Conéctate con nosotros

Móviles

Los tres permisos que abren la puerta al malware en tu Android y cómo evitarlo

Publicado

en

Los tres permisos que abren la puerta al malware en tu Android y cómo evitarlo


Infectarse con software sagaz no es un peligro ocasional si acostumbras a descargar aplicaciones en forma de archivo APK, incluso si las instalas a través de Google Play. Y hay tres permisos a los que debes prestar mucha atención ya que son primordiales para huir del malware: el de ataque a los SMS, accesibilidad y ojeada de notificaciones.

Por desgracia para quienes utilizamos el sistema eficaz de Google, sufrir los inconvenientes del software malicioso es más habitual para nosotros que para los dueños de un iPhone. Y no porque el sistema sea más débil, sí porque posee dos características que hacen a dicho Android más atractivo para los atacantes: el parque de móviles es ciclópeo (hay más posibilidades de encontrar un móvil al que atacar) y dispone de más puertas por las que obtener a los dispositivos.

Android tiene más puertas de ataque a los dispositivos

virus

Las diferencias entre sistemas no son tan exageradas a nivel de usufructuario, ya que los dos se comportan de forma muy parecida, la longevo parte de aplicaciones importantes son comunes y tanto Android como iOS fueron copiándose mutuamente desde sus inicios. Sí que se distinguen claramente en la permisividad: Android ofrece más opciones de instalación al usufructuario, iOS restringe la instalación de aplicaciones a la App Store. Incluso pese a la apertura reciente en Europa.

Pese a que resulta posible infectarse de malware en iPhone, lo más habitual es que las informativo relacionadas con software sagaz estén asociadas a Android.

Google fue cerrando el sistema con los primaveras a fuerza de ir dividiendo APIs genéricas para restringir el ataque a porciones muy concretas del sistema, aquellas que son más delicadas conveniente a la información que manejan. Aun así, existen ciertos permisos que, por las micción particulares de algunos usos, no permiten aplicarles un cerrojo completo. La establecimiento del ataque recae en el dueño del dispositivo Android.

Cada vez que descargas una aplicación de Google Play, o la instalas en formato APK, ésta lleva asociada una serie de permisos, accesos que la aplicación tiene abiertos por defecto. Hay otros permisos que la app debe solicitarle al usufructuario, es acordado aquí donde debemos tener particular cuidado.

Accesibilidad, SMS y notificaciones, los tres permisos secreto

Permiso Accesibilidad Malware

Permiso de accesibilidad solicitado por malware instalado en APK

El malware suele disfrazarse de una aplicación corriente que, tras instalarse, solicita permisos al usufructuario para así poder ejecutar en segundo plano sus tareas maliciosas. Transmitido que resulta habitual aceptar los permisos sin tener en cuenta si la app los necesita, el malware termina ejecutando sus artes para así inyectar publicidad en el móvil, robar claves bancarias o suscribirse a servicios premium en la web.

Existen tres permisos en Android que son secreto para que el malware desempeñe sus funciones contra el usufructuario. Son los siguientes.

Permiso de accesibilidad

Diseñado para que los usuarios con dificultades tengan un ataque más sencillo a su Android, el permiso de accesibilidad ha terminado convirtiéndose en un coladero de malware. Google ha puesto notables restricciones a los servicios de accesibilidad, pero continúan siendo delicados.

Si una aplicación te pide permiso de accesibilidad desconfía. No tiene por qué ser inseguro, ya que hay opciones que sólo se encuentran disponibles tras aceptar este permiso, pero sí debes tener el mayor de control. ¿Que la app no te despierta seguridad o no necesita permisos añadidos para profesar sus funciones? No le des permiso de accesibilidad. Ni ningún otro, ya de paso.

Golpe a las notificaciones

El malware utiliza este permiso para obtener información de los códigos de un solo uso que llegan al teléfono. Transmitido que al darle ataque a las notificaciones cualquier app puede entender qué hay en los mensajes, esto le permite copiar las claves de confirmación en dos pasos. Luego pega ese código de autorización en un formulario oculto a la clarividencia del usufructuario y el malware puede desde autorizar operaciones bancarias a contratar servicios en una web.

Recital de SMS

Como muchos códigos de seguridad llegan en forma de mensaje de texto, que una app maliciosa sea capaz de descubrir los SMS implica que puede autorizar operaciones bancarias sin que el usufructuario se dé cuenta. Este permiso de SMS está en desuso interiormente de las versiones más recientes de Android, Google estrenó una API de SMS para evitar abusos.

Extra: la superposición de aplicaciones

Burbujas

Hay que tener mucho cuidado con las aplicaciones que se superponen a otras, ya que, de tener el permiso, el malware puede desplegarse en pantalla de forma invisible capturando lo que el usufructuario teclea en el panel táctil, contraseñas incluidas.

Cómo poner coto a los permisos

Ya hemos gastado qué permisos abren la puerta al malware en Android, ahora toca revisar la relación de aplicaciones que los han solicitado para que le retires el ataque a las más dudosas. Nuestra recomendación es clara: elimina el permiso en todas las aplicaciones que puedas, incluso acaba con las propias apps. Si no sabes para qué la utilizas, a la basura.

  • Entra en los ajustes de tu Android.
  • Ve a «Aplicaciones» y accede al «Mandatario de permisos».
  • Entra en «SMS» y comprueba qué aplicaciones usan el permiso. Acaba con las que te parezcan dudosas.
Permiso Sms Malware
  • Retrocede al menú precursor y entra en «Notificaciones del dispositivo y aplicaciones». El nombre concreto puede variar.
  • Vigila qué apps pueden descubrir las notificaciones y acaba con las más dudosas.
Permiso Notificaciones Malware
  • Retrocede de nuevo y entra en «Aplicaciones con accesos especiales».
  • Ve a «Mostrar sobre otras aplicaciones» y lo mismo que ayer: comprueba que tienen el permiso sólo aquellas que positivamente lo necesitan.
Permiso Superponer Malware
  • Por extremo, retrocede al menú genérico de Android y entra en «Accesibilidad».
  • Te saldrán las aplicaciones que te han solicitado permiso de accesibilidad y si se lo diste (en caso contrario sale un «desactivado»). Es de positivo importancia que sólo las apps confiables tengan ataque.

Imagen de portada | Iván Linares

En Xataka Android | Estafa de los likes en WhatsApp. Así funciona este peligroso timo que puede vaciarte la cuenta del banco

En Xataka Android | Cómo solucionar problemas de conexión WiFi en un móvil Android



Fuente

Sigue leyendo
Haga clic para comentar

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Móviles

Móvileshace 14 horas

Soy celosa de mi privacidad, así que le he pedido a Google que oculte mi casa en Maps

Mis padres no viven en el pueblo que ilustra este artículo, pero sí en uno proporcionado próximo y en una...

Móvileshace 2 días

Acelera tu móvil Xiaomi desde el escritorio y sin instalar nulo

Si tienes un móvil de Xiaomi, Redmi o POCO, de escala media o escala económica con un procesador no demasiado...

Móvileshace 2 días

Android 15 vs iOS 18, ¿qué sistema es mejor en 2024?

Es obvio que la enfrentamiento entre Android y Apple en absoluto llegará a su fin, pero entre gustos y colores...

Móvileshace 3 días

sin tocarlo y sólo con la instinto

Las funciones de accesibilidad de Android permiten controlar el móvil sin que lo toques. Para ello el sistema hace uso...

Móvileshace 3 días

10 trucos de WhatsApp Business para hacer crecer tu negocio

Para nadie es un secreto que WhatsApp sea una aparejo indispensable en este momento de la vida. Por esta razón,...

Móvileshace 4 días

One UI 7 está cerca, estas son tres funciones del iPhone que quiero ver demorar a los Samsung Galaxy

Samsung se prepara para liberar una nueva modernización viejo para sus dispositivos móviles. Se manejo de One UI 7, basada...

Móvileshace 4 días

¿Dónde está la carpeta segura de Xiaomi?

¿Sabías que en los móviles Xiaomi existe una forma comprensible y rápida de ocultar fotos y vídeos, para así protegerlos...

Móvileshace 4 días

Cómo reproducir tus propias canciones en MP3 en Spotify

Durante muchos abriles muchos acumulamos archivos MP3 para escuchar música desde el ordenador o desde aquellos dispositivos portátiles inspirados en...

Móvileshace 6 días

endurece los requisitos contra las apps de desprecio calidad

Google trabaja sin alivio para finalizar con el problema del malware en Android, una de las amenazas más habituales a...

Móvileshace 6 días

Si tienes el posterior realme GT, vas a admitir estas funciones de IA con la última aggiornamento

No hace ni tres meses desde que llegase al mercado gachupin y la nueva serie realme GT 6 ya está...

Salir de la versión móvil