Un fallo de seguridad en Android puede facilitar que te roben información sensible

Viernes, 29 de mayo de 2015 | e6d.es
• La vulnerabilidad afecta al navegador Google Chrome y puede ser aprovechado por el ciberdelincuente para engañar al usuario para que facilite datos personales o bancarios

Se ha identificado un fallo de seguridad que afecta al navegador Google Chrome para dispositivos móviles Android, la plataforma móvil de uso mayoritario que alcanza una cuota de mercado de más del 80% en España. El fallo puede permitir a un ciberdelincuente obtener información sensible de los usuarios afectados.
El investigador Rafay Baloch ha alertado acerca de una vulnerabilidad que afecta al navegador Chrome para Android.
El fallo, fácilmente explotable, puede ser aprovechado por un ciberdelincuente para engañar a un usuario a que facilite información sensible como datos personales: nombre, teléfono, DNI, etc. o incluso bancarios: número de cuenta, código pin, etc. Para ello, puede mostrar una web aparentemente legítima, pero que en realidad sea maliciosa y esté controlada por él mismo. El usuario no sospecharía del engaño ya que el aprovechamiento de este fallo permite falsear la dirección que aparece en la barra de direcciones. De esta forma todos los datos que se introduzcan en la página falsa, que podría ser de un banco, de un servicio de pago online, de redes sociales etc. las obtendrá el atacante, pudiendo suplantarnos en esos servicios o incluso utilizarlas para cometer otro tipo de estafas.
 
Solución
Según informa en su propio blog el investigador que ha descubierto la vulnerabilidad, ya existe actualización de seguridad para las versiones de Android KitKat (4.4) y Lollipop (5.0), disponible en Google Play. El resto de versiones de Android siguen afectadas por el fallo por lo que como solución alternativa es posible utilizar algún otro navegador, como Firefox, Opera, etc. disponibles en Google Play.
El Seis Doble | Incibe