{"id":238704,"date":"2022-07-01T08:36:05","date_gmt":"2022-07-01T08:36:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la-aplicacion-fotos-de-android\/"},"modified":"2022-07-01T08:36:06","modified_gmt":"2022-07-01T08:36:06","slug":"amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la-aplicacion-fotos-de-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la-aplicacion-fotos-de-android\/","title":{"rendered":"Amazon parchea silenciosamente la vulnerabilidad de &#8216;gravedad alta&#8217; en la aplicaci\u00f3n Fotos de Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Amazon, en diciembre de 2021, parch\u00f3 una vulnerabilidad de alta gravedad que afectaba a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.amazon.com\/Amazon-Photos\/b?ie=UTF8&amp;node=13234696011\" target=\"_blank\">aplicaci\u00f3n de fotos<\/a> para Android que podr\u00eda haber sido explotado para robar los tokens de acceso de un usuario.<\/p>\n<p>&#8220;El token de acceso de Amazon se utiliza para autenticar al usuario en m\u00faltiples API de Amazon, algunas de las cuales contienen datos personales como nombre completo, correo electr\u00f3nico y direcci\u00f3n&#8221;, investigadores de Checkmarx Jo\u00e3o Morais y Pedro Umbelino <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/amazon-confirmed-and-fixed-a-high-severity-vulnerability-of-broken-authentication-in-amazon-photos-android-app\/\" target=\"_blank\">dijo<\/a>.  &#8220;Otros, como la API de Amazon Drive, permiten que un atacante tenga acceso total a los archivos del usuario&#8221;.<\/p>\n<p>La compa\u00f1\u00eda israel\u00ed de pruebas de seguridad de aplicaciones inform\u00f3 el problema a Amazon el 7 de noviembre de 2021, luego de lo cual el gigante tecnol\u00f3gico lanz\u00f3 una soluci\u00f3n el 18 de diciembre de 2021.<\/p>\n<p>La fuga es el resultado de una configuraci\u00f3n incorrecta en uno de los componentes de la aplicaci\u00f3n llamado &#8220;com.amazon.gallery.thor.app.activity.ThorViewActivity&#8221; que se define en el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/guide\/topics\/manifest\/manifest-intro\" target=\"_blank\">Archivo AndroidManifest.xml<\/a> y que, cuando se inicia, inicia una solicitud HTTP con un encabezado que contiene el token de acceso.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidad de la aplicaci\u00f3n Amazon Photo\" border=\"0\" data-original-height=\"443\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_302_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" title=\"Vulnerabilidad de la aplicaci\u00f3n Amazon Photo\" \/><\/div>\n<p>En pocas palabras, significa que una aplicaci\u00f3n externa podr\u00eda enviar un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/guide\/components\/intents-filters\" target=\"_blank\">intenci\u00f3n<\/a> \u2014 un mensaje para facilitar la comunicaci\u00f3n entre aplicaciones \u2014 para iniciar la actividad vulnerable en cuesti\u00f3n y redirigir la solicitud HTTP a un servidor controlado por el atacante y extraer el token de acceso.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Calificando el error como un caso de autenticaci\u00f3n rota, la compa\u00f1\u00eda de seguridad cibern\u00e9tica dijo que el problema podr\u00eda haber permitido que las aplicaciones maliciosas instaladas en el dispositivo obtuvieran los tokens de acceso, otorgando al atacante permisos para hacer uso de las API para actividades de seguimiento.<\/p>\n<p>Esto podr\u00eda variar desde eliminar archivos y carpetas en Amazon Drive hasta incluso explotar el acceso para organizar un ataque de ransomware leyendo, encriptando y reescribiendo los archivos de la v\u00edctima mientras borra su historial. <\/p>\n<p>Checkmarx se\u00f1al\u00f3 adem\u00e1s que la vulnerabilidad podr\u00eda haber tenido un impacto m\u00e1s amplio dado que las API explotadas como parte de su prueba de concepto (PoC) constituyen solo un peque\u00f1o subconjunto de todo el ecosistema de Amazon.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/amazon-quietly-patches-high-severity.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Amazon, en diciembre de 2021, parch\u00f3 una vulnerabilidad de alta gravedad que afectaba a su aplicaci\u00f3n de fotos<\/p>\n","protected":false},"author":1,"featured_media":238705,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9429,9189,8514,450,4661,4664,4662,5814,10753,4668,4667,4654,4658,4659,4653,4655,84897,4663,4666,4665,32179,4014,4660],"class_list":["post-238704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alta","tag-amazon","tag-android","tag-aplicacion","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-fotos","tag-gravedad","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parchea","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-silenciosamente","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/238704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=238704"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/238704\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/238705"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=238704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=238704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=238704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}