Artículo: Are Your Android Apps Invading Your Privacy? –

Interesante conocer estos consejos para que puedas utilizar los permisos de las app del sistema operativo móvil de una manera más privada. 

http://blog.trendmicro.com/android-apps-invading-privacy/

Traducción Google:

  Consejos para utilizar los permisos de la aplicación en el sistema operativo móvil más popular del mundo.  –   por Ian Grutze, Gerente Senior de Producto Global. 

Los usuarios de Android deben conocer las amenazas emergentes actuales y las actualizaciones de seguridad disponibles.

Consejos para utilizar los permisos de la aplicación en el sistema operativo móvil más popular del mundo.  –   por Ian Grutze, Gerente Senior de Producto Global

Los dispositivos móviles son herramientas increíbles que pueden enriquecer tu vida de muchas maneras. ¿Necesitas resolver un problema …? Probablemente haya una aplicación para eso. A medida que estos dispositivos maduran, y a medida que los entrelazamos en nuestra vida cotidiana, hay una compensación de costos que debe tener en cuenta: «privacidad versus comodidad».

 

Piense en una aplicación de navegación, por ejemplo. Puede ser muy útil cuando estás fuera y tu teléfono te dice que te tomará 22 minutos conducir esa cita que tienes en la ciudad en 30 minutos. Para hacer esto, la aplicación tiene acceso a su ubicación de GPS y a su calendario, lo que permite monitorearlos todo el tiempoEsto puede o no ser algo con lo que te sientas cómodo compartiendo. Obtendrá algunos recordatorios automatizados muy útiles, pero alguien / algo sabe su ubicación y su horario. Si esto no te sienta bien, ¿qué se puede hacer?

El sistema operativo Android le brinda opciones para lidiar con este tipo de situaciones, brindando a los usuarios la posibilidad de personalizar los permisos de las aplicaciones. Abra la configuración de Android y busque algo como «Administrador de aplicaciones» o busque «permisos» (puede variar según la versión de Android que ejecute).

 

Menú de configuración de Google Pixel XL, con Android Oreo.

Desde aquí puede administrar qué aplicaciones pueden usar varios servicios, como: cámara, ubicación, contactos y más. También existen algunas opciones bastante serias, como la capacidad de dibujar sobre otras aplicaciones, o bloquear y borrar todo el contenido de un dispositivo. Tomarse el tiempo para personalizar estos a su favor puede tener muchos beneficios y hacerlo le da una mejor idea de lo que son capaces de hacer sus aplicaciones.

Al revisar una aplicación, piense a qué permisos solicita acceso y si tiene sentido que dicha aplicación necesite dicho servicio.

Quizás ese popular juego de caramelos no necesite acceder a tu lista de contactos. Pruebe a deshabilitar el acceso y vea si aún disfruta de la aplicación. Incluso si la aplicación tiene buenas intenciones (y no está haciendo ningún truco oculto entre bastidores), si no obtienes valor de ella, a menudo es mejor deshabilitar el permiso. Dependiendo de la situación, denegar un permiso puede ayudar a mantener su privacidad, reducir el uso de datos o ahorrar en el consumo de batería y otros recursos del dispositivo.

 

Menú App Info de Google Pixel XL, con Android Oreo

La confianza en el desarrollador de la aplicación es algo importante a considerar cuando se piensa en el acceso a los permisos. Una aplicación con control de su cámara debería hacerla obvia cuando la está usando, por ejemplo, mostrándole una vista previa en pantalla de lo que ve la lente, pero es importante saber que, técnicamente, no siempre lo hace. Algunas aplicaciones con acceso a micrófono pueden escuchar sin que usted lo sepa. Tal vez están utilizando el reconocimiento de voz automático para extraer palabras clave de sus conversaciones, para enriquecer su experiencia con la aplicación, O podrían vender dicha información a los anunciantes. Si no conoce y confía en el desarrollador de la aplicación, hay muchas cosas que podrían hacer y pasar desapercibidas.

Mientras más potencial de invasividad tenga un permiso, más debería considerar la fuente. Investigue un poco sobre el editor o la aplicación y trate de averiguar si es seguro. En general, es una buena idea revisar los permisos de todas las aplicaciones en su dispositivo (especialmente las que eligió para descargar usted mismo, ya que no fueron aprobadas por el fabricante de su teléfono) y deshabilitar el acceso que cree que puede no ser necesario. Muchas veces, una aplicación seguirá funcionando bien sin el 100% de las solicitudes de permiso otorgadas. Es posible que le falte alguna funcionalidad que de todos modos no le interesaba, o que ni siquiera tenía la intención de conocer.

Más allá de invasiones mayores a menores de privacidad, o simplemente la sensación incómoda de ciertos tipos de información personal que existen en las bases de datos de algunas compañías (que teóricamente podrían incumplirse), existen algunos efectos secundarios extremadamente dañinos que pueden surgir al otorgar la aplicación incorrecta también. muchos permisos. El equipo de Mobile Threat Response de Trend Micro ha estado investigando el malware móvil y registrando su continuo crecimiento durante años. Han descubierto que los desarrolladores de aplicaciones maliciosas usarán los permisos para su ventaja y su pérdida.

Un buen ejemplo: aplicaciones de ataque bancario que parecen un juego o una herramienta inofensiva. Si se les da permiso para saber qué otras aplicaciones están abiertas y se superponen a su propia IU, pueden reemplazar la pantalla de credenciales de inicio de sesión de los servicios bancarios populares por las suyas, robando cualquier combinación de nombre de usuario y contraseña que ingrese. Otro ejemplo es el ransomware móvil, que busca inhabilitar todos sus archivos, o todo su dispositivo, hasta que pague un rescate en moneda digital para deshacer este ataque.

En un caso extremo como este, con un claro intento de dañar, ya no es una opción de «privacidad versus comodidad», sino de identificar aplicaciones que son malware y eliminarlas. Recomiendo encontrar un proveedor de seguridad de confianza, instalar su aplicación y, a continuación, otorgar los permisos adecuados para que te ayude a mantenerte a salvo.

Trend Micro ofrece seguridad móvil en Google Play , con características que escanean en busca de malware e informan sobre la privacidad de sus aplicaciones instaladas. Esto proporciona una gran visibilidad de qué partes de su teléfono están usando otras aplicaciones y herramientas para administrarlas.

The following two tabs change content below.
Consultor freelance de Ciberseguridad. Técnico Superior Informático en Desarrollo de Aplicaciones Multiplataforma y Perito Judicial Informático Forense inscrito con el nº 120 en la Asociación Profesional de Peritos de las Nuevas Tecnologías (PETEC). **Profesional del campo de la Informática desde el año 1988, desarrollando diversos perfiles ocupacionales. Desarrollador Web, Programador de soluciones a medida en diversos lenguajes: Clipper, C++, Visual Basic y Visual Basic .NET. **En el campo de la pericial informática: * Especializado en la identificación, extracción y análisis de evidencias digitales en dispositivos de almacenamiento físicos. * Autentificación y Verificación de correos electrónicos. * Suplantación de identidad y verificación de mensajes en redes sociales. * Recuperación de datos de dispositivos de almacenamiento físicos. * Peritación informática sobre el uso de aplicaciones informáticas durante la actividad laboral. * Fraudes informáticos y phising. ............ Radioaficionado desde hace más de 30 años y fotógrafo nocturno, disfrutando de la noche admirando el patrimonio nacional con otros ojos.