Skip to main content
  1. Casa
  2. Android
  3. Noticias
  4. News

¿Es segura tu app de Android? Esta herramienta te lo dice

Una herramienta, desarrollada por investigadores de la Universidad de Columbia, es capaz de analizar cuán seguras son las aplicaciones disponibles en la Play Store, la tienda de Google para los dispositivos Android.

Se trata de Crylogger, que es capaz de determinar si las apps utilizan adecuadamente el cifrado, como se conoce la capa de seguridad con la que se resguardan los datos de los usuarios.

Recommended Videos

Las aplicaciones de Android utilizan algoritmos de encriptación para proteger los datos de los usuarios, como números de tarjetas de crédito, contraseñas, números de seguridad social, etc. Si se usan correctamente, los datos permanecen ininteligibles para terceros.

Según los investigadores, Crylogger detecta las violaciones a las reglas que se deben seguir para que el encriptado sea seguro.

Lo hace a partir de una lista desarrollada por criptógrafos expertos y organizaciones como el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) y la Internet Engineering Task Force (IETF), que definen estándares de seguridad para proteger datos confidenciales.

Escalofriantes hallazgos

Una imagen que representa la ciberseguridad
Darwin Laganzon / Pixabay

Crylogger es la primera herramienta que detecta malas prácticas criptográficas, ejecutando la aplicación en lugar de analizar su código.

Los investigadores ejecutaron 1,780 aplicaciones populares de Android y descubrieron que casi todas contenían o utilizaban bibliotecas que no cumplían con los estándares de seguridad.

Muchas utilizaron algoritmos rotos y otras tenían prácticas inseguras para proteger los datos de los usuarios.

Cada violación no significa necesariamente que sea posible un ataque, sino que más bien deben tratarse como advertencias que deben ser investigadas.

Algunas pueden ser falsas alarmas, porque es muy difícil discriminar con precisión en todas las situaciones.

Los investigadores se pusieron en contacto con más de 300 desarrolladores para obtener confirmación, pero solo 10 proporcionaron comentarios útiles.

“Muchos desarrolladores no consideran que los ataques como la escalada de privilegios y los ataques de canal lateral sean posibles en los teléfonos, por lo que almacenan datos localmente sin las suficientes garantías”, afirmó el experto en seguridad Simha Sethumadhavan, uno de los responsables de la investigación.

El equipo analizó manualmente el código de 28 aplicaciones de Android, y descubrió que algunas de las violaciones informadas por Crylogger podrían potencialmente ser explotadas.

“Elegir el algoritmo correcto y configurar sus parámetros es fundamental para mantener seguros los datos de los usuarios, pero requiere una comprensión de la criptografía”, precisó el autor principal del estudio, Luca Piccolboni.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
¿Odias tus pequeñas pestañas de Chrome?
Google Chrome pestañas

¿Qué pasó: Google finalmente ha añadido una nueva función de pestañas verticales a la versión experimental de Chrome para escritorio de Canary.

Esto es algo que los usuarios llevan pidiendo desde siempre (incluyéndome a mí). Ahora puedes mover las pestañas de la barra abarrotada en la parte superior del navegador a una barra lateral vertical y limpia en el lado izquierdo.

Leer más
Google Maps está agarrando mucha musculatura con Gemini
Google Maps

¿Qué ha pasado? Google Maps está recibiendo un nuevo lote de herramientas impulsadas por Gemini para ayudar a que tus viajes sean más inteligentes y fluidos. La actualización incluye Consejos Internos con Gemini, una pestaña Explorar actualizada, predicciones de disponibilidad de cargadores eléctricos y una nueva opción para dejar las reseñas de negocios bajo un apodo. Estas actualizaciones siguen a la gran mejora cerebral que Google Maps recibió con la integración Gemini el mes pasado.

¿Por qué importa? Aquí tienes un desglose de las nuevas funciones en Maps y cómo funcionan para ti:

Leer más
Android quiere emular el mejor truco de copiar y pegar de Apple
iPhone Android

¿Qué ha pasado? Tras haber implementado con éxito AirDrop para funcionar con iPhones, Google parece estar trabajando en una nueva función para Android que permitiría a los usuarios copiar algo en su teléfono y pegarlo instantáneamente en otro dispositivo vinculado, similar al portapapeles universal de Apple. Como ha observado Android Authority, los primeros hallazgos de las versiones de desarrollo de Android 17 sugieren que esta función ya está siendo probada entre bastidores. Aunque Google aún no lo ha anunciado, los documentos preliminares de los archivos del sistema apuntan a una importante actualización entre dispositivos próximamente.

Los desarrolladores detectaron referencias a una novedad en el código de Android 17.UniversalClipboardManager

Leer más