Riesgos de los permisos de aplicaciones móviles

Riesgos de los permisos de aplicaciones móviles

La protección de los dispositivos móviles se ha vuelto cada vez más importante en los últimos años a medida que el número de dispositivos en funcionamiento y los usos a los que se destinan se han expandido drásticamente. Hoy estaremos explorando los riesgos de los permisos de aplicaciones móviles.

La seguridad de las aplicaciones es una de la preocupación de mayor grado. Un problema son los permisos de aplicaciones móviles que les permite acceder a varias fuentes en el dispositivo, como la cámara y el micrófono. Otras aplicaciones piden acceder a los contactos o tu ubicación en tiempo real.

¿Recuerdas cuántas veces has hecho clic en Acepto de una larga lista de Términos y condiciones para terminar la instalación de aplicaciones móviles, otorgando permisos sin siquiera revisar?

¿Es peligroso otorgar permisos de aplicaciones móviles?

Los permisos de aplicaciones móviles pueden tomar el control de tu teléfono y el acceso a tus conversaciones privadas, fotos y más. Esto es lo que necesitas saber para mantenerte seguro:

Cualquier usuario que haya instalado una aplicación de Google Play probablemente haya visto una solicitud de permiso de aplicación. Se parece a esto:

otorga permisos de aplicaciones móviles

Estas solicitudes aparecen cuando se negaron los permisos en el momento de la instalación y la aplicación necesita, por primera vez, acceso a hardware o datos confidenciales en tu teléfono. Si has instalado una aplicación de mensajes, por ejemplo, necesitará su permiso para acceder a SMS antes de que pueda utilizar esa función.

Por lo tanto, además de ser cauteloso con las aplicaciones que instalas desde Google Play, también es importante saber qué permisos te solicitan esas aplicaciones.

Permisos de aplicaciones móviles «normales» frente a «peligrosos»

Los permisos del sistema se dividen en dos grupos: «normales» y «peligrosos». Los grupos de permisos de aplicaciones móviles normales están permitidos de forma predeterminada, porque no representan un riesgo para su privacidad.

Sin embargo, en algunos casos los permisos pueden poner en peligro tu móvil porque das acceso a cosas como tu historial de llamadas, mensajes privados, ubicación, cámara, micrófono y más. Por lo tanto, Android siempre te pedirá que apruebe permisos peligrosos.

En versiones anteriores de Android, debías aceptar todos los permisos, porque era una cuestión de todo o nada. Si los rechazabas, no podía instalar la aplicación. Afortunadamente, eso cambió con las actualizaciones de Android.

Ahora, con las nuevas versiones de Android puedes decidir qué permisos aceptar según el caso, después de instalar la aplicación. Esto te permite tener más control sobre la funcionalidad de la app; por ejemplo, puedes optar por dar acceso a una aplicación para acceder al micrófono, pero no a la ubicación del dispositivo.

Sin embargo, los desarrolladores de aplicaciones malintencionados o perezosos pueden eludir este nuevo sistema de permisos al apuntar intencionalmente a niveles de API más antiguos y solicitar todos los permisos antes de la instalación.

Permisos potencialmente peligrosos a tener en cuenta

Cualquiera que esté preocupado por su privacidad y seguridad debe estar atento a las aplicaciones que soliciten acceso a los siguientes grupos de permisos. Al aprobar un solo permiso de cualquier grupo, apruebas automáticamente todos los demás permisos. Por ejemplo, si permites que una aplicación vea quién te llama, también le permitirás hacer llamadas telefónicas.

Cámara. Una aplicación maliciosa puede encender secretamente tu cámara y grabar lo que sucede a tu alrededor.

Contactos. Te pueden robar todo el contenido de su libreta de direcciones y luego apuntar a tus amigos y familiares con spam, estafas de phishing, etc.

Ubicación. Pueden rastrear en secreto tu ubicación para crear un perfil sobre tus hábitos diarios, o incluso avisar a los ladrones cuando no estás en casa.

Micrófono. Pueden grabar en secreto lo que sucede a tu alrededor, incluyendo conversaciones privadas con tu familia o reuniones de negocios confidenciales.

SMS. Una aplicación maliciosa puede espiar tus mensajes, usar tu teléfono para enviar spam a otros e incluso suscribirte a servicios de pago no deseados. En pocas palabras, tu teléfono ha sido hackeado.

Almacenamiento. Las aplicaciones dañinas pueden leer, cambiar y eliminar en secreto cualquiera de tus documentos, música, fotos y demás archivos guardados.

¿Cómo monitorear el permiso de aplicaciones?

En Android

Para encontrar los permisos de aplicaciones móviles en Android, abre la Configuración o Ajustes, seguidamente toca en Aplicaciones y haz clic en la aplicación que te interesa.

Selecciona la entrada Permisos para ver todos los privilegios que disfruta la aplicación. Aquí puedes revocar cualquier permiso en cualquier momento, desactivando el interruptor junto a esa entrada.

monitorear el permiso de aplicaciones

Otra opción es navegar por la sección Permiso en lugar de por Aplicación. Abre Configuración o Ajustes y dirígete a Aplicaciones y notificaciones. Esta vez, elige Permiso de aplicaciones en lugar de abrir la configuración para una aplicación individual.

Aquí encontrarás una lista que incluye sensores corporales, calendario, cámara, contactos, ubicación, micrófono, SMS, almacenamiento, teléfono y más. Toca cualquier entrada para ver qué aplicaciones pueden acceder a esa función en particular. Nuevamente, puedes realizar los cambios necesarios ajustando los interruptores de palanca.

Sin embargo, antes de comenzar a desautorizar los permisos, recuerda que algunas aplicaciones dependen de este acceso para hacer su trabajo. Por ejemplo, si una aplicación puede ver tus contactos, podría estar utilizándolos para ayudarte a compartir contenido o para invitar a personas a un evento, no para extraer tus datos con fines de lucro.

Si no estás seguro de por qué la aplicación solicita un permiso en particular, no la cierres de inmediato. Primero, revisa su sitio web oficial o su listado en Google Play Store para encontrar la explicación de por qué necesita ese acceso.

En iOS

En iOS, verifica los permisos de aplicaciones móviles abriendo Configuración y luego tocando Privacidad. Aquí, los iPhones agrupan todos los permisos por tipo. Toca cualquier entrada de permisos para ver qué aplicaciones han solicitado acceso y presione los interruptores de palanca para aprobar o bloquear aplicaciones individuales en cada categoría.

También puedes ajustar los permisos aplicación por aplicación. En la pantalla Configuración, desplázate hacia abajo para ver una lista de todas sus aplicaciones instaladas. Toca una de las entradas y luego revisa los permisos uno por uno.

Conclusión

Muchas aplicaciones móviles, especialmente las gratuitas, se crean con vínculos a redes publicitarias, necesitando tus contactos, historial de navegación y geolocalización. Estos son datos extremadamente valiosos para los desarrolladores de aplicaciones y es por ello que solicitan ciertos permisos.

Los desarrolladores quieren monetizar y los consumidores quieren aplicaciones gratuitas. Finalmente, son las redes publicitarias quienes pagarán a los desarrolladores para obtener todos esos datos jugosos de sus usuarios.

Otra preocupación son las aplicaciones que vienen infectadas con troyanos. Son app que están diseñadas para que simulen un funcionamiento normal, pero que suben en secreto datos confidenciales a un servidor remoto. De ello hablaremos más adelante.