{"id":451726,"date":"2022-10-31T11:52:37","date_gmt":"2022-10-31T11:52:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-error-de-samsung-galaxy-store-podria-haber-permitido-que-los-piratas-informaticos-instalen-aplicaciones-en-secreto-en-dispositivos-objetivo\/"},"modified":"2022-10-31T11:52:38","modified_gmt":"2022-10-31T11:52:38","slug":"el-error-de-samsung-galaxy-store-podria-haber-permitido-que-los-piratas-informaticos-instalen-aplicaciones-en-secreto-en-dispositivos-objetivo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-error-de-samsung-galaxy-store-podria-haber-permitido-que-los-piratas-informaticos-instalen-aplicaciones-en-secreto-en-dispositivos-objetivo\/","title":{"rendered":"El error de Samsung Galaxy Store podr\u00eda haber permitido que los piratas inform\u00e1ticos instalen aplicaciones en secreto en dispositivos objetivo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha revelado una falla de seguridad ahora parcheada en la aplicaci\u00f3n Galaxy Store para dispositivos Samsung que podr\u00eda desencadenar la ejecuci\u00f3n remota de comandos en los tel\u00e9fonos afectados.<\/p>\n<p>La vulnerabilidad, que afecta a la versi\u00f3n 4.5.32.4 de Galaxy Store, se relaciona con un error de secuencias de comandos en sitios cruzados (XSS) que ocurre al manejar ciertos <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/training\/app-links\/deep-linking\" target=\"_blank\">enlaces profundos<\/a>.  A un investigador de seguridad independiente se le ha atribuido el informe del problema.<\/p>\n<p>&#8220;Aqu\u00ed, al no verificar el enlace profundo de forma segura, cuando un usuario accede a un enlace desde un sitio web que contiene el enlace profundo, el atacante puede ejecutar el c\u00f3digo JS en el contexto de vista web de la aplicaci\u00f3n Galaxy Store&#8221;, SSD Secure Disclosure <a rel=\"nofollow noopener\" href=\"https:\/\/ssd-disclosure.com\/ssd-advisory-galaxy-store-applications-installation-launching-without-user-interaction\/\" target=\"_blank\">dijo<\/a> en un aviso publicado la semana pasada.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"309\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1667217157_544_El-error-de-Samsung-Galaxy-Store-podria-haber-permitido-que.jpg\" \/><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/xss\/\" target=\"_blank\">Ataques XSS<\/a> permitir que un adversario inyecte y ejecute c\u00f3digo JavaScript malicioso cuando visite un sitio web desde un navegador u otra aplicaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El problema identificado en la aplicaci\u00f3n Galaxy Store tiene que ver con c\u00f3mo se configuran los enlaces profundos para el servicio de contenido y marketing de Samsung (<a rel=\"nofollow noopener\" href=\"https:\/\/us-mktg.mcsvc.samsung.com\/\" target=\"_blank\">MCS<\/a>), lo que podr\u00eda conducir a un escenario en el que el c\u00f3digo arbitrario inyectado en el sitio web de MCS podr\u00eda conducir a su ejecuci\u00f3n.<\/p>\n<p>Esto podr\u00eda aprovecharse para descargar e instalar aplicaciones con malware en el dispositivo Samsung al visitar el enlace.<\/p>\n<p>&#8220;Para poder explotar con \u00e9xito el servidor de la v\u00edctima, es necesario tener un bypass HTTPS y CORS de Chrome&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/samsung-galaxy-store-bug-couldve-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha revelado una falla de seguridad ahora parcheada en la aplicaci\u00f3n Galaxy Store para dispositivos Samsung que<\/p>\n","protected":false},"author":1,"featured_media":451727,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,4664,5718,5369,4662,10629,1322,6214,101654,4668,4667,36,4654,4658,4659,4653,4655,1043,15866,6213,2916,4663,7903,2194,4666,4665,1542,4660],"class_list":["post-451726","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivos","tag-error","tag-filtracion-de-datos","tag-galaxy","tag-haber","tag-informaticos","tag-instalen","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objetivo","tag-permitido","tag-piratas","tag-podria","tag-programa-malicioso-ransomware","tag-samsung","tag-secreto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-store","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/451726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=451726"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/451726\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/451727"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=451726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=451726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=451726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}