Close Menu
Noticias de Tecnología, Inteligencia Artificial, Celulares, Negocios, Internet, Cultura, Eventos, Donde Ir, Sabores, Restaurantes, Viajes | GeekandLife.com.mxNoticias de Tecnología, Inteligencia Artificial, Celulares, Negocios, Internet, Cultura, Eventos, Donde Ir, Sabores, Restaurantes, Viajes | GeekandLife.com.mx
    No te pierdas:

    Dale Mixx 2026: ¡Los reales ya tienen el mejor plan! | #Eventos #Interés

    agosto 12, 2026

    Los mejores lugares para estudiar fuera y mantener la productividad | #Tech #Interés

    agosto 12, 2026

    GUESS WATCHES | Back to school, back to style: El reloj que define tu regreso a la rutina | #Watches #Interés

    agosto 12, 2026
    Facebook X (Twitter) Instagram YouTube Spotify TikTok
    Noticias de Tecnología, Inteligencia Artificial, Celulares, Negocios, Internet, Cultura, Eventos, Donde Ir, Sabores, Restaurantes, Viajes | GeekandLife.com.mxNoticias de Tecnología, Inteligencia Artificial, Celulares, Negocios, Internet, Cultura, Eventos, Donde Ir, Sabores, Restaurantes, Viajes | GeekandLife.com.mx
    Facebook X (Twitter) Instagram YouTube Spotify TikTok
    Noticias de Tecnología, Inteligencia Artificial, Celulares, Negocios, Internet, Cultura, Eventos, Donde Ir, Sabores, Restaurantes, Viajes | GeekandLife.com.mxNoticias de Tecnología, Inteligencia Artificial, Celulares, Negocios, Internet, Cultura, Eventos, Donde Ir, Sabores, Restaurantes, Viajes | GeekandLife.com.mx
    • Tecnología
      • Noticias Tecnología
      • Artículos Tecnología
      • Internet
      • Celulares SmartPhones
    • Autos
    • Negocios
    • Merch
    • Salud
    • Interés
    • Eventos
      • Conciertos
      • Convenciones
      • Expos
      • Festivales
    • Tops y Rankings
    • News
      • Mexico News
      • World News
    • Mascotas
    • Más
      • Humor
      • Moda
      • Libros eBooks
      • Contacto
    Noticias de Tecnología, Inteligencia Artificial, Celulares, Negocios, Internet, Cultura, Eventos, Donde Ir, Sabores, Restaurantes, Viajes | GeekandLife.com.mxNoticias de Tecnología, Inteligencia Artificial, Celulares, Negocios, Internet, Cultura, Eventos, Donde Ir, Sabores, Restaurantes, Viajes | GeekandLife.com.mx
    Lugares Donde Ir

    Los 6 ciberataques más comunes contra apps de viaje | #Tech #Lugares #Turismo

    Alex KiraAlex Kiraoctubre 26, 20238 Mins Read
    Facebook Twitter LinkedIn Telegram WhatsApp Copy Link
    Facebook Twitter LinkedIn Telegram WhatsApp Copy Link

    A medida que la industria turística se recupera tras la pandemia, más reservas online desde aplicaciones móviles atraen a hackers y sus estafas.

    Ciudad de México, octubre de 2023. La industria del turismo en América Latina vive una importante recuperación tras la pandemia. El mundo está haciendo las maletas, con millones listos para viajar nuevamente a visitar las maravillas de la región. Como una tendencia mundial, cada vez más viajeros utilizan apps desde sus smartphones, en lugar de sitios web, para reservar vuelos y alojamiento, hacer check-in, compartir actividades e incluso comprar cosas. Sin embargo, a medida que la industria crece, los hackers y estafadores también seguirán el dinero.

    Recientemente la plataforma de reservas Despegar anunció ingresos récord de entre 640 y 700 millones de dólares durante 2023 por una mayor demanda en América Latina. Directivos de la empresa han revelado que sus tres principales mercados de expansión en la región son Brasil, México y Argentina.

    El segmento de reservas de viajes online es uno de los más grandes en la industria turística a nivel mundial. Representa el 63% de toda la industria, aproximadamente 756 mil millones de dólares anuales. Específicamente, el uso de apps de viajes y transporte creció significativamente durante el último año, según la encuesta de expectativas del consumidor de Appdome.

    Datos de la Asociación Mexicana de Venta Online, revelan que el 53% de los consumidores mexicanos reservan sus viajes únicamente en línea; mientras que sólo el 3% prefieren las tiendas físicas.

    Investigadores en seguridad del portal Security Affairs realizaron auditorías en las principales apps para reserva de viajes y encontraron vulnerabilidades que permitirían a los hackers acceder a datos confidenciales e información personal, como direcciones particulares, números de tarjetas de crédito y cuentas bancarias, teléfonos, usuarios, contraseñas y tokens de sesión, todo lo cual podría representar un riesgo tanto financiero como físico.

    “Desafortunadamente, los resultados de estas auditorías de seguridad no son únicos. Son el síntoma de un problema mucho mayor, ya que la mayoría de las apps de Android e iOS carecen de defensas integrales y muchas no tienen protección alguna”, dice Alan Bavosa, vicepresidente de Productos de Seguridad de Appdome. «La buena noticia es que los desarrolladores de dispositivos móviles pueden utilizar automatización para la defensa de aplicaciones móviles y resolver muchos de estos problemas de una sola vez.» 

    El experto en ciberseguridad describe las 6 amenazas más comunes con las que hackers comprometen las apps de viajes, y comparte recomendaciones sobre cómo los equipos de desarrollo pueden mantener seguras sus aplicaciones.

    1. Código desprotegido y almacenamiento de datos inseguro

    Las apps para reservar utilizan y almacenan datos confidenciales, incluyendo nombres, contraseñas, credenciales y planes de viaje. Desafortunadamente, los hackers saben dónde encontrar esta información sensible utilizando una amplia variedad de herramientas de código abierto. Realizan ingeniería inversa para inspeccionar el código fuente y aprender cómo funciona la aplicación, y dónde se almacena la información confindencial. La mayoría de estos datos no están cifrados de forma predeterminada, lo que significa que cualquiera que pueda encontrarlos, puede leerlos.

    Los expertos de Appdome recomiendan a los fabricantes de aplicaciones de iOS y Android, que se protejan contra la ingeniería inversa mediante la ofuscación de código, lo que dificulta que los atacantes accedan o comprendan el código fuente o lean los datos. También es importante implementar un cifrado de datos sólido para proteger la información sensible en todos los lugares donde se utiliza o almacena. Esto no sólo incluye el entorno limitado de la app, también el propio código fuente, las cadenas de la aplicación, las preferencias, los archivos de recursos, etc.

    1. Ataques dinámicos en tiempo de ejecución

    Los atacantes utilizan técnicas dinámicas para analizar o modificar las apps mientras se ejecutan. Lo hacen para comprender cómo interactúa con componentes o sistemas internos y externos. Al hacerlo, pueden comprometer las aplicaciones para robar o recopilar datos utilizados en las transacciones, o incluso modificar los flujos de trabajo sobre la marcha.

    Dado que el pago generalmente se realiza con tarjeta de crédito, los expertos de Appdome recomiendan que las aplicaciones de viajes y reservas implementen protección de seguridad en tiempo de ejecución (RASP), protecciones antimanipulación, antidepuración y anti-reversión que evitarían que la app sea modificada o manipulada dinámicamente. Dichas protecciones son cruciales para proteger los datos de los titulares de las tarjetas y cumplir con los estándares de la industria PCI DSS, para salvaguardar las transacciones, datos y prevenir el robo de identidad.

    1. Conexiones inseguras y ataques MitM

    Los hackers utilizan muchas técnicas para realizar ataques MitM con el fin de interceptar o robar datos, o incluso hacerse pasar por usuarios o servicios confiables. Muchas apps de viajes utilizan versiones inseguras u obsoletas de HTTP o TLS, que carecen de cifrado suficiente o pueden ser susceptibles a vulnerabilidades de seguridad que permitirían ataques de intermediario. 

    “Los desarrolladores de apps para iOS y Android pueden proteger las conexiones y datos mediante protecciones como la validación de certificados, verificación de CA, detección de proxy malicioso, fijación de certificados y más. El uso de la automatización de la ciberdefensa sin código elimina todo el trabajo pesado de crear e implementar estas protecciones críticas en las apps”, explica Bavosa.

    1. Malware, ataques de superposición, apps falsas y troyanos

    El malware está en constante aumento como arma clave para atacar apps móviles, con técnicas como inyección de claves, method hooking y ataques de superposición para todo tipo de propósitos maliciosos. 

    En un ataque de superposición, el perpetrador inserta una pantalla falsa que cubre la interfaz de usuario auténtica. Esta táctica tiene como objetivo engañar al usuario para que interactúe con un malware superpuesto, en lugar de con la pantalla real que queda oculta. La superposición maliciosa puede tomar la forma de un botón, un formulario de datos u otra pantalla en una app. 

    Está diseñado para parecerse o imitar mucho a la interfaz de usuario real y, por lo general, está oculto por el malware superpuesto malicioso controlado por el atacante. Los ataques de superposición a menudo se combinan con otro malware, aplicaciones falsas, troyanos y registradores de pulsaciones de teclas, que mejoran su eficacia para lograr los objetivos del ciberdelincuente.

    1. Jailbreak, rooting y otras escaladas de privilegios

    Las apps usan los destinos y fechas específicas en las que planean viajar e incluso su ubicación exacta actual del consumidor para ofrecer servicios. La exposición de estos datos del usuario es una amenaza básica, pero a menudo ignorada. 

    Jailbreak y rooting son técnicas comunes que utilizan los piratas informáticos para comprometer el sistema operativo y de archivos subyacentes, lo que a su vez les permite atacar la app, incluyendo el acceso o alteración de ubicación GPS específica. Usar jailbreak y protección root es una buena manera de garantizar que la aplicación se ejecute en un entorno seguro.

    1. APIs inseguras

    Para ofrecer la mejor experiencia de usuario, las apps de viajes y reservas a menudo se conectan con múltiples sistemas backend y API de terceros, para servicios como procesamiento de pagos, sistema de precios, plataformas de reservas, servicios de puntos de fidelidad y más. Estas conexiones utilizan muchas API internas y externas diferentes, cada uno de los cuales representa un punto de entrada independiente al que puede apuntar un hacker con el objetivo de robar datos valiosos.

    Además, las API de backend suelen ser blanco de bots y botnets maliciosos que intentan comprometer las apps mediante ataques automatizados de gran escala, como relleno de credenciales, DDoS y apropiaciones de cuentas (ATO).

    Para proteger las API, es importante considerar una solución de detección de bots que pueda abordar específicamente las amenazas móviles y que no imponga a los desarrolladores la carga de estar realizando cambios en el código fuente.

    “Las aplicaciones de viajes y reservas contienen mucha información sensible y valiosa de millones de consumidores, lo que las convierte en un objetivo atractivo para los ciberdelincuentes. Proteger esta información es una tarea difícil, pero afortunadamente para los desarrolladores, pueden simplificar la defensa de sus apps mediante la automatización. Es una forma integral y automatizada de crear, probar, lanzar y monitorear defensas directamente en el proceso de CI/CD de DevOps”, concluye Bavosa.

    Acerca de Appdome

    Appdome, la ventanilla única de la economía de aplicaciones móviles para la defensa de aplicaciones móviles, tiene la misión de proteger todas las aplicaciones móviles del mundo y a las personas que  las usan en sus vidas y en el trabajo. Appdome proporciona la única plataforma de automatización de defensa cibernética de aplicaciones móviles de la industria móvil, impulsada por un motor de codificación patentado basado en inteligencia artificial, Threat-Events™ Threat-Aware UX / UI Control y ThreatScope™ Mobile XDR. Con Appdome, las marcas móviles eliminan la complejidad, ahorran dinero y ofrecen 300+ Certified Secure™mobile app security, anti-malware, anti-fraud, MOBILEBot™ Defense, anti-cheat, prevención de ataques MiTM, ofuscación de código y otras protecciones en aplicaciones Android e iOS con facilidad, todo dentro de la canalización móvil de DevOps y CI/CD. Las principales marcas financieras, de salud, juegos móviles, gubernamentales y de comercio móvil utilizan Appdome para proteger las aplicaciones de Android e iOS, a los clientes móviles y las empresas móviles a nivel mundial. Appdome posee varias patentes, incluidas las patentes estadounidenses 9,934,017 B2, 10,310,870 B2, 10,606,582 B2, 11,243,748 B2 y 11,294,663 B2. Patentes adicionales pendientes.

    Para más noticias del mundo, cultura geek & tech, sigue en: GeekandLife.com.mx | Si quieres Noticias Anime, Videojuegos y Diversión, visita MultiAnime.com.mx

    Fuente: PR

    Share. Facebook Twitter Pinterest LinkedIn Telegram WhatsApp Copy Link

    Entradas Relacionadas

    Los mejores lugares para estudiar fuera y mantener la productividad | #Tech #Interés

    La impresión por matriz de puntos sigue siendo fundamental para las operaciones de sectores clave: Epson destaca la vigencia de la tecnología de impresión multicopia en entornos de alta exigencia | #Tech

    ASRock lanza los monitores Phantom Gaming PGO27QSA con panel QD-OLED | #Tech

    Sismo en Venezuela: ¿cómo digitalizar la ayuda humanitaria permitió coordinar mejor la emergencia? | #Tech #Interés

    Exclusivos
    aTecnología

    Review ROG Strix G18 con GeForce RTX 5070 Ti: Blackwell demuestra de qué son capaces las laptops gaming de nueva generación | #Tech #Games #PCGaming #IN #Review

    By Alex Kiraagosto 8, 20260
    Exclusivos

    Las 5 rutas en coche más espectaculares de Georgia

    By Alex Kirajulio 6, 20260
    aTecnología

    SanDisk USB-C FIFA World Cup 2026 Review: una memoria mundialista para guardar tus mejores jugadas digitales | #Tech #Games #Interés #Reseñas

    By Alex Kirajunio 10, 20260
    Entrevistas

    Entrevista con ZAQ: “Liar Veil” revela el lado más elegante y psicológico de Classroom of the Elite Season 4 | #Anime #ClassroomOfTheElite #ZAQ

    By Alex Kirajunio 6, 20260
    Te puede interesar

    Los mejores lugares para estudiar fuera y mantener la productividad | #Tech #Interés

    agosto 12, 2026

    La impresión por matriz de puntos sigue siendo fundamental para las operaciones de sectores clave: Epson destaca la vigencia de la tecnología de impresión multicopia en entornos de alta exigencia | #Tech

    agosto 12, 2026

    ASRock lanza los monitores Phantom Gaming PGO27QSA con panel QD-OLED | #Tech

    agosto 12, 2026

    Sismo en Venezuela: ¿cómo digitalizar la ayuda humanitaria permitió coordinar mejor la emergencia? | #Tech #Interés

    agosto 12, 2026

    ¿Tu ropa tarda en secarse en días lluviosos? 5 ventajas de tener una lavasecadora | #Tech #Hogar

    agosto 11, 2026

    NVIDIA: Cómo la IA local y el procesamiento gráfico avanzado están cambiando la experiencia de los estudiantes mexicanos | #Tech #IA

    agosto 10, 2026
    ADS
    ADS
    Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
    • Tecnología
      • Noticias Tecnología
      • Artículos Tecnología
      • Internet
      • Celulares SmartPhones
    • Autos
    • Negocios
    • Merch
    • Salud
    • Interés
    • Eventos
      • Conciertos
      • Convenciones
      • Expos
      • Festivales
    • Tops y Rankings
    • News
      • Mexico News
      • World News
    • Mascotas
    • Más
      • Humor
      • Moda
      • Libros eBooks
      • Contacto
    © 2026 GeekAndLife es parte de la familia MultiAnime MultiAnime.com.mx.

    Type above and press Enter to search. Press Esc to cancel.