Cuidado con la app oficial de campa?a de Donald Trump 2020: No la uses
La aplicaci車n m車vil Official Trump 2020 tiene un fallo de seguridad. Y expone datos privados de usuarios.
Que no nos cre赤amos lo que sucedi車 en 2016 al ver que Donald Trump era elegido -con ayuda ilegal hacker- presidente de los Estados Unidos es un hecho palpable. Que no tiene pinta de que vaya a ser reelegido es tambi谷n casi evidente, porque si en 4 a?os ha puesto en contra suya incluso a sus asesores y se ha cargado Estados Unidos, da miedo pensar qu谷 har芍 si vuelve a seguir en la silla otro mandato.
Official Trump 2020 Campaign App
Pero es Trump, y se presentar芍 a la Reelecci車n en la carrera a las Elecciones Presidenciales USA 2020. La pandemia global del Coronavirus ha trastocado todos los planes a nivel global, pero el proceso electoral estadounidense tiene una cita el 3 de noviembre de 2020 para votar a su pr車ximo presidente.
Trump ya ha empezado con la campa?a pol赤tica promocional de reelecci車n -todo presidente de EEUU puede cumplir hasta 2 mandatos-, y uno de los mejores medios para promocionarse es el smartphone. Por ello, el equipo de campa?a de Trump lanz車 el pasado abril la aplicaci車n Official Trump 2020 Campaign App, que se puede descargar en m車viles Android e iOS, y que entre sus funciones se cuentan:
?- Recibir las 迆ltimas noticias sobre la campa?a de reelecci車n del presidente
- Un sistema de registro para acudir a los m赤tines de Trump
- Un sistema de registro para votar
- Un calendario para saber las fechas en las que el mandatario visitar芍 una zona cercana a la del usuario/a de la app.?
Pero os aconsejamos que no lo hag芍is, nosotros y el equipo de analistas de ciberseguridad encabezados por Noam Rotem y Ran Locar, que han descubierto en la app un agujero de seguridad.
App Trump 2020 insegura
Seg迆n el informe de los expertos, el c車digo de la aplicaci車n revel車 claves y secretos, similares a nombres de usuario y contrase?as, que daban acceso a diferentes partes de la aplicaci車n, como su API de Twitter y otras de Google. Aunque si bien las claves expuestas permit赤an el acceso a muchas partes de la aplicaci車n, ※en nuestra investigaci車n concluimos que las cuentas de usuario segu赤an siendo inaccesibles a trav谷s de esta vulnerabilidad§.
El equipo no intent車 acceder a ninguna cuenta de usuario de la aplicaci車n, ya que consider車 que la vulnerabilidad inicial era suficiente para alertar a la campa?a Trump. Los expertos se?alan que un atacante seguir赤a necesitando dos claves adicionales (no expuestas) para acceder a cualquier cuenta de usuario, incluida, potencialmente, la del Presidente Trump.
Pero sin embargo la vulnerabilidad est芍 ah赤, y puede ser aprovechada. El informe deja claro que ※un hacker malicioso podr赤a seguir utilizando las claves para hacerse pasar por la aplicaci車n, y mucho peor. Por ejemplo, utilizando las claves de branch.io, los hackers podr赤an acceder potencialmente a los datos de usuario y de uso de la aplicaci車n§.
Por ello, y hasta que el equipo de Trump la resuelva -que dado el mandato de su presidente es capaz de dejar la aplicaci車n tal cual-, lo recomendable es que no se descargue. La Official Trump 2020 app lleva publicada desde abril pasado, con una cantidad de 100.000 descargas entre Android e iOS.