Miles de contraseñas guardadas en móviles Android podrían haberse filtrado por esta brecha de seguridad

A medida que los sistemas operativos han ido incorporando gestores de contraseñas, los s hemos tendido a confiar en ellos y despreciar cualquier otra alternativa para guardar las mismas. Ahora, parece que podríamos estar en peligro. Al menos, los s de Android. Te contamos todos los detalles.
Solo afecta a los móviles Android
La situación se produce por el propio flujo de datos que integra Android a la hora de introducir contraseñas. Los investigadores han puesto como ejemplo cuando queremos iniciar sesión en una aplicación utilizando nuestras credenciales de Google, por ejemplo. La aplicación de música abre una nueva ventana en la que debemos introducir las credenciales de Google y cuando utilizamos un gestor de contraseñas para autocompletar estas credenciales, la contraseña debería mostrarse únicamente en la aplicación que va a servir de llave de . En este caso, Google.
Sin embargo, en este proceso se ha detectado una brecha de seguridad que provoca que, en ocasiones, las contraseñas también se muestren en la aplicación base. En este caso, la app de música. Los investigadores han manifestado que, incluso sin realizar ningún ataque de phishing, cualquier aplicación maliciosa que quiera captar los datos de sus s, podría hacerlo sin necesidad de realizar ningún ataque demasiado desarrollado.
La mayoría de gestores de contraseñas
Según han afirmado los que han participado en la investigación, se ha probado esta vulnerabilidad en los principales es de contraseñas. Entre ellos, Last, En, 1 o Keeper. Y en la mayoría de estas aplicaciones se ha detectado que la mayoría de ellas eran vulnerables a sufrir esta fuga de datos. Por lo que se trataría de un problema bastante generalizado.
Cuando se ha puesto esta información en manos de los gestores mencionados previamente, la respuesta ha sido diversa. Mientras que 1 afirmó al medio TechCrunch que la compañía había identificado el problema y que estaba trabajando en una solución, otras herramientas como Keeper contradijeron el estudio, dando a entender que se había manipulado la aplicación para poder llegar a obtener ese resultado. El resto de las aplicaciones, todavía no se han pronunciado al respecto, tampoco la propia Google, propietaria de Android, el sistema operativo afectado. Mientras tanto, tendremos que permanecer atentos a posibles nuevas actualizaciones en las aplicaciones de gestión de contraseñas para minimizar las posibilidades de vernos afectados por ellas.