abueloinformatico
Un barco esta más seguro en el puerto, pero para eso no se construyen los barcos

Paulo Coelho

Buscador

Buscador de actualizaciones y alertas

Actualizaciones Microsoft

Actualizaciones Apple

Actualizaciones Linux

Actualizaciones Android

Actualizaciones Firefox

Actualizaciones Chrome

Otras actualizaciones

Alertas de seguridad

Varios

Últimas novedades:
Lanzamiento de KB5036979 para Windows 10 (19045.4353) para el canal de Vista Previa Insider (15/04/24)
15.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de KB5037000 del 12/04/24 para Windows 11 Insider Preview Build 22635.3496 (canal Beta)
12.04.2024 - Microsoft (Blog Windows Insider)

Lanzamiento de KB5036980 para Windows 11 22H2 (22621.3520) y 23H2 (22631.3520) para el canal de versión preliminar Insider (11/04/24)
11.04.2024 - Microsoft (Blog Windows Insider)

Actualización de seguridad a visionOS 1.1.2 (09/04/24)
10.04.2024 - Apple (Soporte)

Actualización de seguridad 2024-04 (KB5036893) del 09/04/24 para Windows 11 v. 22H2 a build 22621.3477 y 23H2 a build 22631.3477
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036894) del 09/04/24 para Windows 11 v. 21H2 a build 22000.2899
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036892) del 09/04/24 para Windows 10 v. 22H2 (comp. 19045.4291)
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036896) del 09/04/24 para Windows 10 v. 1809 a build 17763.5696
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036899) del 09/04/24 para Windows 10 v. 1607 a build 14393.6897
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036925) del 09/04/24 para Windows 10 v. 1507 a build 10240.20596
09.04.2024 - Microsoft (Soporte)

Anuncio de KB5036992 del 05/04/24 para Windows 11 Insider Preview Build 22635.3430 (canal Beta)
07.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de Windows 11 Insider Preview Build 26100 a los canales Canary y DEV (03/04/24)
03.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de KB5035953 del 29/03/24 para Windows 11 Insider Preview Build 22635.3420 (canal Beta)
30.03.2024 - Microsoft (Blog Windows Insider)

Anuncio de Windows 11 Insider Preview Build 26090 a los canales Canary y DEV (28/03/24)
29.03.2024 - Microsoft (Blog Windows Insider)

Actualización KB5035942 del 26/03/24 (Versión preliminar opcional) para Windows 11 v. 23H2 (22631.3374) y Windows 11 v. 22H2 (22621.3374)
26.03.2024 - Microsoft (Soporte)

Actualización KB5035941 (versión preliminar - 26/03/24) para Windows 10 v. 22H2 (19045.4239)
26.03.2024 - Microsoft (Soporte)

Actualización de seguridad para macOS 14 (Sonoma) a macOS 14.4.1 (25/03/24)
26.03.2024 - Apple (Soporte)

Actualización de seguridad para macOS 13 (Ventura) a macOS 13.6.6 (25/03/24)
26.03.2024 - Apple (Soporte)

Actualización de seguridad a iOS 17.4.1 y iPadOS 17.4.1 (21/03/24)
21.03.2024 - Apple (Soporte)

Actualización de seguridad a visionOS 1.1.1 (21/03/24)
21.03.2024 - Apple (Soporte)

 

Alertas de seguridad

 Detectados juegos oficiales de Sonic para móviles que filtran información de usuarios

La compañía de seguridad móviles Pradeo ha detectado recientemente que varios juegos para móviles publicados por la compañía SEGA envían información de la geolocalización, datos de la red móvil y datos de los dispositivos a once servidores diferentes

      Gravedad: media

La compañía de seguridad móviles Pradeo ha detectado recientemente que varios juegos para móviles publicados por la compañía SEGA envían información de la geolocalización, datos de la red móvil y datos de los dispositivos a once servidores diferentes, de los cuales tres no se encuentran certificados y pueden suponer una amenaza. En concreto, según detalla la empresa Pradeo en su blog, los juegos afectados son Sonic Dash, Sonic the Hedgehog™ Classic, y Sonic Dash 2: Sonic Boom.

Detalles

Las aplicaciones afectadas por este problema, Sonic Dash, Sonic the Hedgehog Classic, y Sonic Dash 2: Sonic Boom, solicitan diversos permisos a la hora de instalarlas con el fin de recolectar información de los usuarios para mejorar la experiencia del usuario. En concreto, solicitan datos de la geolocalización de los usuarios, datos de la red móvil (como el proveedor de servicios y el tipo de red) y datos del dispositivo en el que se instaló la aplicación, como fabricante, modelo, nivel de batería o versión del sistema operativo.

Dichos datos son enviados a once servidores de los cuales, al parecer, tres no se encuentran certificados y además, dos de ellos están relacionados con una aplicación potencialmente no deseada llamada “Android/Inmobi. D”, por lo que pueden suponer una amenaza.

Por otro lado, además de la información filtrada, un análisis de las vulnerabilidades de la aplicación demuestra que entre las tres, cuentan de media con 15 vulnerabilidades. De estas, las más críticas son dos que permitiría realizar un ataque capturando los datos transmitidos por el juego (de man-in-the-middle).

Los responsables de SEGA ya han confirmado que están al tanto de los problemas detectados y que están trabajando para depurar responsabilidades.

Para evitar verse afectado por este tipo de problemas, la mejor recomendación es revisar siempre las aplicaciones que descargamos en los dispositivos móviles teniendo en cuenta consideraciones generales como las siguientes:

- Comprobar quién es el desarrollador de la aplicación.
- Fijarse en el número de descargas de la app.
- Permisos que solicitan para poder usarse.
- Descargar aplicaciones de fuentes fiables, y si es posible solo de tiendas oficiales.
- Revisar los comentarios y la valoración de los usuarios de la app.

Recursos afectados

Aquellos usuarios que hayan descargado en sus dispositivos móviles Android alguna de las tres aplicaciones afectadas, Sonic Dash, Sonic the Hedgehog Classic, o Sonic Dash 2: Sonic Boom.

Solución

Si has descargado alguna de las aplicaciones afectadas, por el momento, la única forma de impedir que se filtren los datos, es desinstalar la aplicación hasta que SEGA solucione estos problemas lanzando una actualización de seguridad de las apps afectadas.

Más información en este enlace a OSI (Oficina de Seguridad del Internauta)
25.01.2018 - OSI
Seguir a abueloinformatico en Twitter Síguenos Si te gustó compártelo

 

Ayuda | Presentación | Quienes somos | Privacidad y política de cookies | Contacto | Condiciones de uso | Mapa de la web

© 2009 - 2024 www.abueloinformatico.es

Diseño y desarrollo web: Hardware y programación JM (Málaga)
- tordanxa - almalasi - pgonmon -

Programas gratis y demos. Información y drivers de productos.
Tutoriales, editoriales, soluciones y preguntas frecuentes de informática e Internet.
Seguridad, actualizaciones y noticias de actualidad.