Cuidado con apps para encontrar pareja: más de 60% son Spyware

Android-Malware-ibm-security-itusersEstudio de IBM revela que más del 60% de las apps para encontrar pareja son vulnerables a ataques cibernéticos. La mitad de las empresas analizadas por IBM tienen empleados que acceden a aplicaciones para agendar citas a ciegas en dispositivos móviles laborales. IBM ofrece consejos para que consumidores y empresas puedan protegerse.

ARMONK (Nueva York), 12 de febrero del 2015.— Un análisis realizado por la unidad de Seguridad de IBM descubrió que más del 60% de las aplicaciones de citas líderes estudiadas son potencialmente vulnerables a una variedad de ataques cibernéticos que ponen en riesgo la información personal de los usuarios y los datos de las empresas.

El estudio de IBM revela que muchas de estas aplicaciones de citas tienen acceso a características adicionales en dispositivos móviles, como cámara, micrófono, almacenamiento, ubicación GPS e información sobre facturación de billetera móvil que, sumado a las vulnerabilidades, puede convertirlos en blanco de hackers. IBM también halló que casi el 50% de las organizaciones analizadas tienen por lo menos una de estas populares aplicaciones de citas instaladas en dispositivos móviles utilizados para acceder a información de la empresa.

En la actual cultura conectada, las aplicaciones de citas son una forma común y cómoda en que solteros de todas las edades pueden encontrar nuevos intereses sentimentales. De hecho, un estudio de Pew Research reveló que uno de cada 10 norteamericanos o aproximadamente 31 millones de personas, utilizó algún sitio o aplicación de citas, mientras que la cantidad de personas que tuvo una cita con alguien que conoció por Internet aumentó a 66% en los últimos ocho años.

Muchos consumidores usan y confían en sus teléfonos móviles para una variedad de aplicaciones. Es esta confianza lo que da a los hackers la oportunidad de aprovecharse de vulnerabilidades como las que encontramos en estas aplicaciones de citas,” comentó Caleb Barlow, Vicepresidente de IBM Security. “Los consumidores deben ser cuidadosos y no revelar demasiada información personal en estos sitios al intentar entablar una relación. Nuestra investigación demuestra que algunos usuarios pueden estar comprometidos en una situación peligrosa: cuanto más información comparten, más sacrifican su seguridad y privacidad.”

Los investigadores en materia de seguridad de IBM Security identificaron que 26 de las 41 aplicaciones de citas que analizaron en la plataforma móvil Android tenían vulnerabilidades de gravedad media o alta. El análisis se realizó sobre la base de apps disponibles en el App Store de Google Play en Octubre de 2014.

Las vulnerabilidades descubiertas por IBM hacen posible que un hacker obtenga valiosa información personal sobre un usuario. Mientras que algunas apps tienen medidas de privacidad instaladas, IBM descubrió que muchas son vulnerables a ataques que podrían derivar en las siguientes situaciones:

Los hackers pueden interceptar cookies de una app a través de una conexión Wi-Fi o falso punto de acceso y luego sabotear otras características del dispositivo, como la cámara, el GPS y el micrófono, a los cuales la app tiene permisos de acceso. También pueden crear una pantalla de inicio de sesión falsa a través de la app de citas, para captar las credenciales del usuario, de modo que cuando traten de conectarse a un sitio web la información también se comparta con el atacante.

Precauciones ante posibles ataques relacionados con aplicaciones de citas

Si bien IBM descubrió una serie de vulnerabilidades en más del 60% de las apps de citas Android más populares, hay acciones que tanto los consumidores como las empresas pueden tomar para protegerse de las amenazas.

¿Qué pueden hacer los consumidores?

¿Qué pueden hacer las empresas?

Las empresas también deben estar preparadas para protegerse de las aplicaciones de citas vulnerables que se encuentran activas dentro de sus infraestructuras, especialmente en aquellos casos en que los empleados pueden traer sus propios dispositivos móviles al trabajo (Bring Your Own Device, BYOD).

IBM encontró que casi el 50% de las organizaciones relevadas para esta investigación tienen por lo menos una de estas conocidas apps de citas instaladas en dispositivos móviles de la compañía o del personal, utilizados para el trabajo. Para proteger sus activos confidenciales, las empresas deben:

Sobre esta investigación

Los analistas de IBM Security que forman parte del equipo IBM Application Security Research utilizaron la nueva herramienta IBM AppScan Mobile Analyzer para analizar las principales 41 apps de citas en dispositivos Android, con el objetivo de identificar vulnerabilidades que pueden dejar a los usuarios abiertos a potenciales ataques y amenazas cibernéticas.

Estas aplicaciones también se analizaron para determinar los permisos otorgados, con lo cual se descubrió una gran cantidad de privilegios excesivos.

Para comprender la adopción por parte de los usuarios empresariales de estas 41 apps de citas, se analizaron los datos de las apps con IBM MobileFirst Protect, anteriormente conocido como MaaS360. Antes de dar a conocer esta investigación al público, IBM Security la divulgó a todos los proveedores de apps impactadas identificadas en esta investigación.

Sobre IBM Security

La plataforma de seguridad de IBM ofrece la inteligencia en materia de seguridad para ayudar a las empresas a proteger en forma holística sus personas, datos, aplicaciones e infraestructura. IBM ofrece soluciones para la gestión de identidades y accesos, gestión de información y eventos de seguridad, seguridad de bases de datos, desarrollo de aplicaciones, administración de riesgos, gestión de puntos terminales, protección de intrusiones de próxima generación y más.

IBM opera una de las organizaciones de investigación, desarrollo y entrega de la seguridad más amplias del mundo.

Para ver más información, visite www.ibm.com/security, siga @IBMSecurity en Twitter o visite el IBM Security Intelligence blog.

Salir de la versión móvil