cambio ha sido para evitar problemas legales. </p>

	<p>Su desarrollador, Koushik Dutta, ha recibido una <a href="https://plus.google.com/103583939320326217147/posts/LUBoUuetNA8">correo amistoso de Carbonite</a>, un servicio para hacer copias de seguridad online, en el que le informan que el nombre de su aplicación podía confundir a los consumidores y hacerlos pensar de que se trata de un producto de Carbonite al tener un nombre similar. La recomendación era cambiar el nombre de Carbon y así lo ha hecho para acabar con el problema de raíz.</p>

	<p><!--more--></p>

	<p>Con este cambio de nombre también se evita que su aplicación sea confundida con <a href="https://www.google.com/url?q=http://www.xatakandroid.com/redes-sociales/analisis-de-carbon-un-cliente-de-twitter-para-android-con-un-gran-diseno&sa=U&ei=p8yCUa2sLcXcswaD7IHICA&ved=0CAcQFjAA&client=internal-uds-cse&usg=AFQjCNEDxlRSsJ7jzDrTYcqHvALNpDobTg">Carbon for Twitter</a>, ya que las dos compartían el mismo nombre aunque tienen distinta funcionalidad. </p>

	<p>Os recordamos que <strong>Helium</strong> cuenta con una versión gratuita en Google Play que nos permite guardar y restaurar nuestras copias de seguridad en la memoria del móvil y en el ordenador. La versión de pago que tiene un precio de 3,71 euros nos permite además guardar y restaurar los datos desde la nube (Dropbox, Box o Drive), programar copias automáticas y sincronizar los datos entre dispositivos Android. Es una de las mejores aplicaciones para copias de seguridad que hay actualmente para Android.</p>

	<p>En Google Play | <a href="https://play.google.com/store/apps/details?id=com.koushikdutta.backup">Helium</a><br />
En Xataka Android | <a href="http://www.xatakandroid.com/productividad-herramientas/carbon-backup-ya-disponible-en-google-play">Carbon, la aplicación para hacer copias de seguridad sin root ya disponible en Google Play</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[No, Monopoly no es gratis: vigila los permisos al instalar aplicaciones ]]></title>
      <link>http://www.xatakandroid.com/aplicaciones-android/no-monopoly-no-es-gratis-vigila-los-permisos-al-instalar-aplicaciones</link>
      <guid>http://www.xatakandroid.com/aplicaciones-android/no-monopoly-no-es-gratis-vigila-los-permisos-al-instalar-aplicaciones</guid>
      <pubDate>Thu, 02 May 2013 14:18:15 +0000</pubDate>

      <author>Alkar</author>
      <description><![CDATA[
      <p><img alt="Permisos de "Monopoly Gratis"" src="http://img.xatakandroid.com/2013/05/Monopoly-Gratis-permisos.jpg" class="centro" /></p>

	<p>Nos llega un aviso de A.G. sobre una <strong>aplicación engañosa en Google Play</strong>. Se trata de <strong>&#8220;Monopoly Gratis&#8221;</strong>, del desarrollador &#8220;JonyTech&#8221;. Al instalarla, la aplicación se lió a enviar <span class="caps">SMS</span> premium, y para cuando pudo pararla le habían cargado más de 7 euros en su factura. ¿Fallo de Google, por no revisar las aplicaciones? Quizás, pero sobre todo <strong>fallo del usuario</strong>.</p>

	<p>Porque un momento, ¿los derechos de Monopoly no son de Parker, filial de Hasbro, y del cual <strong>Electronic Arts</strong> tiene una versión para Android debidamente licenciada? ¿Y si además miramos un poco que la aplicación tiene una valoración media de 1.9? ¿Y que los comentarios están llenos de quejas de otros que han picado antes? ¿Y si leemos en <strong>la propia descripción del juego</strong>, que &#8220;simula el Monopoly, pero no es el juego real, es una broma para la gente que no quiere pagar por el Monopoly&#8221;?</p>

	<p><!--more--></p>

	<p>Amigo, tú has querido <strong>ir de listo y te ha salido por un pico</strong>. Pero es que es aún peor. Cuando vas a instalar una aplicación, lo primero que te aparece es la lista de permisos que requiere. Y en el caso de este &#8220;Monopoly gratis&#8221; la primera es &#8220;Servicios por los que tienes que pagar: Enviar <span class="caps">SMS</span>&#8221;. ¡La primera de la lista!</p>

	<p><img alt="Valoraciones negativas de usuarios" src="http://img.xatakandroid.com/2013/05/Monopoly-Gratis-valoracion.jpg" class="centro" /></p>

	<p>Piensa un poco: ¿para qué necesita un juego de mesa enviar <span class="caps">SMS</span>? ¿Para qué? ¿A que no tiene sentido ninguno? ¡Pues eso! ¡No la instales! Vale que no te leas toda la descripción del juego o los comentarios, pero por favor, <strong>los permisos de la aplicación son de obligada lectura razonada</strong>.</p>

	<p>Ejemplo práctico. ¿Puede necesitar un juego de mesa conexión a internet? Bueno, si es gratuito, necesitará conexión para mostrar anuncios. ¿Puede necesitar acceder a tu agenda de contactos? Eso es menos razonable, porque quizás quiera enviar spam del juego a tus conocidos, además del lógico problema de privacidad. Pero lo de &#8220;Servicios por los que tienes que pagar&#8221; tiene que llamarte la atención sí o sí.</p>

	<p>Sí, es cierto que <strong>Google debería revisar mejor las aplicaciones</strong>. Sobre todo aquellas que requieren permisos delicados, como esta estafa. Que lo es, por mucho que el &#8220;avispado&#8221; desarrollador &#8220;Jony Pastis&#8221; quiera llamarlo &#8220;broma&#8221;. Una broma es ponerle a un amigo la cara de Nicolas Cage como fondo de pantalla y en todos los iconos del escritorio. <strong>Esto es una estafa, y Jony se merece que lo empuren</strong>.</p>

	<p>Pero amigos, en eso consisten las estafas. En aprovecharse del que quiere aprovecharse de otro. Y mi querido A.G., eso es justo lo que te ha pasado.</p>

	<p>La próxima vez que quieras jugar al Monopoly (<a href="http://www.xatakandroid.com/juegos-android/catan-prueba-a-fondo-de-este-juego-de-mesa-para-android">habiendo juegos de mesa infinitamente mejores</a>), <a href="https://play.google.com/store/apps/details?id=com.eamobile.monopoly_row_wf">paga los 4.49 euros</a> que cuesta, aprovecha la oferta del <a href="http://www.xatakandroid.com/juegos-android/monopoly-millionaire-llega-a-android-en-oferta">Monopoly Millonaire</a>, que está ahora a 0.89 euros, o búscate un juego que ofrezca un reto intelectual más interesante. Pero lee la lista de permisos, piensa un poco, y no caigas en fallos como este.</p>

	<p>En Xataka Android | <a href="http://www.xatakandroid.com/seguridad/los-permisos-de-las-aplicaciones-falta-dialogo-entre-desarrollador-y-usuario">Los permisos de las aplicaciones: falta diálogo entre desarrollador y usuario</a>, <a href="http://www.xatakandroid.com/aplicaciones-android/que-pueden-hacer-las-aplicaciones-que-no-requieren-permisos-adicionales">¿Qué pueden hacer las aplicaciones que no requieren permisos adicionales?</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Samsung deja Knox en el tintero para el lanzamiento del Galaxy S4]]></title>
      <link>http://www.xatakandroid.com/moviles-android/samsung-deja-knox-en-el-tintero-para-el-lanzamiento-del-galaxy-s4</link>
      <guid>http://www.xatakandroid.com/moviles-android/samsung-deja-knox-en-el-tintero-para-el-lanzamiento-del-galaxy-s4</guid>
      <pubDate>Thu, 25 Apr 2013 17:34:17 +0000</pubDate>

      <author>David Ortiz</author>
      <description><![CDATA[
      <p><img alt="Samsung Knox" src="http://img.xatakandroid.com/2013/04/Samsung-Knox.jpg" class="centro" /></p>

	<p>Si bien Android no se encuentra bien posicionado en el sector empresarial por aquello de la seguridad, Samsung está tomando sus propias cartas en el asunto con <a href="http://www.xatakamovil.com/seguridad/samsung-knox-seguridad-en-entornos-byod">Knox</a>, una solución para blindar sus dispositivos ante este tipo de amenazas en entornos corporativos Byod (Bring Your Own Device). Ya fue presentado durante el pasado <span class="caps">MWC</span> y se espera verlo en el <a href="http://www.xatakandroid.com/moviles-android/samsung-galaxy-s4-toda-la-informacion-del-nuevo-android-de-samsung">Galaxy S4</a>.</p>

	<p>Pero vamos a tener que seguir esperando, y es que según el diario The New York Times, la disponibilidad de esta capa de software con cifrado bajo algoritmo <span class="caps">AES</span>-256 ha sido <strong>retrasada hasta verano</strong>.<!--more--></p>

	<p>Así, con esta herramienta siendo retrasada, Samsung estaría perjudicando sus intentos para <strong>reemplazar a Blackberry</strong> de una vez por todas como referente en el sector, sonando del mes de julio como fecha posible de lanzamiento. Aunque mencionan que:</p>

<blockquote>&#8220;Todos los componentes de Knox vienen de serie con el dispositivo, con una activación de todas sus funciones por los proveedores de soluciones y canales de distribución estarán disponibles en una fecha más tardía.&#8221;</blockquote>

	<p>La razón no sería otra que el testeo de esta funcionalidad internamente y con las operadoras, que al parecer todavía no está completamente preparada.</p>

	<p><iframe width="650" height="405" src="http://www.youtube.com/embed/5fcUf4d-Y3s" frameborder="0" allowfullscreen></iframe></p>

	<p>Fuente | <a href="http://bits.blogs.nytimes.com/2013/04/24/samsung-knox-delayed-july/">The New York Times</a> vía <a href="http://www.sammobile.com/2013/04/25/samsung-knox-launch-has-been-delayed-until-a-later-date/">SamMobile</a><br />
En Xataka Móvil | <a href="http://www.xatakamovil.com/seguridad/samsung-knox-seguridad-en-entornos-byod">Samsung <span class="caps">KNOX</span>, seguridad en entornos <span class="caps">BYOD</span></a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Cuidado con BadNews, el malware que afecta a millones de descargas]]></title>
      <link>http://www.xatakandroid.com/seguridad/cuidado-con-badnews-el-malware-que-afecta-a-millones-de-descargas</link>
      <guid>http://www.xatakandroid.com/seguridad/cuidado-con-badnews-el-malware-que-afecta-a-millones-de-descargas</guid>
      <pubDate>Sun, 21 Apr 2013 06:22:39 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="Android Malware" src="http://img.xatakandroid.com/2013/04/malware.jpg" class="centro" /></p>

	<p>Los usuarios de Android vuelven a estar amenazados por un <strong>malware</strong> bautizado como <strong>BadNews</strong> que está presente en 32 aplicaciones que hasta hace poco se distribuían en Google Play y que en su mayoría eran <strong>clones rusos</strong> de aplicaciones conocidas. </p>

	<p>El malware, descubierto por la empresa de seguridad LookOut Mobile Security, se encarga de captar el números de teléfono y también el número de serie de nuestro dispositivo, y en ocasiones intenta impulsar la descarga de un troyano llamado <a href="https://blog.lookout.com/blog/2012/04/11/the-continuing-saga-of-fake-app-toll-fraud/">Alpha <span class="caps">SMS</span></a> que utiliza nuestro móvil para cometer <strong>fraude de envío de <span class="caps">SMS</span> Premium</strong> en la Federación rusa. <br />
<!--more--><br />
Este malware se presentó a los desarrolladores <strong>como una red publicitaria</strong> para aplicaciones móviles, y puede que varias de las aplicaciones infectaras fueran aplicaciones normales para las que los desarrolladores simplemente cometieron el error de elegir esta opción a la hora de presentar sus anuncios. </p>

	<p><img alt="BadNews malware" src="http://img.xatakandroid.com/2013/04/650_1000_malware-badnews.jpg" class="centro_sinmarco" /></p>

	<p>La lista de 32 aplicaciones infectadas (provenientes de 4 desarrolladores distintos) ya ha sido retirada de Google Play, pero tal y como ha demostrado el estudio de LookOut, dichas herramientas <strong>fueron descargadas en total entre 2 y 9 millones de veces</strong> según los datos de descargas de la tienda online de Google, que dan poca precisión en ese sentido pero que dejan clara la gravedad de esta amenaza.</p>

	<p>Más información | <a href="https://blog.lookout.com/blog/2013/04/19/the-bearer-of-badnews-malware-google-play/">LookOut</a><br />
Vía | <a href="http://gizmodo.com/5995139">Gizmodo</a><br />
En Xataka Móvil | <a href="http://www.xatakamovil.com/seguridad/badnews-nueva-amenaza-malware-en-android-descargada-millones-de-veces">BadNews, nueva amenaza malware en Android, descargada millones de veces</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Android es más seguro que iOS, pero es mucho más atacado según Symantec ]]></title>
      <link>http://www.xatakandroid.com/sistema-operativo/android-es-mas-seguro-que-ios-pero-es-mucho-mas-atacado-segun-symantec</link>
      <guid>http://www.xatakandroid.com/sistema-operativo/android-es-mas-seguro-que-ios-pero-es-mucho-mas-atacado-segun-symantec</guid>
      <pubDate>Wed, 17 Apr 2013 17:33:57 +0000</pubDate>

      <author>Damian Garcia</author>
      <description><![CDATA[
      <p><img id="image78271" src="http://img.xatakandroid.com/2011/06/aplicaciones_malware2.png" class="centro" alt="Malware Android"></p>

	<p>Evidentemente siempre somos escépticos ante <strong>estudios sobre malware y virus</strong> realizados precisamente por empresas que se dedican a vender software antivirus. Sin embargo, en este caso no deja de ser curioso, pues la propia Symantec había afirmado en 2012 que Android era más inseguro que el sistema operativo móvil de Apple, iOS.</p>

	<p>Ahora, en otro estudio más reciente, dicen Diego donde dijeron digo, y afirman que <strong>Android es más seguro al contar con menos vulnerabilidades que iOS</strong>, sólo que es mucho más atacado por los creadores de malware, haciendo que los casos de malware y virus registrados sean mayores en Android.</p>

	<p><!--more--></p>

	<p><img alt="Symantec" src="http://img.xatakandroid.com/2013/04/650_1000_symantec-graph.png" class="centro" /></p>

<blockquote>Hoy en día el número de malware en los sistemas operativos móviles no está estrechamente relacionado con las vulnerabilidades. De hecho, mientras que iOS ha mostrado un número muy amplio de fallos de seguridad durante 2012, sólo se detectó una amenaza que resultase gravemente maliciosa. En el mismo año, Android mostró sólo 13 vulnerabilidades reales, aunque el número de aplicaciones maliciosas o infectadas, además de virus, ha sido muy superior. Las vulnerabilidades son siempre un factor muy determinante para la proliferación del malware, aunque la gran cuota de mercado de Android y la apertura de la plataforma con las múltiples posibilidades de instalación de software, hacen que los creadores de malware se sientan atraídos.
</blockquote>

	<p>Así reza una parte de las conclusiones del estudio de Symantec, un resumen que nos deja un escenario parecido al encontrado durante muchos años en las plataformas de escritorio, donde Apple casi no sufría por el malware y Windows vivía atemorizado con ello.</p>

	<p>Es evidente que a cuantos más usuarios y menos avanzados contemos aumentan los riesgos, aunque <strong>nosotros no hemos advertido problemas excesivos de seguridad en Android</strong> si no instalamos aplicaciones de fuentes inseguras, que quizás sea el mayor problema de seguridad en la plataforma móvil de Google.</p>

	<p>Como siempre decimos en estos artículos, tened cuidado de leeros los permisos que solicitan las aplicaciones, y <strong>no instaléis <span class="caps">APK</span>s recogidos en páginas web que no sean de confianza</strong>, así os evitaréis muchos sustos.</p>

	<p>En Xataka Android | <a href="http://www.xatakandroid.com/seguridad/hackeando-aviones-comerciales-con-android">Hackeando aviones comerciales con Android</a><br />
Vía | <a href="http://techcrunch.com/2013/04/16/symantec-mobile-malware/?utm_source=feedly">TechCrunch</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Google lanza una herramienta para gestionar las cuentas en sus servicios tras nuestra muerte ]]></title>
      <link>http://www.xatakandroid.com/seguridad/google-lanza-una-herramienta-para-gestionar-las-cuentas-en-sus-servicios-tras-nuestra-muerte</link>
      <guid>http://www.xatakandroid.com/seguridad/google-lanza-una-herramienta-para-gestionar-las-cuentas-en-sus-servicios-tras-nuestra-muerte</guid>
      <pubDate>Fri, 12 Apr 2013 07:46:33 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="Google Inactive Account Manager" src="http://img.xatakandroid.com/2013/04/google-inactividad.jpg" class="centro" /></p>

	<p>Aunque la noticia sea algo tétrica, es de agradecer que en Google hayan realizado las gestiones para que las cuentas que tengamos en sus servicios <strong>se eliminen tras nuestra muerte</strong>, aunque esa gestión también se aplica en las cuentas con periodos de con cierta inactividad.</p>

	<p>El llamado Gestor de Cuentas Inactivas es un servicio que permite que podamos establecer un periodo tras el cual Google se encargará de avisarnos, de notificar a contactos de confianza que ya no estamos usando la cuenta, <strong>e incluso de borrar la cuenta</strong> tras esos periodos.<br />
<!--more--><br />
Pocos servicios en Internet toman en cuenta este hecho, y de hecho la cuestión de qué ocurre con nuestras cuentas en este servicio si morimos es recurrente. Google permite con esta herramienta solventar el problema y <strong>establecer periodos de inactividad</strong> tras los cuales quedará claro que la cuenta puede eliminarse.</p>

	<p>El servicio trabaja con las cuentas en Blogger, los contactos, los Círculos de Google+, nuestros perfiles en esa plataforma social, los Álbumes Web de Picasa, Google Voice, YouTube, Drive y Gmail. Podremos o bien <strong>permitir que contactos de confianza obtengan los datos</strong> de esas cuentas (una opción muy a tener en cuenta) o bien borrar directamente esas cuentas pasados 3, 6, 9 o 12 meses. </p>

	<p>Eso sí, Google <strong>enviará un correo antes de eliminar esas cuentas</strong> a nuestro contacto de confianza para certificar que la persona asociada a esa cuenta ya no está viva, aunque obviamente pueda ocurrir que simplemente ha dejado de utilizar esa cuenta durante largo tiempo y ya no le interesa. </p>

	<p>Más información | <a href="https://www.google.com/settings/u/0/account/inactive">Gestor de Cuentas Inactivas</a><br />
Vía | <a href="http://googlepublicpolicy.blogspot.com.es/2013/04/plan-your-digital-afterlife-with.html">Google Public Policy Blog</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Hackeando aviones comerciales con Android ]]></title>
      <link>http://www.xatakandroid.com/seguridad/hackeando-aviones-comerciales-con-android</link>
      <guid>http://www.xatakandroid.com/seguridad/hackeando-aviones-comerciales-con-android</guid>
      <pubDate>Thu, 11 Apr 2013 08:00:30 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="aviones comerciales" src="http://img.xatakandroid.com/2013/04/aviones-hacking-android.jpg" class="centro" /></p>

	<p>Un experto en seguridad llamado Hugo Teso demostró en las conferencias <em>Hack In The Box</em> en Amsterdam cómo es posible <strong>intervenir los sistemas de navegación de los aviones comerciales</strong> con un terminal Android.</p>

	<p>Este consultor de seguridad explicó durante su conferencia lo inseguros que son los sistemas de comunicación y control de los aviones, y que teóricamente sería posible <strong>tomar el control completo de uno de estos aviones</strong> a través de un smartphone con Android.<br />
<!--more--><br />
Teso lleva trabajando en tecnologías de la información durante 11 años, pero además también se ha formado como piloto comercial, y ha combinado ambos intereses para ilustrar claramente el <strong>lamentable estado de la seguridad</strong> de los sistemas computacionales en la aviación comercial. </p>

	<p><img alt="PlaneSploit" src="http://img.xatakandroid.com/2013/04/aviones-hacking-android2.jpg" class="centro" /></p>

	<p>Teso realizó una demostración con un entorno virtual que emulaba los sistemas de comunicación del avión de forma precisa, y a partir de ahí creo un framework llamado <span class="caps">SIMON</span> para aprovechar las vulnerabilidades y <strong>una aplicación Android llamada PlaneSploit</strong> que envía mensajes que aprovechan las vulnerabilidades de los Sistemas de Gestión de Vuelo, demostrando que era posible tomar control completo de los &#8220;aviones virtuales&#8221; y hacer que &#8220;bailasen a su ritmo&#8221;.</p>

	<p>El entorno de pruebas <span class="caps">SIMON</span> está deliberadamente implementado para funcionar en entornos virtuales y <strong>no puede ser aprovechado en aeronaves comerciales reales</strong>, y aunque sus tests de laboratorios se basan en productos hardware y software que emulan todos los sistemas de un avión, los métodos de conexión y comunicación y las formas de explotar esos sistemas <strong>son idénticos a los que tendrían que utilizarse en un escenario real</strong>. </p>

	<p>Más información | <a href="http://www.net-security.org/secworld.php?id=14733" title="">Net-Security</a><br />
Vía | <a href="http://www.meneame.net/story/hackeando-aviones-comerciales-android-eng">Menéame</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[La  API de Android hace que los gestores de contraseñas sean inseguros]]></title>
      <link>http://www.xatakandroid.com/seguridad/la-api-de-android-hace-que-los-gestores-de-contrasenas-sean-inseguros</link>
      <guid>http://www.xatakandroid.com/seguridad/la-api-de-android-hace-que-los-gestores-de-contrasenas-sean-inseguros</guid>
      <pubDate>Wed, 27 Mar 2013 12:38:32 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="Gestores de contraseñas en Android" src="http://img.xatakandroid.com/2013/03/android-password-managers.jpg" class="centro" /></p>

	<p>Un grupo de investigadores de la Universidad de Hannover ha estudiado diversas aplicaciones que se encargan de ofrecer una gestión de contraseñas en smartphones basados en Android, y en todos los casos se demostró la <strong>inseguridad de los métodos de gestión de contraseñas</strong>.</p>

	<p>En las pruebas con 13 gestores de contraseñas gratuitos y 8 propietarios en un Galaxy Nexus basado en Android 4.0 quedó claro que <strong>la falta de una <span class="caps">API</span> segura</strong> que transfiera contraseñas entre aplicaciones hace que sea muy complicado escribir una aplicación realmente segura en este segmento.<br />
<!--more--><br />
Los investigadores detectaron que las reglas de los gestores de contraseñas en smartphones son distintas a las presentes en los PCs y portátiles, ya que en Android estas aplicaciones <strong>no pueden conectarse directamente</strong> al navegador o las aplicaciones. </p>

<h2>Cuidado con el portapapeles</h2>

	<p>Android no proporciona una <span class="caps">API</span> para integrar gestores de contraseñas en navegadores o aplicaciones y los desarrolladores tienen que resolver el problema con un método inseguro: <strong>utilizan el portapapeles (<em>clipboard</em>)</strong> del sistema operativo para ofrecer esas credenciales.</p>

	<p>Los usuarios también usan ese portapapeles para copiar las credenciales de inicio de sesión desde los gestores de contraseñas y luego pegarlas en las aplicaciones y el navegador. Esto representa un problema, ya que <strong>el portapapeles es un recurso global</strong> al que se puede acceder sin permisos específicos. De hecho hay un servicio de notificación que permite que las aplicaciones tengan conciencia de cambios en el portapapeles a través de la llamada <em>android.content.ClipboardManager.OnPrimaryClipChangedListener</em>. </p>

	<p>Esta circunstancia puede ser aprovechada por malware que esté &#8220;a la escucha&#8221; de lo que ocurre en el portapapeles. Los investigadores escribieron un <strong>programa de prueba llamado <span class="caps">PWS</span>niff</strong> que precisamente implementó dicha funcionalidad con éxito. </p>

<h2>Comodidad por encima de seguridad</h2>

	<p>El grupo de investigadores se puso en contacto con todos los desarrolladores de esas aplicaciones de gestión de contraseñas para comentarles sus conclusiones, y en todos los casos excepto en uno dejaron claro que <strong>preferían que estas aplicaciones fueran amigables para el usuario</strong> en lugar de proporcionar mecanismos realmente seguros. Todos criticaron la falta de soporte de esta función en la <span class="caps">API</span> de Android.</p>

	<p>Aún así, explicaba uno de ellos, esa seguridad que ofrecía su aplicación era mayor que la que proporcionaba la <strong>creciente reutilización de contraseñas</strong> <s>nativa de Android</s> que probablemente se da en ausencia de un gestor de contraseñas. </p>

	<p>Los investigadores confirmaron las propias conclusiones de los fabricantes y destacaron que los gestores de contraseñas se usan por dos motivos. Uno, que los usuarios quieren tratar de controlar el gran número de credenciales de acceso para mejorar la seguridad. Y dos, que los usuarios <strong>querían aplicaciones no controladas por Google por la supuesta amenaza a su privacidad</strong> y por la preocupación de que el cifrado utilizado por el navegador nativo de Android es inseguro.</p>

	<p>Más información | <a href="https://www2.dcsec.uni-hannover.de/files/p170.pdf">Estudio en <span class="caps">PDF</span></a><br />
Vía | <a href="http://www.h-online.com/open/news/item/API-omission-renders-Android-password-managers-insecure-1831190.html" title="">The H Open</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Falsos positivos de avast! en Android, actualiza tu base de datos de virus]]></title>
      <link>http://www.xatakandroid.com/seguridad/falsos-positivos-de-avast-en-android-actualiza-tu-base-de-datos-de-virus</link>
      <guid>http://www.xatakandroid.com/seguridad/falsos-positivos-de-avast-en-android-actualiza-tu-base-de-datos-de-virus</guid>
      <pubDate>Thu, 21 Mar 2013 12:31:25 +0000</pubDate>

      <author>Javier Pastor</author>
      <description><![CDATA[
      <p><img alt="Avast falsos positivos" src="http://img.xatakandroid.com/2013/03/650_1000_avast-falsos-positivos-1.jpg" class="centro" /></p>

	<p>La aplicación avast! Mobile Security para Android ha tenido ligeros problemas con la actualización de su base de datos y eso ha provocado algunos fallos y <strong>falsos positivos en la detección de malware</strong> en dispositivos móviles basados en la plataforma móvil de Google.</p>

	<p>Nos lo ha confirmado uno de nuestros lectores, que se ha encontrado con varias alertas de malware en herramientas como <strong>WhatsApp, Gmail o Coogle Currents</strong>.<br />
<!--more--><br />
Sin embargo, tras la <strong>actualización de la base de datos</strong> de avast! todas esas alertas desaparecen, con lo que el problema queda solucionado. </p>

	<p>En los foros de soporte de avast! <a href="http://forum.avast.com/index.php?topic=118778.0">se ha confirmado</a> que la base de datos no era correcta y que eso ha provocado los falsos positivos. Sin embargo el lanzamiento de una nueva base de datos con <strong>definiciones de virus</strong> ya ha solucionado el problema. </p>

	<p><em>(Gracias, Rafa Poza)</em></p>

	<p>Vía | <a href="http://rafapoza.wordpress.com/2013/03/21/a-avast-para-android-se-le-va-un-poco-la-pinza/">Rafa Poza</a><br />
En Google Play | <a href="https://play.google.com/store/apps/details?id=com.avast.android.mobilesecurity&feature=nav_result#?t=W251bGwsMSwxLDMsImNvbS5hdmFzdC5hbmRyb2lkLm1vYmlsZXNlY3VyaXR5Il0.">avast! Mobile Security</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.xatakandroid.com/categoria/seguridad/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>


