{"id":351628,"date":"2022-09-01T10:50:15","date_gmt":"2022-09-01T10:50:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-encontraron-mas-de-1800-aplicaciones-de-android-e-ios-con-fugas-de-credenciales-de-aws-codificadas-de-forma-rigida\/"},"modified":"2022-09-01T10:50:17","modified_gmt":"2022-09-01T10:50:17","slug":"se-encontraron-mas-de-1800-aplicaciones-de-android-e-ios-con-fugas-de-credenciales-de-aws-codificadas-de-forma-rigida","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-encontraron-mas-de-1800-aplicaciones-de-android-e-ios-con-fugas-de-credenciales-de-aws-codificadas-de-forma-rigida\/","title":{"rendered":"Se encontraron m\u00e1s de 1800 aplicaciones de Android e iOS con fugas de credenciales de AWS codificadas de forma r\u00edgida"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han identificado 1.859 aplicaciones en Android e iOS que contienen credenciales codificadas de Amazon Web Services (AWS), lo que representa un gran riesgo de seguridad.<\/p>\n<p>&#8220;M\u00e1s de las tres cuartas partes (77%) de las aplicaciones conten\u00edan tokens de acceso de AWS v\u00e1lidos que permit\u00edan el acceso a servicios privados en la nube de AWS&#8221;, dijo el equipo Threat Hunter de Symantec, parte de Broadcom Software, en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/mobile-supply-chain-aws\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.<\/p>\n<p>Curiosamente, se encontr\u00f3 que un poco m\u00e1s del 50 % de las aplicaciones usaban los mismos tokens de AWS que se encuentran en otras aplicaciones mantenidas por otros desarrolladores y empresas, lo que indica una vulnerabilidad en la cadena de suministro.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Los tokens de acceso de AWS podr\u00edan rastrearse hasta una biblioteca compartida, un SDK de terceros u otro componente compartido utilizado en el desarrollo de las aplicaciones&#8221;, dijeron los investigadores.<\/p>\n<p>Estas credenciales generalmente se usan para descargar los recursos apropiados necesarios para las funciones de la aplicaci\u00f3n, as\u00ed como para acceder a los archivos de configuraci\u00f3n y autenticarse en otros servicios en la nube.<\/p>\n<p>Para empeorar las cosas, el 47 % de las aplicaciones identificadas conten\u00edan tokens de AWS v\u00e1lidos que otorgaban acceso completo a todos los archivos privados y dep\u00f3sitos de Amazon Simple Storage Service (S3) en la nube.  Esto inclu\u00eda archivos de infraestructura y copias de seguridad de datos, entre otros.<\/p>\n<p>En un caso descubierto por Symantec, una empresa B2B no identificada que ofrece una intranet y una plataforma de comunicaci\u00f3n que tambi\u00e9n proporcionaba un kit de desarrollo de software (SDK) m\u00f3vil a sus clientes ten\u00eda sus claves de infraestructura en la nube integradas en el SDK para acceder al servicio de traducci\u00f3n.<\/p>\n<p>Esto result\u00f3 en la exposici\u00f3n de todos los datos privados de sus clientes, que inclu\u00edan datos corporativos y registros financieros pertenecientes a m\u00e1s de 15 000 empresas medianas y grandes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;En lugar de limitar el token de acceso codificado para su uso con el servicio de traducci\u00f3n en la nube, cualquier persona con el token ten\u00eda acceso total y sin restricciones a todos los servicios en la nube de AWS de la empresa B2B&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>Tambi\u00e9n se descubrieron cinco aplicaciones bancarias de iOS que se basan en el mismo SDK de Identidad Digital AI que conten\u00eda las credenciales de la nube, filtrando efectivamente la informaci\u00f3n de huellas dactilares de m\u00e1s de 300,000 usuarios.<\/p>\n<p>La firma de ciberseguridad dijo que alert\u00f3 a las organizaciones sobre los problemas descubiertos en sus aplicaciones. <\/p>\n<p>El desarrollo se produce cuando los investigadores de CloudSEK revelaron que 3207 aplicaciones m\u00f3viles est\u00e1n exponiendo claves API de Twitter, algunas de las cuales podr\u00edan utilizarse para obtener acceso no autorizado a cuentas de Twitter asociadas con ellas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/over-1800-android-and-ios-apps-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han identificado 1.859 aplicaciones en Android e iOS que contienen credenciales codificadas de Amazon Web Services<\/p>\n","protected":false},"author":1,"featured_media":351629,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,4661,26662,105403,4664,99,42020,8130,4662,4089,22159,12229,4668,4667,16,4654,4658,4659,4653,4655,4663,105404,4666,4665,4660],"class_list":["post-351628","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-ataques-ciberneticos","tag-aws","tag-codificadas","tag-como-hackear","tag-con","tag-credenciales","tag-encontraron","tag-filtracion-de-datos","tag-forma","tag-fugas","tag-ios","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rigida","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/351628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=351628"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/351628\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/351629"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=351628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=351628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=351628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}