Skip to main content

¿Es segura tu app de Android? Esta herramienta te lo dice

Una herramienta, desarrollada por investigadores de la Universidad de Columbia, es capaz de analizar cuán seguras son las aplicaciones disponibles en la Play Store, la tienda de Google para los dispositivos Android.

Se trata de Crylogger, que es capaz de determinar si las apps utilizan adecuadamente el cifrado, como se conoce la capa de seguridad con la que se resguardan los datos de los usuarios.

Recommended Videos

Las aplicaciones de Android utilizan algoritmos de encriptación para proteger los datos de los usuarios, como números de tarjetas de crédito, contraseñas, números de seguridad social, etc. Si se usan correctamente, los datos permanecen ininteligibles para terceros.

Según los investigadores, Crylogger detecta las violaciones a las reglas que se deben seguir para que el encriptado sea seguro.

Lo hace a partir de una lista desarrollada por criptógrafos expertos y organizaciones como el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) y la Internet Engineering Task Force (IETF), que definen estándares de seguridad para proteger datos confidenciales.

Escalofriantes hallazgos

Una imagen que representa la ciberseguridad
Darwin Laganzon / Pixabay

Crylogger es la primera herramienta que detecta malas prácticas criptográficas, ejecutando la aplicación en lugar de analizar su código.

Los investigadores ejecutaron 1,780 aplicaciones populares de Android y descubrieron que casi todas contenían o utilizaban bibliotecas que no cumplían con los estándares de seguridad.

Muchas utilizaron algoritmos rotos y otras tenían prácticas inseguras para proteger los datos de los usuarios.

Cada violación no significa necesariamente que sea posible un ataque, sino que más bien deben tratarse como advertencias que deben ser investigadas.

Algunas pueden ser falsas alarmas, porque es muy difícil discriminar con precisión en todas las situaciones.

Los investigadores se pusieron en contacto con más de 300 desarrolladores para obtener confirmación, pero solo 10 proporcionaron comentarios útiles.

«Muchos desarrolladores no consideran que los ataques como la escalada de privilegios y los ataques de canal lateral sean posibles en los teléfonos, por lo que almacenan datos localmente sin las suficientes garantías», afirmó el experto en seguridad Simha Sethumadhavan, uno de los responsables de la investigación.

El equipo analizó manualmente el código de 28 aplicaciones de Android, y descubrió que algunas de las violaciones informadas por Crylogger podrían potencialmente ser explotadas.

«Elegir el algoritmo correcto y configurar sus parámetros es fundamental para mantener seguros los datos de los usuarios, pero requiere una comprensión de la criptografía», precisó el autor principal del estudio, Luca Piccolboni.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Un virus infectó a más de 11 millones de dispositivos Android. Esto es lo que sabemos
virus infecto 11 millones dispositivos android google play store

Según las estadísticas, se espera que las personas descarguen 143 mil millones de aplicaciones solo en 2026. Eso es mucha gente y muchos teléfonos, por lo que no es de extrañar que los malos actores hayan señalado a Play Store como un centro de distribución ideal. Según los investigadores de seguridad de Kaspersky SecureList, el infame malware Necro se ha encontrado en Android, con más de 11 millones de dispositivos infectados.

El recuento estimado de descargas proviene de los investigadores que analizaron las diferentes aplicaciones infectadas. Hay varios que se han confirmado infectados, incluidos Wuta Camera y Max Browser. También hay mods de WhatsApp de fuentes no oficiales que llevan el malware, así como un mod de Spotify llamado Spotify Plus, sí, como el servicio premium. El informe también aborda una serie de mods infectados para juegos como Minecraft y Melon Sandbox.

Leer más
Esta sería la fecha de lanzamiento oficial de Android 15
Android 15 logo

Si tienes la fortuna de contar con un celular Pixel prepárate, pues un trascendido sugiere que Google estrenará Android 15 el próximo 15 de octubre.

La fecha está ligada a una publicación del portal Android Headlines, que sin revelar su fuente, indica que aunque las actualizaciones de Android suelen lanzarse los días lunes, el 14 de octubres es feriado en Estados Unidos (el día de Colón o Columbus day), por lo que Google optaría por recorrer el lanzamiento al martes 15 de octubre.

Leer más
Gemini Live de Google ya está disponible de forma gratuita en Android
gemini live google disponible gratis android

Un mes después de debutar como una función solo para suscriptores, Gemini Live de Google se está implementando para más usuarios del chatbot de forma gratuita, anunció la compañía el jueves.

https://twitter.com/GeminiApp/status/1834269227118924098?ref_src=twsrc%5Etfw

Leer más