_
_
_
_
_
Se detectan grandes problemas de seguridad en productos con oferta para el Black Friday

Las ofertas en tablets baratos para el Black Friday pueden salir caras

Estamos en unos días donde el consumismo es mayor con la llegada de los ya famosos Black Friday. Esas grandes ofertas que no se pueden perder provocan un mayor consumo en estos días y son aprovechados por otros para vender productos con algún tipo de problema que visiblemente no son detectables.

La compañía Bluebox, empresa con gran reputación en la seguridad móvil, ha realizado un estudio en el que ha comprado trece aparatos electrónicos que estaban de oferta durante estos días de grandes descuentos consiguiendo un ahorro de prácticamente el cincuenta por ciento.

Esta empresa, utilizando Trustable, reveló durante el estudio que seis de los trece dispositivos analizados tenían al menos un problema de seguridad. Es decir, en casi la mitad de los dispositivos comprados para el estudio, se detectaron grandes riesgos de seguridad, ya que tenían versiones modificadas del sistema operativo con opciones de seguridad desactivadas por defecto o malas configuraciones de los ajustes que hacían que los aparatos fueran muy vulnerables.

El único producto con descuento que encontraron de total confianza sin detectar ningún problema era el Samsung Galaxy Tab 3 Lite, que estaba a un precio con oferta de 80€. Si es cierto, que el dispositivo no llevaba la última versión de Android, pero aún así no se encontró ningún tipo de vulnerabilidad a nivel de seguridad del dispositivo.

Por el contrario, el tablet más inseguro evaluado por Bluebox, fue el Zeki 7” al que se encontró abierto a las principales vulnerabilidades como son Masterkey, FakeID, Heartbleed and Futex. Además, el dispositivo tenía la depuración USB activada por defecto y no disponía de la aplicación de Google Play que ya todo el mundo conoce como el lugar de descarga de aplicaciones seguras, y que se encuentra en cualquier dispositivo de confianza instalada por defecto.

Otros de los tablets analizados fueron el Digiland 7”, Mach Speed JLab Pro-7 o Mach Speed Extreme Play 7. En todos ellos se encontraron en distinto grado grandes detalles que les hace unos dispositivos muy vulnerables y por lo tanto poco seguros, aunque quizás el Mach Speed Extreme Play sea el que podría ser un poco más confiable que los otros dos, que obtuvieron unos resultados nefastos y nunca detectados antes todos juntos por Trustable. Se detectaron sistemas operativos (Android) personalizados donde se habían eliminado opciones de seguridad, concretamente el servicio ADB (Android Depuration Bridge), lo que significa que el dispositivo autoriza una conexión ADB en el terminal y por lo tanto el riesgo de robo de información a través de una conexión USB es muy alto.

Bluebox garantiza que el estudio se hace con dispositivos comprados que han sido ofertados para este Black Friday, y las pruebas por lo tanto se hicieron con los propios modelos que se ofrecen a los compradores. Afirma además, que con los productos de bajo coste se pueden llegar a hacer ofertas muy atractivas para el usuario final. Pero si los productos van a llegar al usuario modificados y con un alto nivel de vulnerabilidad e inseguridad, al final le puede costar caro al usuario.

Después del estudio, se ha detectado que algunos minoristas que ofrecían los productos mencionados anteriormente, han tomado medidas, quitándolos de las ofertas de su tienda online.

Archivado En

_
_