
La aplicación oculta en Google Pixel tiene un alto riesgo de vulnerabilidad, según muestra un informe

En un descubrimiento alarmante, los teléfonos móviles Google Píxel vendidos desde septiembre de 2017 contienen una aplicación oculta que podría usarse para vigilancia y control remoto, poniendo en riesgo la privacidad y seguridad de los usuarios. La vulnerabilidad fue revelada en un nuevo informe de la firma de ciberseguridad iVerify.
Google Pixel Watch 3 se anuncia en dos tamaños
La aplicación en cuestión, llamada Escaparate.apkse encontró en todos los dispositivos Google Pixel examinados. Desarrollada por Smith Micro Software, la aplicación parece haber sido creada para Verizon para demostraciones en las tiendas, pero permanece instalada en millones de teléfonos Pixel.
Aunque está inactivo de forma predeterminada, Showcase.apk, cuando se activa, hace que el sistema operativo sea accesible para los piratas informáticos, abriendo el camino para ataques de intermediarios, inyección de código e instalación de software espía. Las implicaciones son graves y podrían resultar en violaciones de datos y pérdidas financieras significativas.
El descubrimiento se realizó después de que el escáner EDR de iVerify detectara un dispositivo Android inseguro en Palantir Technologies, un cliente de iVerify. Una investigación conjunta entre iVerify, Palantir y Trail of Bits condujo a la identificación de la aplicación oculta en todos los dispositivos Google Pixel.
Palantir, una empresa de extracción de datos que vende productos de vigilancia a gobiernos y empresas privadas, respondió prohibiendo los dispositivos Android en toda la empresa. Dane Stuckey, director de seguridad de la información de Palantir, expresó su preocupación por la presencia de software de terceros no verificado en los dispositivos.
Leer más:
Google no señala vulnerabilidad de aplicaciones ocultas en Pixel
En un comunicado, el portavoz de Google, Ed Fernández, dijo que el software fue creado «para dispositivos de demostración de Verizon en las tiendas y ya no se utiliza», y agregó que Google «no ha visto ninguna evidencia de explotación activa».
iVerify notificó a Google sobre el informe en mayo, pero la compañía no reveló públicamente la vulnerabilidad ni lanzó una actualización de software para solucionar el problema. Wired informó que Android eliminará la aplicación de todos los dispositivos Pixel “en las próximas semanas”, lo cual confirmó Fernández.
El descubrimiento plantea serias dudas sobre la seguridad de los dispositivos Pixel, especialmente considerando que muchos productos de defensa están integrados en los teléfonos Pixel. La presencia de una aplicación oculta con potencial para vigilancia y control remoto socava la confianza del usuario y resalta la importancia de prácticas estrictas de seguridad en la industria de los teléfonos inteligentes.
Fuente: iVerify | Vía: Súper


Únase al grupo de oferta Mundo Conectado
Consulta las principales ofertas en Smartphones, TVs y otros aparatos electrónicos que encontramos online. Al unirte a nuestro grupo, recibes promociones diarias y tienes acceso temprano a cupones de descuento.
Únete al grupo y aprovecha las promociones.