Los especialistas de Positive Technologies, que desarrollan software en el campo de la ciberseguridad, realizaron un estudio sobre la seguridad de las aplicaciones comerciales. Los resultados fueron decepcionantes.
Las aplicaciones a través de las cuales millones de participantes del mercado criptográfico mueven su dinero tienen una seguridad débil, advierte una nueva investigación.
Las plataformas de comercio de criptomonedas, como los proyectos ICO, tienen al menos una vulnerabilidad. El panorama general es el de una industria que no ha implementado medidas de seguridad proporcionales a la amenaza en cuestión.
Normalmente, el punto más débil son las aplicaciones de comercio móvil. De las seis aplicaciones de Android y cinco de iOS del estudio, todas contenían al menos tres vulnerabilidades.
El punto débil más común es el almacenamiento de datos. El 83% de las aplicaciones brindan la oportunidad de realizar un ataque de phishing y obtener acceso a datos confidenciales.
En segundo lugar se encuentran las brechas de seguridad que permiten a los piratas informáticos actuar en nombre del usuario. Gracias a ella, el 33% de las aplicaciones pueden ayudar a los atacantes a manipular los precios de los criptoactivos en su propio interés.
En tercer lugar, el 17% de todas las aplicaciones permiten a un atacante cambiar la información que se muestra en la pantalla del dispositivo a su discreción. Esta visualización de datos falsos ayudará a un hacker a mostrar el precio de Bitcoin como $20 000 o $30 a un usuario específico y respaldarlo con gráficos alterados de movimientos de activos.
Las investigaciones han demostrado los dos métodos más utilizados para piratear aplicaciones comerciales.
⁃ Código JavaScript malicioso que automáticamente toma el control de la computadora y comienza la actividad en el intercambio en lugar del comerciante. Es fácil usar dicho código cuando un comerciante usa la misma contraseña e inicio de sesión para todas las cuentas y usa un dispositivo para comerciar y comunicarse en las redes sociales.
⁃ Interceptación del tráfico de la red. Al conectarse a la red Wi-Fi del usuario, un pirata informático tiene la oportunidad de interceptar y modificar el tráfico de Internet, con una protección débil del canal de comunicación, sustituir una solicitud de un comerciante y realizar cualquier operación en su nombre.
Las medidas de protección para garantizar un nivel aceptable de seguridad son básicas e implican actualizar periódicamente los dispositivos, utilizar únicamente fuentes confiables para descargar información y rechazar dispositivos con derechos de root o jailbreak. No es recomendable conectarse a redes Wi-Fi públicas para realizar transacciones y abrir correos no deseados...
Leer también
Los criptoinversores estadounidenses se convirtieron en el objetivo de los piratas informáticos
El robo y el fraude que involucran activos digitales no es nada nuevo en el mundo de las criptomonedas. Los piratas informáticos casi nunca pierden la oportunidad de ganar dinero fácil. La cantidad de robos que han ocurrido solo significa que los piratas informáticos están haciendo negocios serios y, sin importar dónde se encuentre, siempre que tenga criptomonedas, debe almacenarlas de manera más segura.
Comerciante estafador de criptomonedas encarcelado durante un año y medio en Arizona
Joseph Kim, de 24 años, de Phoenix, Arizona, fue sentenciado a 15 meses de prisión por fraude con criptomonedas, según la Fiscalía del Estado de Illinois. En particular, robó monedas Bitcoin y Litecoin por valor de unos 600.000 dólares de un antiguo empleador y 545.000 dólares de sus propios conocidos.
