![]() |
Pixabay License. Free for commercial use. No attribution required
|
Seguridad en Android
Desde su lanzamiento, la principal palanca de iOS en la
guerra de los smartphones ha sido la inseguridad de los sistemas Android. Al
margen del marketing, en este artículo vemos qué hay de cierto en esta fama y
de qué manera podremos mejorar la seguridad en nuestros dispositivos Android.
El problema de la dispersión de Android
Android se ha hecho con el dominio del mercado sobre todo
por la diversidad de su ecosistema, hay dispositivos Android de cualquier gama
de precios y casi de cualquier forma. Hay centenares de compañías que han
lanzado dispositivos Android cubriendo nichos de mercado específicos. Pero esta
diversidad viene con un coste, y este es el soporte para la diversidad de
versiones de sistema operativo y la diversidad de dispositivos. Actualmente
Google da soporte a las versiones de Android superiores a
Marshmallow, todas las versiones inferiores no reciben soporte de Google,
esto quiere decir que el 29% de todos los dispositivos Android que actualmente
están en funcionamiento utilizan una versión de Android que no tiene soporte
por parte Google. Pero no acaba ahí el problema, muchos de los fabricantes
tienen ciclos de soporte bastante reducidos, y un porcentaje bastante elevado
no supera los dos años de soporte. A esto hay que añadir que algunos de los
grandes proveedores de dispositivos Android además son lentos en poner las
actualizaciones a disposición de sus usuarios. Esto hace que cada
vulnerabilidad que se detecta pueda ser ampliamente explotada antes de que los
dispositivos reciban actualizaciones de seguridad. Por ello, el primer paso
para aumentar nuestra seguridad es prestar atención a la política de
actualizaciones del fabricante antes de comprar un dispositivo y priorizar, en
la medida de lo posible, marcas y modelos que ofrezcan una política de
actualizaciones más efectiva.
La posición dominante de Android
Al igual que ha pasado tradicionalmente con Windows, es
normal que el sistema que tiene una posición predominante en el mercado sea el
más atacado, y eso hace que Android esté en el punto de mira de aquellos que
generan códigos maliciosos.
Actualizaciones de Software
Aunque nuestro dispositivo esté cubierto por las
actualizaciones del fabricante, de nada nos servirá si no las aplicamos. Es
importante que mantengamos el dispositivo actualizado, pero no solo el sistema
operativo, sino todas las aplicaciones que tengamos instaladas. Una sola
vulnerabilidad no subsanada puede ser suficiente para poner en peligro la
seguridad de nuestro dispositivo.
Fuentes no confiables
Google dispone de herramientas de verificación de
aplicaciones que sirven para detectar un porcentaje muy elevado de
vulnerabilidades de forma automática, y que verifican que no se ponga en riesgo
la integridad de los paquetes durante la publicación.
Al desactivar la opción de requerir fuentes seguras,
podremos instalar paquetes descargados de otras páginas, pero perderemos toda
la seguridad que proporciona la verificación de código, y además tendremos que realizar
las actualizaciones de forma manual. Esto no quiere decir que los sitios
alternativos de descarga de paquetes sean maliciosos o que los paquetes estén
alterados, sino que al desactivar la seguridad abrimos la puerta a que paquetes
modificados de forma maliciosa puedan instalarse en nuestro dispositivo.
Permisos
Android hereda el sistema de permisos de Linux y lo
complementa con un sistema de Sandbox que hace que cada aplicación se ejecute
en un entorno aislado, por ello necesita permiso para acceder a las
funcionalidades del sistema operativo. En las primeras versiones de Android
estos permisos eran todo o nada, o le dabas permiso a la aplicación para
acceder a todo lo que necesitaba o no se instalaba, actualmente los permisos
tienen una mayor granularidad, las aplicaciones se instalan y cuando van a
acceder a los recursos por primera vez solicitan permiso. El usuario medio
concede los permisos sin tan siquiera leerlos. Desde aquí os recomendamos que
os toméis un rato para acceder a la sección de seguridad de la configuración de
vuestro dispositivo y revisar todos los permisos concedidos.
Aplicaciones innecesarias
Es habitual no desinstalar aplicaciones si no tenemos
problemas de almacenamiento en el dispositivo o si no son molestas Hay que
tener en cuenta que cualquier aplicación instalada es susceptible de tener
problemas de seguridad o vulnerabilidades, por lo que eliminar las aplicaciones
que no utilicemos siempre nos dará un extra de seguridad.
Los consejos básicos de la seguridad
Los consejos básicos de seguridad son aplicables a casi cualquier
dispositivo, pero no por ello dejan de ser efectivos para mejorar nuestra
seguridad, estos incluyen:
- Proteger el dispositivo con un código de seguridad, puede ser un código o un patrón, pero hay que es fácil identificar un patrón por las trazas en la pantalla. Hay que procurar que el código sea fiable, tanto por número de caracteres como por el uso de caracteres alfanuméricos.
- Bloquear automáticamente la pantalla, y solicitar código de desbloqueo para acceder al dispositivo.
- Activar la encriptación en el dispositivo.
- Instalar un buen programa antivirus.
Asegurar las conexiones
Al final, un dispositivo móvil nos proporciona conectividad,
pero esa misma conectividad es una de las principales fuentes de inseguridad
del dispositivo.
Es recomendable apagar las conexiones cuando no se están
utilizando, hay multitud de programas que nos permiten hacerlo por ubicación,
de lo contrario, nuestro dispositivo estará continuamente intentando conectarse
a redes wifi o a dispositivos bluetooth.
Si utilizamos redes públicas o redes abiertas, es
recomendable utilizar una VPN, esto nos aportará seguridad adicional en las
conexiones al enviar los datos a través de un túnel cifrado.
Conclusión
La fama de inseguridad de Android está terriblemente exagerada y motivada sobre todo por la gran cantidad de dispositivos que aún se encuentran en funcionamiento con versiones de Android que no reciben soporte. Manteniendo nuestros dispositivos actualizados y siguiendo los consejos de este artículo, conseguiremos aumentar la seguridad de nuestros dispositivos.

Muy útil, ultimamente me han mandado actualitzaciones y estaba extrañado
ResponderEliminar