{"id":12476,"date":"2024-12-21T07:40:06","date_gmt":"2024-12-21T12:40:06","guid":{"rendered":"https:\/\/economiaconedmer.com\/economiaenserio\/?p=12476"},"modified":"2024-12-21T07:42:38","modified_gmt":"2024-12-21T12:42:38","slug":"auge-del-turismo-alerta-sobre-fraude-con-aplicaciones-de-viaje","status":"publish","type":"post","link":"https:\/\/economiaconedmer.com\/economiaenserio\/12\/21\/auge-del-turismo-alerta-sobre-fraude-con-aplicaciones-de-viaje\/turismo\/2024\/","title":{"rendered":"El auge del turismo alerta sobre aumento de fraude con aplicaciones de viaje"},"content":{"rendered":"\n<p><em><strong>El sector tur\u00edstico en Colombia registr\u00f3 7.444 millones de d\u00f3lares de enero a septiembre, lo que aumenta la necesidad de reforzar la seguridad de las aplicaciones de viajes.<\/strong><\/em><\/p>\n\n\n\n<p><strong>Bogot\u00e1, diciembre 21 de 2024.<\/strong> Al igual que en otros sectores, las aerol\u00edneas est\u00e1n priorizando la ciberseguridad de las apps m\u00f3viles, ya que manejan una gran cantidad de datos sensibles de los clientes. El crecimiento del turismo en Colombia, que aument\u00f3 un 9,4% frente al 2023, alcanzando unos ingresos de 7.444 millones de d\u00f3lares de acuerdo con cifras oficinales de la Asociaci\u00f3n Colombiana de Agencias y Turismo (Anato), pone de manifiesto la gran demanda y la necesidad de centrarse en el sector. <\/p>\n\n\n\n<p>Chris Roeckl, Chief Product Officer de Appdome, destaca la importancia de reforzar la seguridad de las apps para garantizar la protecci\u00f3n de los usuarios y sus datos personales. \u00abViajar deber\u00eda ser una experiencia agradable y segura. Por desgracia, los ciberdelincuentes ven en el aumento del uso de las apps de las aerol\u00edneas una oportunidad para explotar vulnerabilidades y robar datos sensibles\u00bb, afirma Roeckl.<\/p>\n\n\n\n<p>Los atacantes utilizan t\u00e9cnicas din\u00e1micas para analizar o modificar aplicaciones m\u00f3viles mientras se est\u00e1n ejecutando. Lo hacen para comprender c\u00f3mo se comporta la aplicaci\u00f3n e interact\u00faa con otros componentes o sistemas, tanto internos como externos. Al comprometer las aplicaciones de viajes de esta manera, los atacantes pueden robar o recopilar datos utilizados en las transacciones e incluso modificar los flujos de trabajo de una aplicaci\u00f3n m\u00f3vil en tiempo real.<\/p>\n\n\n\n<p>Dado que los pagos se realizan a menudo con tarjetas de cr\u00e9dito, los expertos de Appdome recomiendan que las aplicaciones de viajes y reservas implementen protecciones de autoprotecci\u00f3n de aplicaciones en tiempo de ejecuci\u00f3n (RASP), antimanipulaci\u00f3n, antidepuraci\u00f3n y antirreversi\u00f3n. Estas medidas impiden que la aplicaci\u00f3n sea modificada o alterada din\u00e1micamente. Estas protecciones, combinadas con otras medidas de seguridad, son esenciales para proteger los datos de los titulares de tarjetas y cumplir las normas del sector PCI DSS, garantizando la seguridad de las transacciones y evitando la usurpaci\u00f3n de identidad.<\/p>\n\n\n\n<p>Los piratas inform\u00e1ticos utilizan diversas t\u00e9cnicas para llevar a cabo ataques MitM (Man-in-the-Middle) con el fin de interceptar, robar datos o suplantar a usuarios o servicios de confianza. Muchas aplicaciones de viajes utilizan versiones inseguras o anticuadas de HTTP (Hypertext Transfer Protocol) o TLS (Transport Layer Security), que carecen del cifrado adecuado o son susceptibles de vulnerabilidades que permiten ataques de intermediario.<\/p>\n\n\n\n<p>\u00abLos desarrolladores m\u00f3viles pueden proteger las conexiones y los datos de las aplicaciones Android y iOS utilizando protecciones como la validaci\u00f3n de certificados, la verificaci\u00f3n de CA (Autoridad de Certificaci\u00f3n), la detecci\u00f3n de proxies maliciosos, la fijaci\u00f3n de certificados y mucho m\u00e1s. La automatizaci\u00f3n de la ciberdefensa sin c\u00f3digo elimina la pesada tarea de crear y desplegar estas protecciones cr\u00edticas en las aplicaciones m\u00f3viles\u00bb, afirma Roeckl.<\/p>\n\n\n\n<p>El malware sigue siendo una herramienta fundamental en los ataques a aplicaciones m\u00f3viles, utilizando t\u00e9cnicas como la inyecci\u00f3n de claves, la captura de m\u00e9todos y los ataques superpuestos con fines maliciosos. En un ataque de superposici\u00f3n, el atacante inserta una pantalla falsa que cubre la interfaz de usuario aut\u00e9ntica, enga\u00f1ando al usuario para que interact\u00fae con el malware en lugar de con la pantalla real.<\/p>\n\n\n\n<p>Las superposiciones maliciosas pueden aparecer como botones, campos de entrada de datos u otras pantallas incrustadas dentro de la aplicaci\u00f3n m\u00f3vil, imitando la interfaz real. Este tipo de ataque suele combinarse con otros programas maliciosos, aplicaciones falsas, troyanos y keyloggers, lo que aumenta su eficacia para lograr los objetivos de los ciberdelincuentes.<\/p>\n\n\n\n<p>Appdome recomienda que, adem\u00e1s de las medidas t\u00e9cnicas de seguridad, las aerol\u00edneas inviertan en la formaci\u00f3n continua de desarrolladores y equipos de seguridad, destacando que la concienciaci\u00f3n y la formaci\u00f3n son esenciales para una defensa eficaz contra los ciberataques. Mantener a los equipos actualizados sobre las \u00faltimas amenazas y t\u00e9cnicas de mitigaci\u00f3n es crucial. Las pruebas de penetraci\u00f3n y las auditor\u00edas peri\u00f3dicas ayudan a identificar y corregir las vulnerabilidades antes de que sean explotadas.<\/p>\n\n\n\n<p>\u00abLa seguridad es un esfuerzo continuo y de colaboraci\u00f3n\u00bb, afirma Roeckl. \u00abTrabajar con socios del sector, expertos en seguridad y la comunidad de usuarios puede reforzar significativamente las defensas de las aplicaciones, creando un entorno de viaje m\u00e1s seguro para todos\u00bb, concluye el directivo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El sector tur\u00edstico en Colombia registr\u00f3 7.444 millones de d\u00f3lares de enero a septiembre, lo que aumenta la necesidad de reforzar la seguridad de las aplicaciones de viajes. Bogot\u00e1, diciembre 21 de 2024. Al igual que en otros sectores, las aerol\u00edneas est\u00e1n priorizando la ciberseguridad de las apps m\u00f3viles, ya que manejan una gran cantidad&#8230;<\/p>\n","protected":false},"author":5,"featured_media":12479,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_FSMCFIC_featured_image_caption":"","_FSMCFIC_featured_image_nocaption":"","_FSMCFIC_featured_image_hide":"","footnotes":""},"categories":[28],"tags":[],"class_list":["post-12476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-turismo"],"_links":{"self":[{"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/posts\/12476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/comments?post=12476"}],"version-history":[{"count":2,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/posts\/12476\/revisions"}],"predecessor-version":[{"id":12478,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/posts\/12476\/revisions\/12478"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/media\/12479"}],"wp:attachment":[{"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/media?parent=12476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/categories?post=12476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/economiaconedmer.com\/economiaenserio\/wp-json\/wp\/v2\/tags?post=12476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}