Tendencias21

Cuando buscar acceso Wi-Fi gratuito te llena el móvil de gusanos

Dos estudios, uno de la Universidad de Siracusa (Nueva York) y otro de la Universidad de Helsinki (Finlandia), han aportado nuevos datos sobre la seguridad de los ‘smartphones’. El primero señala que la tecnología de desarrollo de aplicaciones HTML5, que está creciendo cada vez más -y con la que por ejemplo, se busca acceso gratuito al Wi-Fi- es muy vulnerable a la infección de gusanos. El otro estima que el 0,25% de los dispositivos Android está infectado de malware. Por Carlos Gómez Abajo.

Cuando buscar acceso Wi-Fi gratuito te llena el móvil de gusanos

El escaneo de códigos de barras 2D, la búsqueda de puntos de acceso Wi -Fi gratis, el envío de mensajes SMS, escuchar música y ver videos MP4 son actividades muy comunes realizadas con smartphones.

Sin embargo, pueden producir infecciones de gusanos que roban información personal, y se contagian a los smartphones de amigos y conocidos.

Lo que hace estos ataques factibles es una tecnología emergente para el desarrollo de aplicaciones llamada HTML5, que ha ido ganando popularidad rápidamente en la industria de la telefonía móvil.

Cuando la adopción de esta tecnología alcance cierto umbral, los ataques se convertirán en algo muy común, a menos que hagamos algo para detenerlo, advierte un grupo de investigadores de la Universidad de Siracusa, en Nueva York (EE. UU.). Un informe reciente de Gartner dice que en 2016 el cincuenta por ciento de las aplicaciones móviles utilizará tecnologías basadas en HTML5.

Todos los principales sistemas móviles se verán afectados, señala la nota de prensa de la universidad, incluyendo Android, iOS, Blackberry y Windows Phone, ya que todos ellos soportan aplicaciones móviles basadas en HTML5.

Un problema notorio de la tecnología basada en HTML5 es que el código malicioso puede ser fácilmente inyectado y ejecutado en el programa. Es un ataque del tipo Cross-Site Scripting (XSS), que sigue siendo uno de los más comunes en la Web.

Las XSS son un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones web, que permite a un tercero inyectar en páginas web vistas por el usuario código JavaScript o en otro lenguaje script similar, evitando medidas de control como la Política del mismo origen.

Has Your Smart Phone Been Hacked? from Syracuse University News on Vimeo.

Tasas de infección

Mientras, investigadores de la Universidad de Helsinki (Finlandia) han medido las tasas de infección por malware de smartphones con sistema operativo Android, que es del 0,25%, significativamente mayor que lo estimado hasta ahora.

También han desarrollado una técnica para identificar los dispositivos infectados con malware previamente desconocido.

Hasta ahora las pocas estimaciones que había variaban mucho: desde más del 4 por ciento en dispositivos Android, según una estimación realizada por una compañía anti-virus (que suelen ser más altas), a menos del 0,0009 por ciento de todos los smartphones de EE.UU. (de cualquier sistema operativo), según otra estimación realizada por un grupo de investigadores académicos de los EE.UU.

El proyecto de la Universidad de Helsinki, del que informa AlphaGalileo y se hace eco MIT Technology Review, recoge datos anónimos de más de 50.000 dispositivos durante un período de siete meses .

Los investigadores también han desarrollado un método de detección de malware basado en que los usuarios que tengan aplicaciones maliciosas en común también pueden tener en común otras benignas, que hayan adquirido en los mismos lugares. A partir de ahí, se pueden encontrar patrones de infección que aceleran el proceso de identificación de dispositivos infectados hasta cinco veces más rápido que eligiéndolos de manera aleatoria.

Los científicos están investigando ahora si se pueden identificar dispositivos vulnerables, incluso antes de que están infectados.

Referencias bibliográficas:

Xing Jin, Tongbo Luo, Derek G. Tsui y Wenliang Du: XDS: Cross-Device Scripting Attacks on Smartphones
through HTML5-based Apps
.

Hien Thi Thu Truong, Eemil Lagerspetz, Petteri Nurmi, Adam J. Oliner, Sasu Tarkoma, N. Asokan, Sourav Bhattacharya: The Company You Keep: Mobile Malware Infection Rates and Inexpensive Risk Indicators. arXiv:1312.3245.

RedacciónT21

Hacer un comentario

RSS Lo último de Tendencias21

  • Desarrollan un enjambre de cucarachas cyborgs controladas por IA para misiones peligrosas 19 abril, 2024
    Un equipo científico ha logrado crear un sistema robótico que permite manejar a distancia un pequeño ejército de cucarachas cyborgs, controladas a través de un algoritmo de Inteligencia Artificial (IA) para optimizar su navegación. Podrían ser de gran utilidad en operaciones de salvataje y gestión de desastres.
    Pablo Javier Piacente
  • La geometría del caos, ¿futuro de la arquitectura? 19 abril, 2024
    Las asimétricas celosías chinas de rayos de hielo, con una antigüedad de al menos 200 años, pueden inspirar la arquitectura actual porque proporcionan mayor estabilidad, resistencia y estética, que las estructuras simétricas. Además, sus patrones geométricos son los mismos que muestran nuestros huesos.
    Redacción T21
  • Los abrazos alivian la ansiedad y la depresión, según un nuevo estudio 18 abril, 2024
    Los abrazos y otras formas de contacto físico pueden ayudar con la salud mental en personas de todas las edades, según una nueva revisión de 212 estudios previos. Aunque esto ya estaba claro, los expertos aún no habían podido determinar qué tipo de contacto es el que genera más ventajas y por qué.
    Pablo Javier Piacente
  • Corrientes de estrellas y materia oscura diseñaron a la Vía Láctea 18 abril, 2024
    Restos de galaxias absorbidas por la Vía Láctea conforman corrientes estelares que la diseñaron a lo lardo de su historia. Algunas de esas fusiones podrían arrojar luz sobre el misterio de la materia oscura.
    Pablo Javier Piacente
  • Ya vivimos en un mundo de ciencia ficción 18 abril, 2024
    El Meta World Congress celebrado la semana pasada en Madrid ha dejado claro que los mundos virtuales y los videojuegos son el laboratorio de un Metaverso cada vez más inteligente y que la tecnología inmersiva cambiará el teatro y los conciertos. Un proceso de fusión de inteligencias llevará a la creatividad artificial a mezclarse con […]
    ALEJANDRO SACRISTÁN (enviado especial)
  • Descubren el pan más antiguo en Turquía: tiene 8.600 años 17 abril, 2024
    Un equipo de arqueólogos ha descubierto el pan más antiguo conocido en todo el mundo, que data del año 6600 a. C. Fue identificado en Çatalhöyük, un destacado asentamiento neolítico en Anatolia central, Turquía.
    Pablo Javier Piacente
  • Detectan un enorme agujero negro dormido en nuestra galaxia 17 abril, 2024
    El agujero negro de masa estelar más monstruoso de la Vía Láctea es un gigante dormido que acecha cerca de la Tierra, según un nuevo estudio. Con una masa casi 33 veces mayor que la del Sol, esta colosal estructura cósmica yace oculta a menos de 2.000 años luz de nuestro planeta, en la constelación […]
    Pablo Javier Piacente
  • Los pájaros reviven en sus sueños experiencias reales 17 abril, 2024
    Una investigación increíble ha descubierto que los pájaros a veces sueñan que están defendiendo su territorio frente a rivales, mostrándose con una cresta erizada de plumas y con un trino asociado al enfrentamiento.
    Redacción T21
  • Descubren cómo Plutón consiguió su corazón 16 abril, 2024
    El misterio de cómo Plutón consiguió una característica gigante en forma de corazón en su superficie finalmente ha sido resuelto: los científicos lograron reproducir con éxito la forma inusual con simulaciones numéricas, atribuyéndola a un impacto gigante y lento en ángulo oblicuo. Se trató de una colisión con un cuerpo planetario de unos 700 kilómetros […]
    Pablo Javier Piacente
  • La vida podría existir desde los inicios del Universo 16 abril, 2024
    El físico Avi Loeb sostiene en un reciente artículo que los elementos para el desarrollo de la vida tal como la conocemos podrían estar presentes en el cosmos desde la formación de las primeras estrellas, unos 100 millones de años después del Big Bang. También postula que esta hipótesis podría comprobarse si la misión Dragonfly […]
    Pablo Javier Piacente