jueves, 8 de agosto de 2013

Smartphones: Seguridad

El aumento de la funcionalidad de un teléfono móvil, la cual lo ha convertido en un teléfono inteligente, da lugar a nuevos riesgos heredados de los ordenadores, y provenientes de Internet. El mercado de los smartphones se divide en dos tipos: por sistema operativo y por marca. Aunque la marca influye en la seguridad de estos dispositivos, pues generalmente incluyen sus propios sistemas operativos modificados, la principal base de la seguridad reside en el sistema operativo. 
seguridad smartphone
Fuente: netmedia.mx
En función a la distribución del mercado, nos encontramos los siguientes sistemas operativos:

Los datos que se muestran en el gráfico de la página anterior, corresponden a los recogidos en la encuesta realizada. Como podemos observar en comparación con el gráfico de abajo con datos de octubre de 2012, observamos que algunos datos se mantienen como iOS y otros sistemas operativos, y observamos el crecimiento imparable de Android a costa de Symbian principalmente (S.O. abandonado por Nokia oficialmente), Blackberry OS y Windows Phone. Como única diferencia, en el gráfico de la encuesta se recoge un porcentaje de usuarios que no tiene smartphone.
Datos de comScore (Octubre 2012)
A continuación tenemos la distribución del mercado en España, por marcas.
Datos de comScore (Octubre 2012)
Android domina el mercado de los smartphones, y también es el que más atrae a los ciberdelincuentes. Es de sentido común, ya que el sistema mayoritario es el que más usuarios tiene, y por tanto, más posibilidades de que los programas o campañas maliciosas afecten a la mayor cantidad de usuarios posible, aunque no es el único factor.

La empresa de seguridad McAfee, elaboró un estudio a principios de 2013, sobre malware en dispositivos móviles. En este estudio, recogieron 36.699 ejemplos de malware durante los 12 meses previos, un aumento del 95% respecto al 2011, en el que se recogieron 792 ejemplos. El análisis que hacemos de estos datos es que el crecimiento será continuado durante este año, basado en los siguientes puntos:
  • El valor inherente de la información que se puede encontrar en los dispositivos móviles, incluyendo contraseñas y libretas de direcciones.
  • Nuevas oportunidades de "negocios" que no están disponibles en la plataforma de PC, como por ejemplo los troyanos que envían mensajes SMS a servicios de primera calidad que se cobran al usuario por cada mensaje.
  • La propensión de algunos usuarios, con permisos de root en sus propios teléfonos, para personalizar la interfaz o añadir funcionalidad, que a su vez permite a los hackers explotar las vulnerabilidades subyacentes del dispositivo.
  • La oportunidad de crear rápidamente grandes botnets móviles.
  • La posibilidad de instalar malware que bloquea las actualizaciones de software de las compañías que eliminen otros tipos de malware instalado previamente.
Como resultado de la encuesta realizada para este proyecto, cuando se realizó la pregunta de si usaban antivirus en su smartphone:


Entre los antivirus utilizados encontramos AVG y Avast! como predominantes, y lejos el Lookout.

Un estudio de McAfee (ver Anexo), en el que muestra que el 97% de estos ataques de malware fueron dirigidos a usuarios de Android, choca con otro estudio realizado por Symantec (ver Anexo), en el que declara que el sistema operativo Android, es más seguro que iOS. ¿Cómo es esto posible? La respuesta la encontramos en la tienda de aplicaciones de Android: Play Store.

Técnicamente Android e iOS, son sistemas operativos similares, en el sentido de que en su base, parten de un sistema Linux. La explicación del gráfico que se encuentra a la derecha, está en la tienda de aplicaciones, y en consecuencia en los usuarios finales. Google, responsable de Android y de la Play Store, no certifica las aplicaciones y el usuario final no lee los permisos que solicitan las aplicaciones.

Durante la conferencia de Seguridad en Internet en San Sebastián, Iñaki Pariente de Prada, hacía mención especial a este detalle. Yo expuse un ejemplo, que ahora plasmo aquí, para explicar el problema de los permisos:

Si me quiero descargar una aplicación para mi smartphone, que me de la hora y me sirva para poner alarmas, y veo que entre los permisos que requiere, pide tener acceso a la agenda del teléfono, no lo instalo, porque no tiene ningún sentido

Éticamente, Google hace mal en permitir aplicaciones de este tipo en su Play Store, pero el responsable final es el usuario que la instala. Si extrapolamos los datos extraídos en la encuesta, en la que se preguntaba a la gente si se había leído el contrato a la hora de hacer una cuenta en una red social, a si leemos los permisos de las aplicaciones, el resultado final sería parecido. Pasa lo mismo en las redes sociales con los contratos, como en las aplicaciones con los permisos, como en los programas de ordenador y las licencias.

0 comentarios:

Publicar un comentario