Publicado
hace 1 mesen
Por
Iván Linares
Infectarse con software sagaz no es un peligro ocasional si acostumbras a descargar aplicaciones en forma de archivo APK, incluso si las instalas a través de Google Play. Y hay tres permisos a los que debes prestar mucha atención ya que son primordiales para huir del malware: el de ataque a los SMS, accesibilidad y ojeada de notificaciones.
Por desgracia para quienes utilizamos el sistema eficaz de Google, sufrir los inconvenientes del software malicioso es más habitual para nosotros que para los dueños de un iPhone. Y no porque el sistema sea más débil, sí porque posee dos características que hacen a dicho Android más atractivo para los atacantes: el parque de móviles es ciclópeo (hay más posibilidades de encontrar un móvil al que atacar) y dispone de más puertas por las que obtener a los dispositivos.
Las diferencias entre sistemas no son tan exageradas a nivel de usufructuario, ya que los dos se comportan de forma muy parecida, la longevo parte de aplicaciones importantes son comunes y tanto Android como iOS fueron copiándose mutuamente desde sus inicios. Sí que se distinguen claramente en la permisividad: Android ofrece más opciones de instalación al usufructuario, iOS restringe la instalación de aplicaciones a la App Store. Incluso pese a la apertura reciente en Europa.
Pese a que resulta posible infectarse de malware en iPhone, lo más habitual es que las informativo relacionadas con software sagaz estén asociadas a Android.
Google fue cerrando el sistema con los primaveras a fuerza de ir dividiendo APIs genéricas para restringir el ataque a porciones muy concretas del sistema, aquellas que son más delicadas conveniente a la información que manejan. Aun así, existen ciertos permisos que, por las micción particulares de algunos usos, no permiten aplicarles un cerrojo completo. La establecimiento del ataque recae en el dueño del dispositivo Android.
Cada vez que descargas una aplicación de Google Play, o la instalas en formato APK, ésta lleva asociada una serie de permisos, accesos que la aplicación tiene abiertos por defecto. Hay otros permisos que la app debe solicitarle al usufructuario, es acordado aquí donde debemos tener particular cuidado.
El malware suele disfrazarse de una aplicación corriente que, tras instalarse, solicita permisos al usufructuario para así poder ejecutar en segundo plano sus tareas maliciosas. Transmitido que resulta habitual aceptar los permisos sin tener en cuenta si la app los necesita, el malware termina ejecutando sus artes para así inyectar publicidad en el móvil, robar claves bancarias o suscribirse a servicios premium en la web.
Existen tres permisos en Android que son secreto para que el malware desempeñe sus funciones contra el usufructuario. Son los siguientes.
Diseñado para que los usuarios con dificultades tengan un ataque más sencillo a su Android, el permiso de accesibilidad ha terminado convirtiéndose en un coladero de malware. Google ha puesto notables restricciones a los servicios de accesibilidad, pero continúan siendo delicados.
Si una aplicación te pide permiso de accesibilidad desconfía. No tiene por qué ser inseguro, ya que hay opciones que sólo se encuentran disponibles tras aceptar este permiso, pero sí debes tener el mayor de control. ¿Que la app no te despierta seguridad o no necesita permisos añadidos para profesar sus funciones? No le des permiso de accesibilidad. Ni ningún otro, ya de paso.
El malware utiliza este permiso para obtener información de los códigos de un solo uso que llegan al teléfono. Transmitido que al darle ataque a las notificaciones cualquier app puede entender qué hay en los mensajes, esto le permite copiar las claves de confirmación en dos pasos. Luego pega ese código de autorización en un formulario oculto a la clarividencia del usufructuario y el malware puede desde autorizar operaciones bancarias a contratar servicios en una web.
Como muchos códigos de seguridad llegan en forma de mensaje de texto, que una app maliciosa sea capaz de descubrir los SMS implica que puede autorizar operaciones bancarias sin que el usufructuario se dé cuenta. Este permiso de SMS está en desuso interiormente de las versiones más recientes de Android, Google estrenó una API de SMS para evitar abusos.
Hay que tener mucho cuidado con las aplicaciones que se superponen a otras, ya que, de tener el permiso, el malware puede desplegarse en pantalla de forma invisible capturando lo que el usufructuario teclea en el panel táctil, contraseñas incluidas.
Ya hemos gastado qué permisos abren la puerta al malware en Android, ahora toca revisar la relación de aplicaciones que los han solicitado para que le retires el ataque a las más dudosas. Nuestra recomendación es clara: elimina el permiso en todas las aplicaciones que puedas, incluso acaba con las propias apps. Si no sabes para qué la utilizas, a la basura.
Imagen de portada | Iván Linares
En Xataka Android | Estafa de los likes en WhatsApp. Así funciona este peligroso timo que puede vaciarte la cuenta del banco
En Xataka Android | Cómo solucionar problemas de conexión WiFi en un móvil Android
Mis padres no viven en el pueblo que ilustra este artículo, pero sí en uno proporcionado próximo y en una...
Si tienes un móvil de Xiaomi, Redmi o POCO, de escala media o escala económica con un procesador no demasiado...
Es obvio que la enfrentamiento entre Android y Apple en absoluto llegará a su fin, pero entre gustos y colores...
Las funciones de accesibilidad de Android permiten controlar el móvil sin que lo toques. Para ello el sistema hace uso...
Para nadie es un secreto que WhatsApp sea una aparejo indispensable en este momento de la vida. Por esta razón,...
Samsung se prepara para liberar una nueva modernización viejo para sus dispositivos móviles. Se manejo de One UI 7, basada...
¿Sabías que en los móviles Xiaomi existe una forma comprensible y rápida de ocultar fotos y vídeos, para así protegerlos...
Durante muchos abriles muchos acumulamos archivos MP3 para escuchar música desde el ordenador o desde aquellos dispositivos portátiles inspirados en...
Google trabaja sin alivio para finalizar con el problema del malware en Android, una de las amenazas más habituales a...
No hace ni tres meses desde que llegase al mercado gachupin y la nueva serie realme GT 6 ya está...