Microsoft advierte de problemas de seguridad en Android por apps preinstaladas

Los operadores de telefonía no cuentan con los mejores servicios de seguridad en Android, según informe de Microsoft.

Microsoft advierte de graves vulnerabilidades de seguridad en las aplicaciones preinstaladas de , que son utilizadas por proveedores de redes móviles en todo el mundo.

El reporte de Microsoft incluye empresas como AT&T, TELUS, Rogers Communications, Bell Canada y Freedom Mobile; actualmente no está claro si los operadores en Europa y América Latina también se verían afectados.

Los investigadores han encontrado las vulnerabilidades (CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 y CVE-2021-42601) en el marco móvil de MCE Systems que deja a los usuarios vulnerables a la entrada de comandos y ataques de escalada de privilegios.

ANDROID | Problemas de seguridad

Las aplicaciones vulnerables de se han descargado millones de veces desde Google Play Store y se han preinstalado como aplicaciones del sistema en los dispositivos vendidos por los operadores de telecomunicaciones afectados.

“Las aplicaciones estaban integradas en la imagen del sistema de los dispositivos, lo que sugiere que eran aplicaciones estándar instaladas por los operadores de telefonía”, señalaron a Microsoft 365 Defender Research los investigadores de seguridad Jonathan Bar Or, Sang Shin Jung, Michael Peck, Joe Mansour y Apurva Kumar.

“Todas las aplicaciones están disponibles en Google Play Store y pasan por los controles de seguridad automáticos de Google Play Protect, pero hasta ahora no han verificado este tipo de problemas. Al igual que con muchas aplicaciones estándar o preinstaladas que vienen con la mayoría de los dispositivos Android en estos días, es posible que algunas de las aplicaciones afectadas no se eliminen por completo o se deshabiliten sin acceso de root al dispositivo”, advierten los investigadores de Microsoft.

Según Microsoft Research, hay otras aplicaciones que usan el mismo marco defectuoso y, por lo tanto, son vulnerables a las lagunas de seguridad y todavía están disponibles en Play Store.

Escucha Dale Play en . Sigue el programa todos los lunes en nuestras plataformas de audio disponibles.

Tags Relacionados:

Contenido Sugerido

Contenido GEC

Te puede interesar:

Copa Libertadores 2024: mira EN VIVO y GRATIS los partidos de los Cuartos de Final en Android y iOS

¿No quieres usar Fútbol Libre? Cómo ver la Copa Sudamericana, Copa Libertadores y Liga 1 en Android y iOS sin peligros

Android 15 ha llegado a estos teléfonos antes que nadie: así puedes descargarlo

Lista de juegos de pago en Android y iOS para instalar gratis hoy, 30 de septiembre de 2024

Instalé una app de pago gratis y ahora sé descifrar el código Morse

Relación de teléfonos Realme que podrán descargar Android 15 en octubre

Ahorré hasta US$10 instalando estos juegos de pago gratis y tú puedes hacer lo mismo