{"id":59,"date":"2014-09-28T20:44:26","date_gmt":"2014-09-28T20:44:26","guid":{"rendered":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/?p=59"},"modified":"2014-10-07T08:48:21","modified_gmt":"2014-10-07T08:48:21","slug":"seguridad","status":"publish","type":"post","link":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/2014\/09\/28\/seguridad\/","title":{"rendered":"Seguridad"},"content":{"rendered":"<p>La seguridad de las aplicaciones para dispositivos m\u00f3viles es un aspecto muy importante que no deberemos nunca menospreciar.<\/p>\n<p>Si disponemos de un sistema operativo iOS, es m\u00e1s improbable que instalemos aplicaciones maliciosas, ya que se trata de un ecosistema controlado y antes de ser publicada una aplicaci\u00f3n en la tienda Apple Store, es revisada para evitar que contenga <em>malware<\/em>. A pesar de ello, si optamos por romper esta restricci\u00f3n con el <a href=\"http:\/\/es.wikipedia.org\/wiki\/Jailbreak_%28iOS%29\"><em>jailbreak<\/em><\/a> y permitimos instalar aplicaciones fuera de la tienda de aplicaciones oficial, nos estamos lanzando al vac\u00edo y confiando ciegamente en los desarrolladores que no conocemos y cuyas intenciones desconocemos, por lo que deberemos ir con cuidado si decidimos romper la restricci\u00f3n de seguridad de los dispositivos con sistema operativo iOS.<\/p>\n<p>Vamos a analizar la seguridad en los dispositivos con sistema operativo Android. En este entorno la seguridad es mucho m\u00e1s vulnerable debido a que no se realiza un control antes de permitir la publicaci\u00f3n en la tienda oficial de Google Play.<\/p>\n<p>Al desarrollar una aplicaci\u00f3n para el sistema operativo Android \u00fanicamente debemos especificar todos los permisos que utilizaremos en el c\u00f3digo de nuestra aplicaci\u00f3n, eso s\u00ed, debemos declarar todos estos permisos en la configuraci\u00f3n de la aplicaci\u00f3n.<\/p>\n<p>Los permisos puede ser desde solicitar acceso al GPS, Bluetooth, internet o la c\u00e1mara, a leer la identidad y el estado del tel\u00e9fono, llamadas telef\u00f3nicas o enviar mensajes SMS, entre otros.<\/p>\n<p>Pod\u00e9is consultar el siguiente enlace para visualizar todos los <a href=\"http:\/\/developer.android.com\/reference\/android\/Manifest.permission.html\">permisos disponibles<\/a>.<\/p>\n<p>Al instalar una aplicaci\u00f3n para el dispositivo m\u00f3vil Android siempre se nos muestra la lista de permisos que solicita dicha aplicaci\u00f3n para acceder a determinados servicios, por lo que es m\u00e1s que aconsejable siempre leer detenidamente esos permisos que estamos otorgando a la aplicaci\u00f3n que vamos a instalar.<\/p>\n<p><a href=\"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/files\/2014\/09\/seguridad.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-136\" src=\"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/files\/2014\/09\/seguridad.png\" alt=\"seguridad\" width=\"178\" height=\"290\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Si detectamos que alg\u00fan permiso no tiene sentido, pues se nos solicita permiso para enviar SMS, o realizar llamadas, es bastante probable que se trate de un <a href=\"http:\/\/es.wikipedia.org\/wiki\/Malware\"><em>malware<\/em><\/a>, es decir, estaremos permitiendo instalar un software hostil, intrusivo o molesto en nuestro dispositivo m\u00f3vil, que puede acceder a nuestra informaci\u00f3n personal y enviar datos, llamadas o SMS con la posible consecuencia econ\u00f3mica.<\/p>\n<p>Mi consejo es siempre leer atentamente todos los permisos que nos solicita la aplicaci\u00f3n que vamos a instalar y, en caso de detectar alg\u00fan permiso sospecho que no est\u00e9 alineado con las funcionalidades de la aplicaci\u00f3n, <strong>no instalar esa aplicaci\u00f3n.<\/strong><\/p>\n<p>Tambi\u00e9n es aconsejable mirar la valoraci\u00f3n de la aplicaci\u00f3n, as\u00ed como los comentarios que han realizado otros usuarios, aunque siempre hay que saber que la responsabilidad es \u00fanicamente nuestra.<\/p>\n<p>A pesar que la tienda oficial de las aplicaciones Android es <a href=\"https:\/\/play.google.com\/store?hl=es\">Google Play<\/a>, existe la posibilidad de instalar aplicaciones fuera de este mercado. Para ello deberemos activar la opci\u00f3n en la configuraci\u00f3n de nuestro dispositivo m\u00f3vil de permitir la instalaci\u00f3n de \u201cOr\u00edgenes desconocidos\u201d. Esta acci\u00f3n la deberemos realizar si queremos hacer un <em>deploy<\/em> de nuestra propia aplicaci\u00f3n para poder ser testeada antes de ser publicada en la tienda oficial.<\/p>\n<p>No voy a publicar ninguna direcci\u00f3n de <em>black market<\/em>, donde se pueden conseguir de manera gratuita aplicaciones de Android que son de pago, pues la mayor\u00eda han sido modificadas y estaremos dando permisos para que se instale <em>malware<\/em> en nuestro dispositivo m\u00f3vil, aparte de ser una pr\u00e1ctica de dudosa legalidad.<\/p>\n<p>Es m\u00e1s que aconsejable si queremos alguna aplicaci\u00f3n, que siempre sea descargada desde mercados oficiales. \u00bfEs de pago? A todos nos gusta que nos paguen por nuestro trabajo, as\u00ed que cuando se\u00e1is desarrolladores de app os gustar\u00e1 que los usuarios paguen por los servicios que se ofrecen, por tanto por vuestra seguridad y por la viabilidad de los desarrolladores, no utilic\u00e9is los <em>black market<\/em> para instalar las apps de pago.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Links de referencia:<\/strong><\/p>\n<p><a href=\"http:\/\/www.osi.es\/es\/smartphone-y-tablet\">http:\/\/www.osi.es\/es\/smartphone-y-tablet<\/a><\/p>\n<p><a href=\"http:\/\/bitelia.com\/2013\/12\/seguridad-dispositivos-moviles-consejos\">http:\/\/bitelia.com\/2013\/12\/seguridad-dispositivos-moviles-consejos<\/a><\/p>\n<p><a href=\"http:\/\/blogthinkbig.com\/consejosmejorar-seguridad-movil\/\">http:\/\/blogthinkbig.com\/consejosmejorar-seguridad-movil\/<\/a><\/p>\n<p><strong>Fuente de la imagen<\/strong>: Fuente propia.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>La seguridad de las aplicaciones para dispositivos m\u00f3viles es un aspecto muy importante que no deberemos nunca menospreciar. Si disponemos de un sistema operativo iOS, es m\u00e1s improbable que instalemos aplicaciones maliciosas, ya que se trata de un ecosistema controlado y antes de ser publicada una aplicaci\u00f3n en la tienda Apple Store, es revisada para &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/2014\/09\/28\/seguridad\/\" class=\"more-link\">Seguir leyendo<span class=\"screen-reader-text\"> \u00abSeguridad\u00bb<\/span><\/a><\/p>\n","protected":false},"author":73,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-59","post","type-post","status-publish","format-standard","hentry","category-desarrollo-de-apps","entry"],"_links":{"self":[{"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/posts\/59","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/users\/73"}],"replies":[{"embeddable":true,"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/comments?post=59"}],"version-history":[{"count":7,"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/posts\/59\/revisions"}],"predecessor-version":[{"id":158,"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/posts\/59\/revisions\/158"}],"wp:attachment":[{"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/media?parent=59"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/categories?post=59"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/multimedia.uoc.edu\/blogs\/tamm\/wp-json\/wp\/v2\/tags?post=59"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}