{"id":331759,"date":"2024-05-06T15:40:23","date_gmt":"2024-05-06T13:40:23","guid":{"rendered":"https:\/\/sftarticles.wpenginepowered.com\/es\/?p=331759"},"modified":"2024-08-08T18:36:13","modified_gmt":"2024-08-08T16:36:13","slug":"actualiza-o-desinstala-ya-estas-apps-de-android-si-quieres-evitar-problemas","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/actualiza-o-desinstala-ya-estas-apps-de-android-si-quieres-evitar-problemas\/","title":{"rendered":"Actualiza o desinstala ya estas apps de Android si quieres evitar problemas"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Microsoft<\/strong> ha emitido una alerta sobre una grave vulnerabilidad de seguridad en Android, conocida como <strong>&#8220;Dirty Stream&#8221;<\/strong>, que pone en riesgo la integridad de varias apps con cientos de millones de instalaciones. Esta brecha de seguridad, que <strong>permite que apps maliciosas tomen el control de apps leg\u00edtimas<\/strong>, est\u00e1 relacionada con el sistema <strong>ContentProvider<\/strong>, utilizado por muchas apps populares de Android y esencial para la comunicaci\u00f3n entre apps y el intercambio de archivos en el ecosistema de Android.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/888d43f8-368b-4775-802c-936973a5b407\/873581939\/android-14-2023-04-13_17-33-29.png\" alt=\"Android 14\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Android 14<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/android-14.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/android-14.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Dos apps afectadas por esta vulnerabilidad son <strong>File Manager<\/strong> de <strong>Xiaomi<\/strong> (el gestor de archivos predeterminado de los m\u00f3viles Xioami) y <strong>WPS Office<\/strong>, con m\u00e1s de 1.000 millones y 500 millones de instalaciones respectivamente. <a href=\"https:\/\/www.softonic.com\/articulos\/microsoft-corrige-dos-exploits-de-dia-cero-que-podian-utilizarse-para-colarte-malware\">Microsoft<\/a> descubri\u00f3 que estas apps eran <strong>susceptibles a la ejecuci\u00f3n arbitraria de c\u00f3digo<\/strong>, pero ambas han lanzado actualizaciones para solucionar el problema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La complejidad de Dirty Stream radica en c\u00f3mo manipula el sistema ContentProvider. Los hackers <strong>pueden crear &#8220;intenciones personalizadas&#8221; para eludir las medidas de seguridad<\/strong>, enviando archivos maliciosos disfrazados a otras apps mediante estas intenciones. Una vez comprometida, una app vulnerable puede sobrescribir archivos cr\u00edticos, lo que puede resultar en la ejecuci\u00f3n de c\u00f3digo no autorizado, <strong>robo de datos e incluso el secuestro de la app sin el conocimiento del usuario<\/strong>.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-1024x576.jpg\" alt=\"\" class=\"wp-image-285040\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-1024x576.jpg 1024w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-300x169.jpg 300w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-768x433.jpg 768w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-800x450.jpg 800w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-664x374.jpg 664w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-238x134.jpg 238w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-436x246.jpg 436w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-370x208.jpg 370w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-304x170.jpg 304w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-18x10.jpg 18w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware-150x84.jpg 150w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2023\/04\/Troyano-Agent-Tesla-malware.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">&#8220;La ejecuci\u00f3n arbitraria de c\u00f3digo puede proporcionar a un malhechor el control total sobre el comportamiento de una app&#8221;, dijo Microsoft en una <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/05\/01\/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">entrada de su blog<\/a> hace unos d\u00edas. &#8220;Por otro lado, el <strong>robo de tokens<\/strong> puede proporcionar a un malhechor acceso a las cuentas y datos confidenciales del usuario&#8221;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n de Microsoft revel\u00f3 que Dirty Stream no es un problema aislado, sino que <strong>afecta a muchas apps populares de <a href=\"https:\/\/www.softonic.com\/articulos\/malware-se-ceba-android-mas-300000-usuarios-afectados\">Android<\/a><\/strong> debido a implementaciones incorrectas del sistema ContentProvider. Aunque se han identificado y parcheado algunas apps vulnerables, <strong>es dif\u00edcil determinar la extensi\u00f3n total de la amenaza<\/strong>, ya que muchas otras apps leg\u00edtimas podr\u00edan estar en riesgo.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/888d43f8-368b-4775-802c-936973a5b407\/873581939\/android-14-2023-04-13_17-33-29.png\" alt=\"Android 14\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Android 14<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/android-14.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\">DESCARGAR<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/android-14.softonic.com\/android\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha emitido una alerta sobre una grave vulnerabilidad de seguridad en Android, conocida como &#8220;Dirty Stream&#8221;, que pone en riesgo la integridad de varias apps con cientos de millones de instalaciones. Esta brecha de seguridad, que permite que apps maliciosas tomen el control de apps leg\u00edtimas, est\u00e1 relacionada con el sistema ContentProvider, utilizado por &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/actualiza-o-desinstala-ya-estas-apps-de-android-si-quieres-evitar-problemas\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Actualiza o desinstala ya estas apps de Android si quieres evitar problemas&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9256,"featured_media":262316,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-331759","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/331759","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9256"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=331759"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/331759\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/262316"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=331759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=331759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=331759"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=331759"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=331759"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=331759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}