{"id":222280,"date":"2022-12-28T13:08:00","date_gmt":"2022-12-28T10:08:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=222280"},"modified":"2022-04-08T22:22:01","modified_gmt":"2022-04-08T19:22:01","slug":"desinstale-la-aplicacion-de-android-shareit-ahora-para-evitar-vulnerabilidades-criticas","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/es\/desinstale-la-aplicacion-de-android-shareit-ahora-para-evitar-vulnerabilidades-criticas\/","title":{"rendered":"Desinstale la aplicaci\u00f3n de Android ShareIt ahora para evitar vulnerabilidades cr\u00edticas"},"content":{"rendered":"\n<p>Comp\u00e1rtelo<\/p>\n<p>\u00bfTienes la popular aplicaci\u00f3n de Android <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.lenovo.anyshare.gps&#038;hl=en_US&#038;gl=US\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ShareIt<\/a> instalada en tu tel\u00e9fono? Deber\u00edas desinstalarlo lo antes posible. M\u00e1s pronto si es posible. Seg\u00fan los investigadores de <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a>, ShareIt adolece de muchas fallas fatales que podr\u00edan permitir que los piratas inform\u00e1ticos ejecuten c\u00f3digo en su dispositivo, instalen aplicaciones maliciosas y m\u00e1s. Y despu\u00e9s de tres meses, ShareIt decidi\u00f3 no hacer nada al respecto.<\/p>\n<p>Seg\u00fan Trend Micro, las vulnerabilidades permitir\u00edan a los malhechores &quot;filtrar datos confidenciales de un usuario y ejecutar c\u00f3digo arbitrario con permisos de ShareIt&quot;. ShareIt viene con amplios requisitos de permisos debido a que es una aplicaci\u00f3n &quot;todo en uno&quot;.<\/p>\n<p>Como sugiere el nombre, comenz\u00f3 su vida como una aplicaci\u00f3n para compartir, que ya requiere muchas necesidades de permisos. Pero la aplicaci\u00f3n se dispar\u00f3 y ahora es una aplicaci\u00f3n de gif, un reproductor de video, un buscador de canciones, una tienda de juegos, una tienda de pel\u00edculas y m\u00e1s.\u00a0<\/p>\n<p>ShareIt puede solicitar acceso a la c\u00e1mara, el micr\u00f3fono, la ubicaci\u00f3n, todo el almacenamiento del usuario y todos los medios. Pero si bien solicita todos esos permisos, no establece las restricciones adecuadas que exige Android para evitar el abuso.<\/p>\n<p>El problema surge de c\u00f3mo los desarrolladores habilitaron los permisos de almacenamiento externo. Si los desarrolladores siguen las pautas adecuadas, todo estar\u00e1 bien. Pero ign\u00f3relos, como hicieron los desarrolladores de ShareIt, y dejar\u00e1 a sus usuarios vulnerables a un ataque de &quot; <a href=\"https:\/\/blog.checkpoint.com\/2018\/08\/12\/man-in-the-disk-a-new-attack-surface-for-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">hombre en el disco<\/a> &quot;.<\/p>\n<p>Los archivos de instalaci\u00f3n de aplicaciones deben enviarse a un almacenamiento protegido para mantenerlos seguros durante el per\u00edodo cr\u00edtico de instalaci\u00f3n. Si el desarrollador almacena esos archivos en un almacenamiento p\u00fablico, un mal actor puede interceptar los archivos de instalaci\u00f3n, reemplazarlos con nuevas versiones y, b\u00e1sicamente, actualizar una aplicaci\u00f3n a una aplicaci\u00f3n maliciosa. Lo mismo sucedi\u00f3 con el instalador Fortnite de Epic en 2018.<\/p>\n<p>Si eso no es lo suficientemente malo, la tienda de juegos de ShareIt descarga datos de la aplicaci\u00f3n a trav\u00e9s de conexiones de red no seguras (HTTP), lo que deja la aplicaci\u00f3n abierta a <a href=\"https:\/\/www.howtogeek.com\/668989\/what-is-a-man-in-the-middle-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ataques de intermediarios<\/a>. Con el conocimiento adecuado, un mal actor puede actualizar ShareIt a una versi\u00f3n maliciosa, robar sus datos de usuario o ambas cosas.<\/p>\n<p>Trend Micro dice que notific\u00f3 a los desarrolladores de ShareIt hace tres meses sobre los problemas y nunca recibi\u00f3 respuesta. Con suerte, toda la mala publicidad ayudar\u00e1 a cambiar el rumbo, pero mientras tanto, ser\u00e1 mejor que desinstales ShareIt, al menos por ahora.<\/p>\n<p>Fuente: <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/b\/shareit-flaw-could-lead-to-remote-code-execution.html?PID=100017430&#038;SID=100098X1555750X8ba3a51ee587c02b971909e9cfc15936&#038;cjevent=bb4a3528714511eb815c00aa0a240611\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Trend Micro<\/a> a trav\u00e9s <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/02\/shareit-android-app-with-over-a-billion-downloads-is-a-security-nightmare\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">de Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfTienes la popular aplicaci\u00f3n de Android ShareIt instalada en tu tel\u00e9fono? Deber\u00edas desinstalarlo lo antes posible. M\u00e1s pronto si es posible. Seg\u00fan los investigadores de Trend Micro, ShareIt adolece de muchas fallas fatales que podr\u00edan permitir que los piratas inform\u00e1ticos ejecuten c\u00f3digo en su dispositivo, instalen aplicaciones maliciosas y m\u00e1s. Y despu\u00e9s de tres meses, ShareIt decidi\u00f3 no hacer nada al respecto.<\/p>\n","protected":false},"author":1,"featured_media":153107,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-222280","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/posts\/222280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/comments?post=222280"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/posts\/222280\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/media\/153107"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/media?parent=222280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/categories?post=222280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/es\/wp-json\/wp\/v2\/tags?post=222280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}