Skip to main content
  1. Casa
  2. Android

¿Tus contraseñas móviles corren peligro en Android?

Imagen utilizada con permiso del titular de los derechos de autor

Si eres de los que guardan y tienen sus contraseñas móviles con algún servicio como Last, 1 o Keeper en Android, entonces tendrás que estar muy atento, ya que una vulnerabilidad de seguridad podría estar poniendo en riesgo a tu celular.

Recommended Videos

La vulnerabilidad, denominada «AutoSpill», puede exponer las credenciales guardadas de los s de los es de contraseñas móviles al eludir el mecanismo seguro de autocompletado de Android, según investigadores universitarios del IIIT Hyderabad, que descubrieron la vulnerabilidad y presentaron su investigación en Black Hat Europe esta semana.

Los investigadores, Ankit Gangwal, Shubham Singh y Abhijeet Srivastava, descubrieron que cuando una aplicación de Android carga una página de inicio de sesión en WebView, los es de contraseñas pueden «desorientarse» sobre dónde deben apuntar la información de inicio de sesión del y, en cambio, exponer sus credenciales a los campos nativos de la aplicación subyacente, dijeron. Esto se debe a que WebView, el motor preinstalado de Google, permite a los desarrolladores mostrar contenido web en la aplicación sin iniciar un navegador web, y se genera una solicitud de autocompletar.

«Digamos que estás intentando iniciar sesión en tu aplicación de música favorita en tu dispositivo móvil y usas la opción de ‘iniciar sesión a través de Google o Facebook’. La aplicación de música abrirá una página de inicio de sesión de Google o Facebook dentro de sí misma a través de WebView», explicó Gangwal a TechCrunch.

«Cuando se invoca el de contraseñas para autocompletar las credenciales, idealmente, debería autocompletarse solo en la página de Google o Facebook que se ha cargado. Pero descubrimos que la operación de autocompletar podría exponer accidentalmente las credenciales a la aplicación base».

Gangwal señala que las ramificaciones de esta vulnerabilidad, particularmente en un escenario en el que la aplicación base es maliciosa, son significativas. Y añadió: «Incluso sin phishing, cualquier aplicación maliciosa que te pida que inicies sesión a través de otro sitio, como Google o Facebook, puede acceder automáticamente a información sensible».

La plataforma Keeper dijo que «salvaguarda para proteger a los s contra el llenado automático de credenciales en una aplicación no confiable o un sitio que no fue autorizado explícitamente por el », y recomendó que el investigador envíe su informe a Google «ya que está específicamente relacionado con la plataforma Android».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Google está destruyendo la Torre de Babel y eso es bueno y malo a la vez
Google Meet traductor

En Génesis 11 se cuenta una historia extraordinaria de cómo el caos se apoderó del mundo. Se trata del mito de la Torre de Babel, que explica el origen de las diferentes lenguas humanas. Según la historia, en la antigüedad toda la humanidad hablaba un mismo idioma y decidió construir una torre en la llanura de Sinar que llegara hasta el cielo, como símbolo de su unidad y grandeza.

Sin embargo, Dios consideró este acto como un exceso de soberbia y decidió castigar a los constructores. Para ello, confundió sus lenguas, haciendo que cada grupo hablara un idioma diferente, lo que les impidió comunicarse y continuar con la obra. Como resultado, las personas se dispersaron por toda la Tierra, dando origen a las distintas lenguas y culturas.

Leer más
Gmail te dará una función que es como una ayuda divina
Cómo crear cuenta en Gmail rápido y fácil Gmail celular iPhone

¿Existe acaso algo más tedioso que revisar tu bandeja de entrada en Gmail para saber qué puedes borrar para liberar espacio en el correo?. Porque pasar horas de horas haciendo manualmente ese ejercicio es una burla a tu humanidad. Por eso, ahora tenemos la IA que resolverá ese problema, o al menos así lo dejó de manifiesto la compañía de Mountain View en el Google I/O 2025.

Porque gracias a la ayuda de Gemini AI, ahora esto será muchísimo más fácil.

Leer más
Google está matando el internet que creó
Cementerio de Google creado por IA

Hubo un tiempo en que los enlaces azules de Google, esos que uno pinchaba para obtener una respuesta en el buscador, era lo único permitido. El acto mecánico que abría un mundo de oportunidades y conocimiento, fomentando una internet abierta donde todos podían aparecer en línea. Hoy la misma compañía está anunciando que la muerte de ese Internet que ayudó a crear, está casi consumada y que incluso ya estamos presenciando el velorio.

Porque en Google I/O 2025, los de Mountain View lanzó el Modo AI para las búsquedas, que a través de Deep Search, debería proporcionar un informe aún más completo sobre una consulta determinada, previsualizando todo en el comienzo del cuadro, casi invisibilizando y haciendo estériles todos los enlaces que esperan por un click.

Leer más