{"id":588541,"date":"2023-01-23T14:13:56","date_gmt":"2023-01-23T14:13:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-aplicacion-samsung-galaxy-store-es-vulnerable-a-instalaciones-furtivas-y-fraude\/"},"modified":"2023-01-23T14:13:58","modified_gmt":"2023-01-23T14:13:58","slug":"la-aplicacion-samsung-galaxy-store-es-vulnerable-a-instalaciones-furtivas-y-fraude","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-aplicacion-samsung-galaxy-store-es-vulnerable-a-instalaciones-furtivas-y-fraude\/","title":{"rendered":"La aplicaci\u00f3n Samsung Galaxy Store es vulnerable a instalaciones furtivas y fraude"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Hacking m\u00f3vil\/Seguridad de aplicaciones<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se han revelado dos fallas de seguridad en la aplicaci\u00f3n Galaxy Store de Samsung para Android que podr\u00edan ser aprovechadas por un atacante local para instalar sigilosamente aplicaciones arbitrarias o dirigir a posibles v\u00edctimas a p\u00e1ginas de destino fraudulentas en la web.<\/p>\n<p>Los problemas, rastreados como <strong>CVE-2023-21433 y CVE-2023-21434<\/strong>fueron <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2023\/01\/20\/technical-advisory-multiple-vulnerabilities-in-the-galaxy-app-store-cve-2023-21433-cve-2023-21434\/\" target=\"_blank\">descubierto<\/a> por NCC Group y notificado al chaebol de Corea del Sur en noviembre y diciembre de 2022. Samsung <a rel=\"nofollow noopener\" href=\"https:\/\/security.samsungmobile.com\/serviceWeb.smsb\" target=\"_blank\">clasificado<\/a> los errores como riesgo moderado y las correcciones publicadas en la versi\u00f3n 4.5.49.8 se enviaron a principios de este mes.<\/p>\n<p>Samsung Galaxy Store, anteriormente conocida como Samsung Apps y Galaxy Apps, es una tienda de aplicaciones dedicada que se utiliza para dispositivos Android fabricados por Samsung.  Fue lanzado en septiembre de 2009.<\/p>\n<p>La primera de las dos vulnerabilidades es CVE-2023-21433, que podr\u00eda permitir que una aplicaci\u00f3n no autorizada de Android ya instalada en un dispositivo Samsung instale cualquier aplicaci\u00f3n disponible en Galaxy Store.<\/p>\n<p>Samsung lo describi\u00f3 como un caso de control de acceso inadecuado que, seg\u00fan dijo, se parche\u00f3 con los permisos adecuados para evitar el acceso no autorizado.<\/p>\n<p>Vale la pena se\u00f1alar aqu\u00ed que la deficiencia solo afecta a los dispositivos Samsung que ejecutan Android 12 y versiones anteriores, y no afecta a los que tienen la \u00faltima versi\u00f3n (Android 13).<\/p>\n<p>La segunda vulnerabilidad, CVE-2023-21434, se relaciona con una instancia de validaci\u00f3n de entrada incorrecta que ocurre al limitar la lista de dominios que podr\u00edan lanzarse como un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/reference\/android\/webkit\/WebView\" target=\"_blank\">WebView<\/a> desde dentro de la aplicaci\u00f3n, lo que permite efectivamente que un actor de amenazas eluda el filtro y busque un dominio bajo su control.<\/p>\n<p>&#8220;Tocar un hiperv\u00ednculo malicioso en Google Chrome o una aplicaci\u00f3n maliciosa preinstalada en un dispositivo Samsung puede pasar por alto el filtro de URL de Samsung y lanzar una vista web a un dominio controlado por un atacante&#8221;, dijo Ken Gannon, investigador de NCC Group.<\/p>\n<p>La actualizaci\u00f3n se produce cuando Samsung lanz\u00f3 actualizaciones de seguridad para el mes de enero de 2023 para <a rel=\"nofollow noopener\" href=\"https:\/\/security.samsungmobile.com\/securityUpdate.smsb\" target=\"_blank\">corregir varios defectos<\/a>algunos de los cuales podr\u00edan explotarse para modificar los par\u00e1metros de la red del operador, controlar la publicidad BLE sin permiso y lograr la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/samsung-galaxy-store-app-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de enero de 2023\ue804Ravie Lakshman\u00e1nHacking m\u00f3vil\/Seguridad de aplicaciones Se han revelado dos fallas de seguridad en la<\/p>\n","protected":false},"author":1,"featured_media":588542,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,450,4661,4664,4662,5880,141738,10629,10662,4668,4667,4654,4658,4659,4653,4655,4663,7903,4666,4665,1542,4660,5375],"class_list":["post-588541","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicacion","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-fraude","tag-furtivas","tag-galaxy","tag-instalaciones","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-samsung","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-store","tag-vulnerabilidad-de-software","tag-vulnerable"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/588541","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=588541"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/588541\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/588542"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=588541"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=588541"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=588541"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}