Atento si usas esta app de control parental: un fallo permite a los niños eludir las restricciones

App Kids Place
App Kids Place
App Kids
App Kids Place

Un grupo de investigadores ha descubierto una serie de vulnerabilidades en la aplicación Control parental de Kids Place, entre las que se encuentra una que permite a los niños eludir restricciones de contenido y acceso a ciertos servicios.

Control parental de Kids Place es una aplicación con la que los adultos pueden bloquear y proteger su información personal cuando los menores utilizan el dispositivo, impide que estos se descarguen aplicaciones y realicen llamadas telefónicas o envíen mensajes de texto que puedan suponer un desembolso económico.

En los términos de esta aplicación también se indica que encripta los datos personales de los usuarios, que se pueden eliminar del sistema previa solicitud y que no los comparte con servicios de terceros.

La compañía de ciberseguridad Malwarebytes ha anunciado que los investigadores de SEX Consult han descubierto una serie de vulnerabilidades que podrían poner en peligro la información confidencial de los usuarios.

Concretamente, hallaron que las contraseñas se almacenaban en la aplicación de forma insegura, de modo que los agentes maliciosos podían descifrarlas fácilmente utilizando para ello métodos automatizados.

Por otra parte, descubrieron que el panel del control parental también era inseguro y vulnerable a los ataques y que los ciberdelincuentes podían explotarlo para enviar enlaces de descarga contenedores de malware.

Estos investigadores también ha señalado que estas fallas en la aplicación podrían poner en peligro la integridad de los menores que la utilicen, puesto que permite que estos puedan eludir controles parentales durante su uso.

Desde la compañía de ciberseguridad insisten en que, a pesar de que alertó a los desarrolladores de esta aplicación de la existencia de estas vulnerabilidades y que aseguraron haber resuelto "la mayoría", algunas de ellas permanecían activas a principios de enero de 2023.

Tras emitir otra alerta para que solucionasen los problemas restantes, la aplicación aseguró haber parcheado estas fallas a mediados de febrero. Tras llevar a cabo comprobaciones, los investigadores ratificaron esta afirmación.

Desde Malwarebytes recomiendan ejecutar, al menos, la versión 3.8.50 de la aplicación y descargarla a través de la tienda oficial de aplicaciones de Google Play. Una vez dentro de esta e-store, conviene activar la opción 'Actualizar aplicaciones automáticamente', disponible en el panel de Configuración.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento