{"id":659259,"date":"2023-03-07T08:46:26","date_gmt":"2023-03-07T08:46:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-aplicacion-de-android-de-shein-atrapada-transmitiendo-datos-del-portapapeles-a-servidores-remotos\/"},"modified":"2023-03-07T08:46:28","modified_gmt":"2023-03-07T08:46:28","slug":"la-aplicacion-de-android-de-shein-atrapada-transmitiendo-datos-del-portapapeles-a-servidores-remotos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-aplicacion-de-android-de-shein-atrapada-transmitiendo-datos-del-portapapeles-a-servidores-remotos\/","title":{"rendered":"La aplicaci\u00f3n de Android de Shein atrapada transmitiendo datos del portapapeles a servidores remotos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Privacidad \/ Violaci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una versi\u00f3n anterior de Shein&#8217;s <a rel=\"nofollow noopener\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.zzkko&amp;hl=en&amp;gl=US\" target=\"_blank\">aplicaci\u00f3n de Android<\/a> sufri\u00f3 un error que capturaba y transmit\u00eda peri\u00f3dicamente el contenido del portapapeles a un servidor remoto.<\/p>\n<p>El equipo de investigaci\u00f3n de Microsoft 365 Defender lo dijo <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/ff07dc6e237acd19cb33e35c60cb2ae52c460aac76bc27116d8de76abec66c51\/details\" target=\"_blank\">descubierto<\/a> el problema en <a rel=\"nofollow noopener\" href=\"https:\/\/www.appbrain.com\/app\/shein-fashion-shopping-online\/com.zzkko\" target=\"_blank\">versi\u00f3n 7.9.2<\/a> de la aplicaci\u00f3n que se lanz\u00f3 el 16 de diciembre de 2021. Desde entonces, el problema se solucion\u00f3 en mayo de 2022.<\/p>\n<p>Shein, originalmente llamado ZZKKO, es un minorista chino de moda r\u00e1pida en l\u00ednea con sede en Singapur.  La aplicaci\u00f3n, que actualmente se encuentra en la versi\u00f3n 9.0.0, tiene m\u00e1s de 100 millones de descargas.<\/p>\n<p>El gigante tecnol\u00f3gico <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/03\/06\/protecting-android-clipboard-content-from-unintended-exposure\/\" target=\"_blank\">dicho<\/a> no es &#8220;espec\u00edficamente consciente de cualquier intenci\u00f3n maliciosa detr\u00e1s del comportamiento&#8221;, pero se\u00f1al\u00f3 que la funci\u00f3n no es necesaria para realizar tareas en la aplicaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678178786_640_La-aplicacion-de-Android-de-Shein-atrapada-transmitiendo-datos-del.png\" alt=\"Aplicaci\u00f3n Shein para Android\" border=\"0\" data-original-height=\"624\" data-original-width=\"728\" title=\"Aplicaci\u00f3n Shein para Android\"\/><\/div>\n<p>Adem\u00e1s, se\u00f1al\u00f3 que iniciar la aplicaci\u00f3n despu\u00e9s de copiar cualquier contenido en el portapapeles del dispositivo autom\u00e1ticamente activ\u00f3 una solicitud HTTP POST que conten\u00eda los datos en el servidor &#8220;api-service&#8221;.[.]ella en[.]com&#8221;.<\/p>\n<p>Para mitigar tales riesgos de privacidad, Google ha realizado mejoras adicionales en Android en los \u00faltimos a\u00f1os, que incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/about\/versions\/12\/behavior-changes-all#clipboard-access-notifications\" target=\"_blank\">mostrando mensajes de brindis<\/a> cuando una aplicaci\u00f3n accede al portapapeles y <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/about\/versions\/10\/privacy\/changes#clipboard-data\" target=\"_blank\">prohibiendo aplicaciones<\/a> obtenga los datos a menos que se est\u00e9 ejecutando activamente en primer plano.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>Descubra las \u00faltimas t\u00e1cticas de evasi\u00f3n de malware y estrategias de prevenci\u00f3n<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">\u00bfListo para acabar con los 9 mitos m\u00e1s peligrosos sobre los ataques basados \u200b\u200ben archivos?  \u00a1\u00danase a nuestro pr\u00f3ximo seminario web y convi\u00e9rtase en un h\u00e9roe en la lucha contra las infecciones del paciente cero y los eventos de seguridad de d\u00eda cero!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">RESERVA TU ASIENTO<\/a><\/div>\n<p>&#8220;Teniendo en cuenta que los usuarios de dispositivos m\u00f3viles a menudo usan el portapapeles para copiar y pegar informaci\u00f3n confidencial, como contrase\u00f1as o informaci\u00f3n de pago, el contenido del portapapeles puede ser un objetivo atractivo para los ataques cibern\u00e9ticos&#8221;, dijeron los investigadores Dimitrios Valsamaras y Michael Peck.<\/p>\n<p>&#8220;Aprovechar los portapapeles puede permitir a los atacantes recopilar informaci\u00f3n de destino y filtrar datos \u00fatiles&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/sheins-android-app-caught-transmitting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de marzo de 2023\ue804Ravie Lakshman\u00e1nPrivacidad \/ Violaci\u00f3n de datos Una versi\u00f3n anterior de Shein&#8217;s aplicaci\u00f3n de Android<\/p>\n","protected":false},"author":1,"featured_media":659260,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,450,4661,6518,4664,1755,38,4662,4668,4667,4654,4658,4659,4653,4655,105671,4663,28582,4666,4665,7982,1881,69798,4660],"class_list":["post-659259","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicacion","tag-ataques-ciberneticos","tag-atrapada","tag-como-hackear","tag-datos","tag-del","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-portapapeles","tag-programa-malicioso-ransomware","tag-remotos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-shein","tag-transmitiendo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/659259","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=659259"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/659259\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/659260"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=659259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=659259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=659259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}