El aumento de la
funcionalidad de un teléfono móvil, la cual lo ha convertido en un
teléfono inteligente, da lugar a nuevos riesgos heredados de los
ordenadores, y provenientes de Internet. El mercado de los
smartphones se divide en dos tipos: por sistema operativo y por
marca. Aunque la marca influye en la seguridad de estos dispositivos,
pues generalmente incluyen sus propios sistemas operativos
modificados, la principal base de la seguridad reside en el sistema
operativo.
![]() |
| Fuente: netmedia.mx |
Los datos que se muestran en el gráfico de la
página anterior, corresponden a los recogidos en la encuesta
realizada. Como podemos observar en comparación con el gráfico de
abajo con datos de octubre de 2012, observamos que algunos datos se
mantienen como iOS y otros sistemas operativos, y observamos el
crecimiento imparable de Android a costa de Symbian principalmente
(S.O. abandonado por Nokia oficialmente), Blackberry OS y Windows
Phone. Como única diferencia, en el gráfico de la encuesta se
recoge un porcentaje de usuarios que no tiene smartphone.
![]() |
| Datos de comScore (Octubre 2012) |
A
continuación tenemos la distribución del mercado en España, por
marcas.
![]() |
| Datos de comScore (Octubre 2012) |
Android domina el mercado
de los smartphones, y también es el que más atrae a los
ciberdelincuentes. Es de sentido común, ya que el sistema
mayoritario es el que más usuarios tiene, y por tanto, más
posibilidades de que los programas o campañas maliciosas afecten a
la mayor cantidad de usuarios posible, aunque no es el único factor.
La empresa de seguridad
McAfee, elaboró un estudio a principios de 2013, sobre malware en
dispositivos móviles. En este estudio, recogieron 36.699 ejemplos de
malware durante los 12 meses previos, un aumento del 95% respecto al
2011, en el que se recogieron 792 ejemplos. El análisis que hacemos
de estos datos es que el crecimiento será continuado durante este
año, basado en los siguientes puntos:
- El valor inherente de la información que se puede encontrar en los dispositivos móviles, incluyendo contraseñas y libretas de direcciones.
- Nuevas oportunidades de "negocios" que no están disponibles en la plataforma de PC, como por ejemplo los troyanos que envían mensajes SMS a servicios de primera calidad que se cobran al usuario por cada mensaje.
- La propensión de algunos usuarios, con permisos de root en sus propios teléfonos, para personalizar la interfaz o añadir funcionalidad, que a su vez permite a los hackers explotar las vulnerabilidades subyacentes del dispositivo.
- La oportunidad de crear rápidamente grandes botnets móviles.
- La posibilidad de instalar malware que bloquea las actualizaciones de software de las compañías que eliminen otros tipos de malware instalado previamente.
Como resultado de la
encuesta realizada para este proyecto, cuando se realizó la pregunta
de si usaban antivirus en su smartphone:
Entre
los antivirus utilizados encontramos AVG y Avast! como predominantes,
y lejos el Lookout.
Un
estudio de McAfee (ver Anexo), en el que muestra que el 97% de
estos ataques de malware fueron dirigidos a usuarios de Android,
choca con otro estudio realizado por Symantec (ver Anexo), en el
que declara que el sistema operativo Android, es más seguro que iOS.
¿Cómo es esto posible? La respuesta la encontramos en la tienda de
aplicaciones de Android: Play Store.
Técnicamente
Android e iOS, son sistemas operativos similares, en el sentido de
que en su base, parten de un sistema Linux. La explicación del
gráfico que se encuentra a la derecha, está en la tienda de
aplicaciones, y en consecuencia en los usuarios finales. Google,
responsable de Android y de la Play Store, no certifica las
aplicaciones y el usuario final no lee los permisos que solicitan las
aplicaciones.
Durante la conferencia de
Seguridad en Internet en San Sebastián, Iñaki Pariente de Prada,
hacía mención especial a este detalle. Yo expuse un ejemplo, que
ahora plasmo aquí, para explicar el problema de los permisos:
“Si me quiero
descargar una aplicación para mi smartphone, que me de la hora y me
sirva para poner alarmas, y veo que entre los permisos que requiere,
pide tener acceso a la agenda del teléfono, no lo instalo, porque no
tiene ningún sentido”
Éticamente, Google hace
mal en permitir aplicaciones de este tipo en su Play Store, pero el
responsable final es el usuario que la instala. Si extrapolamos los
datos extraídos en la encuesta, en la que se preguntaba a la gente
si se había leído el contrato a la hora de hacer una cuenta en una
red social, a si leemos los permisos de las aplicaciones, el
resultado final sería parecido. Pasa lo mismo en las redes sociales
con los contratos, como en las aplicaciones con los permisos, como en
los programas de ordenador y las licencias.












0 comentarios:
Publicar un comentario