Autor Tema: Seguridad en Android: ¿instalando app´s?  (Leído 637 veces)

Teo

  • Miembro Máxima Participación
  • *****
  • Mensajes: 221
Seguridad en Android: ¿instalando app´s?
« en: Marzo 26, 2014, 07:57:27 pm »
Seguridad en Android: ¿instalando app´s?



"Es fundamental si queremos evitar el malware, verificar qué permisos requieren las apps que instalamos ."

¿En qué consiste esta vulnerabilidad?  si bien estamos acostumbrados a aplicaciones que esconden malware y que suelen delatarse por pedir "permisos excesivos", este ataque avanzaría de una forma algo más lenta. En vez de pedirnos unos permisos excesivos al inicio, la aplicación solicitaría permisos acordes a la funcionalidad que ofrece y, de esta forma, conseguir una base importante de usuarios. Tras conseguir una implantación suficiente, la aplicación elevaría los permisos necesarios en próximas actualizaciones; un detalle que pasaría inadvertido para los usuarios que, en su mayoría, aceptarían los privilegios adicionales sin plantearse ninguna pregunta.

Google desarrollará un parche para evitar que las aplicaciones puedan "pedir permisos adicionales" a la hora de actualizarse. Quizás pueda parecer un escenario complicado; sin embargo, el proceso de actualización de una aplicación es tan corriente que, para buena parte de los usuarios, se convierte en un proceso automático en el que pulsan "Aceptar" para todo lo que muestra el terminal.

¿A qué riesgos nos enfrentamos si alguien explotase esta vulnerabilidad? Imaginemos una aplicación de Google Play que, aparentemente, es inofensiva y pide unos permisos muy simples. La aplicación va ganando usuarios con el tiempo y, cuando consigue una masa importante de usuarios, lanza una actualización. La aplicación, al actualizarse, requiere mayores privilegios en el sistema y no informa de ello; sin embargo, el usuario acepta la actualización y la instala. ¿Resultado? La aplicación gana privilegios y podría acceder a datos sensibles de nuestro dispositivo (mensajes, llamadas realizadas...), podría eliminar aplicaciones o, incluso, implantar un proxy para nuestra navegación.

¿Es un problema la seguridad de Android?

Android es una plataforma tan abierta, y tan ágil en lo que se refiere a la publicación de aplicaciones, que puede ser aprovechada por terceros con no muy buenas intenciones.

¿Hay malware en Google Play? Si, el usuario debe tomar parte activa en la mejora de su seguridad. El usuario es el mejor antivirus para Android que existe; antes de instalar una aplicación deberíamos pensarnos las cosas dos veces y tomar en consideración algunos detalles:

    Revisar el origen de la aplicación a instalar, es decir, mirar quién ha publicado la aplicación y qué otras aplicaciones distribuye en Google Play. Evidentemente, no deberíamos instalar aplicaciones de orígenes desconocidos en nuestro dispositivo y, mucho menos, paquetes apk si no sabemos bien de dónde proceden.
    Revisar la puntuación y comentarios de la aplicación en Google Play, por tanto, revisar qué dicen otros usuarios sobre la aplicación y su funcionamiento.
    Revisar los permisos que solicita la aplicación, quizás el control más importante de todos los que deberíamos aplicar antes de instalar aplicaciones en nuestros dispositivos. Debemos leer qué permisos solicitan las apps y evaluar si el acceso que requieren es acorde a la funcionalidad que ofrece la aplicación.



DGOMA - The Guide Of MAchines- La guia de las Maquinas

Seguridad en Android: ¿instalando app´s?
« en: Marzo 26, 2014, 07:57:27 pm »

 

Related Topics

  Asunto / Iniciado por Respuestas Último mensaje
0 Respuestas
587 Vistas
Último mensaje Junio 05, 2013, 09:34:57 pm
por RequiN
0 Respuestas
739 Vistas
Último mensaje Julio 01, 2013, 09:13:37 pm
por Rene
0 Respuestas
713 Vistas
Último mensaje Julio 01, 2013, 09:16:28 pm
por Rene
0 Respuestas
687 Vistas
Último mensaje Agosto 27, 2013, 10:56:23 am
por Rulo
0 Respuestas
685 Vistas
Último mensaje Noviembre 16, 2013, 09:36:33 pm
por Seba
0 Respuestas
762 Vistas
Último mensaje Enero 07, 2014, 11:28:48 am
por RPeres
1 Respuestas
638 Vistas
Último mensaje Enero 22, 2014, 01:43:30 pm
por RPeres
0 Respuestas
687 Vistas
Último mensaje Enero 22, 2014, 01:20:47 pm
por RPeres