Android Exploit "Cloak & Dagger" puede robar tu contraseña y más
Los usuarios de Android pueden querer observar de cerca las aplicaciones que descargan en sus dispositivos, ya que los investigadores han descubierto una serie de vulnerabilidades en el sistema operativo que dependen de dos permisos particulares de Android para funcionar .
Apodado Cloak & Dagger por el equipo de investigación que descubrió la vulnerabilidad, el ataque se basa en abusar de los SYSTEM_ALERT_WINDOW
y BIND_ACCESSIBILITY_SERVICE
para poner en peligro el sistema.
A partir de ahí, los hackers pueden realizar clickjacking, grabar pulsaciones de teclas, phishing e incluso instalar una aplicación God-mode, todo ello sin que el usuario lo note .
Para ilustrar el peligro que representa la vulnerabilidad, los investigadores han preparado tres videos que demuestran los posibles ataques que podrían llevarse a cabo.El primero se llama Invisible Grid Attack y funciona colocando una superposición invisible sobre el teclado del dispositivo . Con él, el pirata informático podría identificar la información que se está escribiendo.
El segundo video muestra un intento de clickjacking que eventualmente culmina en una aplicación God-Mode que se instala silenciosamente en el fondo sin que el usuario siquiera lo note .
Finalmente, el tercer video muestra cómo un hacker puede robar una contraseña manipulando las superposiciones.
Entonces, ¿qué versión de Android es susceptible a esta vulnerabilidad en particular? Desafortunadamente, la vulnerabilidad es aplicable en todas las versiones de Android, incluida la versión actual de Android 7.1.2 Nougat.
Sin embargo, no todo es triste y sombrío, ya que Google ha sido notificado de la vulnerabilidad, así que puede estar seguro de que la compañía buscará formas de solucionarlo .
Mientras tanto, no te pierdas las aplicaciones que descargas de Google Play Store.
Personaliza el reproductor de audio SoundCloud con ToneDen SDK
La transmisión de audio ha existido en Internet desde 1990 y no hay muchas plataformas populares de transmisión de audio para elegir a partir de ahora. Uno de los más populares es SoundCloud, que tiene algunas ventajas claras sobre sus competidores, incluida la facilidad de inserción.Si bien el reproductor insertado es muy fácil de usar y receptivo, puedes ponerlo en la barra lateral, en una publicación o en una página principal, puedes limitarlo a la hora de personalizar el reproductor. Solo
12 herramientas gratuitas de Windows que debe instalar [2018]
Cada vez que obtengo una PC nueva o reinstalo Windows, dedico una o dos horas a personalizarla y optimizarla según mis necesidades. Una parte importante de este proceso es la instalación de herramientas de terceros que ayudan a proteger, limpiar, administrar y optimizar mi PC para obtener la mejor experiencia.P