ciudad mobileciudad
En vivo
Ciudad MagazineTecno

Un grupo de aplicaciones stalkerware comparte una vulnerabilidad que expone los datos sensibles de las víctimas

Se calcula que son alrededor de 400.000 víctimas.

28 de febrero 2022, 23:51hs
Un grupo de aplicaciones stalkerware comparte una vulnerabilidad que expone los datos sensibles de las víctimas
Un grupo de aplicaciones stalkerware comparte una vulnerabilidad que expone los datos sensibles de las víctimas

Un grupo de aplicaciones que permiten espiar a otras personas y controlar su actividad en el teléfono móvil sin su conocimiento, conocidas como 'stalkerware', preocupa no solo por su finalidad sino también por compartir una misma vulnerabilidad que expone los datos de las víctimas

Una investigación realizada por TechCrunch en octubre del año pasado sobre aplicaciones 'stalkerware' desveló una vulnerabilidad presente en un grupo de aplicaciones espía destinadas a consumidores. Esta estaba filtrando información sensible de las víctimas, como el número de teléfono, los mensajes o la ubicación.

Cerca de 400.000 personas de todo el mundo, aunque principalmente de Estados Unidos, Brasil, Indonesia, India, Jamaica, Filipinas, Sudáfrica y Rusia, tienen instalada alguna de las nueve aplicaciones 'spyware', pertenecientes a una empresa con sede en Vietnam llamada 1Byte Software, como ha podido identificar el medio citado.

Estas aplicaciones son Copy9, MxSpy, TheTruthSpy, iSpyoo, SecondClone, TheSpyApp, ExactSpy, FoneTracker y GuestSpy, y se caracterizan por tener una interfaz de instalación similar, un panel web con acceso a todos los datos de la víctima en tiempo real y comunicarse con la misma infraestructura de servidor. Y también por compartir la misma vulnerabilidad.

La vulnerabilidad ha sido también recogida por la Universidad Carnegie Mellon (Estados Unidos), que la identifica como una referencia de objeto directo inseguro (IDOR, por sus siglas en inglés), que "expone información en un servidor debido a controles de autenticación o autorización insuficientes"

Por ella, un tercero puede acceder de forma remota y sin necesidad de ser autenticado a la información personal que recopila la app espía "desde cualquier dispositivo que tenga instalada una de las variantes de 'stalkerware'".

Desde TechCrunch han decidido compartir esta información después de intentar ponerse en contacto con los responsables de las aplicaciones para que corrigieran la vulnerabilidad, así como con los proveedores del alojamiento, sin obtener respuesta en ningún caso.

Aunque no creen que la vulnerabilidad se vaya a resolver pronto, esperan al menos que la información pueda ayudar a las víctimas que tengan instalada una de las aplicaciones espía para que la desinstalen de sus dispositivos.

Fuente EP. 

Temas de la nota

Tecnociberataque

Más notas sobre Tecno

Sebastián Darcyl presentó LIT, la app que vincula marcas e influencers: “Somos como un Tinder”
EXCLUSIVO

Sebastián Darcyl presentó LIT, la app que vincula marcas e influencers: “Somos como un Tinder”

Por Fernando Gatti
Cómo evitar que una marca suene a robot con un detector de IA

Cómo evitar que una marca suene a robot con un detector de IA

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2025, Artear

Seguinos en las redes

Últimas noticias

  • Septiembre y tu signo: cuál es tu día de suerte este mes según los astros y la Inteligencia Artificial
  • Mirtha Legrand incomodó a Luciano Cáceres con una pregunta sobre su ex Gloria Carrá: “Como todas...”
  • Así respondió Milett Figueroa cuando le preguntaron por sus planes de convivencia con Marcelo Tinelli
  • Por cuántos millones de euros fue la primera división de bienes de Wanda Nara y Mauro Icardi

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2025, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit