El mes pasado, Google reparó un error de Android que permitía a los piratas informáticos propagar malware de forma remota mediante la transmisión NFC.

La transmisión NFC (Near-Field Communication) es una función del sistema operativo Android que permite el envío de archivos, aplicaciones, imágenes y más. Funciona de manera similar a Wi-Fi o Bluetooth en la práctica, pero usa ondas de radio.

El experto en seguridad Y. Shafranovich descubrió a principios de este año que el envío de archivos APK a través de transmisión NFC en dispositivos con Android 8 o posterior no generaba ningún aviso o notificación de seguridad para el usuario.

Relacionado: Mejores teléfonos Android

Algunos piratas informáticos se aprovecharon de esto, utilizándolo como una forma de transmitir malware a los dispositivos de las personas. Algunos usaron dispositivos como terminales de pago para transmitir el malware, de la misma manera que se sabe que los estafadores aceptan pagos sin contacto a través de los bolsillos o bolsos de las personas.

Se anima a los usuarios de Android a actualizar sus dispositivos lo antes posible. Las nuevas actualizaciones han erradicado esta laguna de seguridad, por lo que la última versión del sistema operativo es más segura que su predecesora.

Los analistas de seguridad de Nightwatch Cybersecurity explicado: “En Android 8 (Oreo) se introdujo una nueva función que requiere que los usuarios opten por el permiso ‘Instalar aplicaciones desconocidas’ aplicación por aplicación. Sin embargo, parece que cualquier aplicación del sistema que esté firmada por Google se incluirá automáticamente en la lista blanca y no solicitará al usuario este permiso.

“En un dispositivo con sistema operativo Android estándar, el servicio NFC es una de esas aplicaciones del sistema que tiene permiso para instalar otras aplicaciones. Esto significa que un teléfono Android que tiene NFC y Android Beam habilitados y luego tocar un teléfono malicioso o una terminal de pago NFC maliciosa en el dispositivo puede permitir la instalación de malware al omitir el mensaje ‘instalar aplicaciones desconocidas’ «.

Relacionado: Mejor teléfono inteligente

Los expertos en seguridad continuaron explicando cómo puede examinar y corregir estas configuraciones usted mismo: “Para ver estos permisos, use cualquier teléfono Android con NFC y ejecute v8 o superior, vaya a ‘Configuración’, busque ‘Instalar aplicaciones desconocidas’ para encontrar el permiso. Toque para ver las aplicaciones y asegúrese de seleccionar «Mostrar sistema» en el menú desplegable. Verá que el ‘Servicio NFC’ aparece como autorizado para instalar aplicaciones de forma predeterminada «.

Si no puede instalar inmediatamente las actualizaciones necesarias, la medida anterior puede hacer que su teléfono sea más seguro por ahora. Sin embargo, lo mejor para su seguridad es instalar la última versión de Android disponible para usted.

Leave a Reply