Archive for the ‘Seguridad’ Category

Tipos de permisos en Android

Cuando instalamos una APP en nuestro dispositivo tenemos que aceptar que las aplicaciones tienen que acceder a ciertas características del mismo, como puede ser la cámara o la lista de contactos… Como vimos en el post anterior “Prevenir la instalación de Apps poco fiables“, puede ser que algunas Apps malintencionadas quieran acceder a ciertas características que por el tipo de aplicación no debería de acceder ya que no lo necesita para su proposito,  como puede ser un juego cualquiera que no necesita acceder a nuestra lista de contactos o a nuestro registro de llamadas. Es importante conocer que implica cada permiso que nos solicita una aplicación para ser instalada.

A nivel técnico la documentación de Android sobre los permisos se explica de manera muy técnica.  Aunque la documentación de Android no los categoriza de por sí, he intentado agruparlos en los siguientes grupos o categorías de permisos.

Acelerómetro y Vibrador

Permisos para acceder y utilizar el Acelerómetro y el Vibrador del dispositivo.

Aplicaciones

Permisos para manipular ciertos aspectos y comportamientos de las aplicaciones.

Archivos y Almacenamiento

Permisos para acceder, manipular y usar los archivos y los sistemas de almacenaje de archivos como las tarjetas SD.

Audio y Cámara

Permisos para acceder y utilizar los elementos de Audio y de la Cámara del dispositivo.

Comunicación

Permisos para acceder, manipular y utilizar los elementos de comunicación del dispositivo como el bluetooth.

Configuración del dispositivo

Permisos para acceder y manipular las configuraciones del dispositivo como las preferencias del usuario.

Datos de usuario

Permisos para acceder, manipular y utilizar los datos que el usuario tiene almacenados en el dispositivo como los contactos, la agenda, …

Energía

Permisos para acceder a los elementos de control de la energía del dispositivo.

Gráficos

Permisos para acceder y manipular elementos de grafismo.

Llamadas

Permisos para acceder, manipular y utilizar los elementos del teléfono del dispositivo como puede ser efectuar llamadas.

Localización

Permisos para acceder, manipular y utilizar los elementos de localización del dispositivo como el GPS o las coordenadas almacenadas.

Mensajería

Permisos para acceder, manipular y utilizar los elementos del mensajería del dispositivo como puede ser mandar SMS o leer los SMS entrantes.

Redes

Permisos para acceder, manipular y utilizar los elementos de las redes del dispositivo.

Sistema

Permisos para acceder y manipular elementos propios del sistema del dispositivo.

Deprecated

Existen ciertos permisos que han ido quedando obsoletos o que simplemente se han eliminado.

 

Share

Prevenir la instalación de Apps poco fiables

Des de los inicios del Google Play se ha caracterizado por la facilidad de publicar Apps de cualquier tipo y casi de cualquier contenido. Aunque las comparaciones son odiosas, es justamente todo lo opuesto de la Apple Store. Mientras en la Apple Store para publicar una App, ésta tiene que pasar por un proceso de validación, no solo de contenido y de tipo sino que también se revisa el código fuente. En Google Play éste control tan exhaustivo no existe. Últimamente han apretado un poco más las restricciones para publicar pero dejando siempre la parte del código fuentes en manos de los programadores.

Ante esta situación nos encontramos con noticias como esta: Un malware en Android provoca que las facturas de los usuarios se vean incrementadas. Como podemos evitar este tipo de fraude y otros problemas como puede ser el robo de información.

Mi primer consejo a todos aquellos que me han preguntado es el siguiente:
Instálate un antivirus. Un Smartphone o un Tablet, aunque no somos conscientes, es un terminal informático como un PC más reducido y con otras prestaciones, pero al fin y al cabo un terminal conectado a una red, y de la misma forma que un PC es susceptible de ser atacado. Existen varios antivirus gratuitos, AVAST http://www.avast.com/es-ww/free-mobile-security o AVG http://www.avg.com/es-es/antivirus-for-android

En el momento de descargar, y durante el proceso de instalación de una App, hay que mirar ciertas cosas para minimizar los riesgos. Nunca estaremos 100% seguros al descargar una App, a menos que descarguemos Apps de desarrolladores reconocidos.

Hay varias cosas que deberíamos mirar en el proceso de descarga e instalación de una App:

  • Información de la App: leer bien la descripción de la App, los nombres y los títulos pueden decirnos algo que no corresponde con nuestras expectativas.
  • Puntuación y comentarios: observar la puntuación de la App y leer las opiniones de los usuarios, tanto las buenas como las malas. Quizás las malas nos digan algo más real sobre la App que las buenas.
  • Permisos: las aplicaciones requieren permisos del usuario para acceder a ciertas características del dispositivo e incluso y sobre todo cuando quieren acceder a nuestra información personal. Este punto es el más importante para reducir al máximo los posibles daños.

Sobre los permisos hablaremos próximamente más en detalle.

 

Share