Close Menu
ElDemocrata
    Facebook X (Twitter) Instagram
    Trending
    • Hirving ‘Chucky’ Lozano llega al LA Galaxy como jugador franquicia
    • La AFA respalda a Gianni Infantino al frente de la FIFA tras la polémica por el proyecto de privatización
    • Darwin tenía razón: científicos confirman que una planta con pelos pegajosos es carnívora
    • Carlos Lavín y el apoyo de dos generaciones de su familia a iniciativas vinculadas al cáncer infantil
    • Cómo dejar de pagar comisiones bancarias innecesarias y ahorrar miles de pesos al año
    • Mastantuono convence a Mourinho en el inicio de la pretemporada del Real Madrid
    • Richard Carapaz conquista la etapa 18 del Tour de Francia y se mete en la lucha por la montaña
    • Luis de la Fuente celebra la unidad del país tras el triunfo de España: “Me hace muy feliz ver al país unido”
    ElDemocrataElDemocrata
    viernes, agosto 14
    • Inicio
    • Noticias destacadas
    • Internacional
    • Negocios
    • Ciencia
    • Tecnología
    • Deportes
    • Entretenimiento
    • Contacto
    ElDemocrata
    Home»Tecnología

    La clave de firma de la aplicación Android de Samsung se filtró y se usa para firmar malware

    Javier MaríasBy Javier Maríasdiciembre 3, 2022 Tecnología No hay comentarios3 Mins Read
    La clave de firma de la aplicación Android de Samsung se filtró y se usa para firmar malware
    Share
    Facebook Twitter LinkedIn Pinterest Email
    La clave de firma de la aplicación Android de Samsung se filtró y se usa para firmar malware

    La clave de firma criptográfica de un desarrollador es uno de los pilares más importantes de la seguridad de Android. Cada vez que Android actualiza una aplicación, la clave de firma de la aplicación anterior en su teléfono debe coincidir con la clave de la actualización que está instalando. Las claves coincidentes aseguran que la actualización realmente provenga de la empresa que creó originalmente su aplicación y no sea un esquema de secuestro malicioso. Si se filtra la clave de firma de un desarrollador, cualquiera puede distribuir actualizaciones de aplicaciones maliciosas y Android estará feliz de instalarlas, pensando que son legítimas.

    En Android, el proceso de actualización de la aplicación no solo se limita a las aplicaciones descargadas de App Store, sino también a las aplicaciones integradas del sistema creadas por Google, el fabricante de su dispositivo y cualquier otra aplicación integrada. Si bien las aplicaciones descargadas tienen un conjunto estricto de permisos y controles, las aplicaciones integradas de Android tienen acceso a permisos más poderosos e invasivos y no están sujetas a las restricciones habituales de Play Store (razón por la cual Facebook siempre presiona para ser una aplicación integrada). Si un desarrollador externo pierde su clave de firma, sería malo. si era Fabricante de equipos originales de Android Perdí la clave de firma de la aplicación del sistema, sería realmente malo.

    anuncios

    ¡Adivina qué pasó! Łukasz Siewierski, miembro del equipo de seguridad de Android de Google, tiene una publicación en Android Partner Issue Tracker (AVPI) que detalla Claves de certificado de plataforma filtradas que se utilizan activamente para firmar malware. La publicación es solo una lista de interruptores, pero cada uno está encendido APKMirror o googlear VirusTotal El sitio mostrará una lista de los nombres de algunas de las claves comprometidas: SamsungY el LGY el mediatech Son los grandes bateadores en la lista de interruptores filtrados, junto con algunos OEM más pequeños como revisión y Szroco, que hace Onn discos de Walmart.

    READ  La función de traducción de idiomas del Samsung Galaxy S24 funciona en la aplicación WhatsApp

    Las claves de firma de estas empresas se han filtrado de alguna manera a extraños, y ahora no puedes confiar en que las aplicaciones que afirman ser de estas empresas son en realidad de ellas. Para empeorar las cosas, las «claves de certificado de plataforma» que perdieron contenían algunos permisos serios. Para citar de la publicación de AVPI:

    El certificado de la plataforma es el certificado de firma de la aplicación que se usa para firmar la aplicación «android» en la imagen del sistema. La aplicación «android» se ejecuta con una identificación de usuario altamente privilegiada, android.uid.system, y tiene permisos del sistema, incluidos los permisos para acceder a los datos del usuario. Cualquier otra aplicación firmada con el mismo certificado puede declarar que quiere ejecutarse con el mismo ID de usuario, otorgándole el mismo nivel de acceso al sistema operativo Android.

    Editor técnico jefe de Esper, Mishaal Rahmancomo siempre, publicado gran informacion Sobre esto en Twitter. Como él explica, hacer que una aplicación tome el mismo identificador único de Android no es un acceso de root, pero está cerca y permite que la aplicación salga de cualquier sandbox limitado que exista para las aplicaciones del sistema. Estas aplicaciones pueden comunicarse directamente con (o, en el caso de malware, espiar) otras aplicaciones a través de su teléfono. Imagina una versión más siniestra de Google Play Services y te haces una idea.

    Javier Marías

    Javier Marías es colaborador en El Demócrata, donde cubre temas de actualidad, política, negocios, tecnología, deportes, entretenimiento y estilo de vida. Su trabajo se centra en ofrecer información clara, útil y bien contextualizada, acercando a los lectores noticias, tendencias y acontecimientos relevantes para comprender mejor el mundo que los rodea.

    READ  Se rumorea que los juegos clásicos de SoulCalibur están siendo mejorados

    Keep Reading

    Darwin tenía razón: científicos confirman que una planta con pelos pegajosos es carnívora

    El smartwatch ultraeconómico que destaca por su relación calidad-precio: llamadas, GPS y hasta 16 días de autonomía

    La Samsung The Frame de 55 pulgadas baja de precio en plena campaña futbolera

    ¿“America First” o “Trump First”? El móvil patriótico de Trump que apunta a estar fabricado en Asia

    El remake de Star Fox para Nintendo Switch 2 ya se puede reservar con descuento en España

    Apple prepara un nuevo calendario para el iPhone 18: los modelos Pro llegarían antes que las versiones estándar

    Add A Comment
    Leave A Reply Cancel Reply

    Hirving ‘Chucky’ Lozano llega al LA Galaxy como jugador franquicia

    agosto 8, 2026

    La AFA respalda a Gianni Infantino al frente de la FIFA tras la polémica por el proyecto de privatización

    agosto 8, 2026

    Darwin tenía razón: científicos confirman que una planta con pelos pegajosos es carnívora

    agosto 8, 2026

    Carlos Lavín y el apoyo de dos generaciones de su familia a iniciativas vinculadas al cáncer infantil

    agosto 4, 2026
    Páginas
    • DMCA
    • Formulario de contacto
    • Política de privacidad
    • Política editorial
    • Sobre nosotras
    • Sobre nosotras
    • Formulario de contacto
    • DMCA
    • Política editorial
    • Política de privacidad
    © 2026 El Democrata. Todos los derechos reservados.

    Type above and press Enter to search. Press Esc to cancel.