Skip to main content

¿Es segura tu app de Android? Esta herramienta te lo dice

Una herramienta, desarrollada por investigadores de la Universidad de Columbia, es capaz de analizar cuán seguras son las aplicaciones disponibles en la Play Store, la tienda de Google para los dispositivos Android.

Se trata de Crylogger, que es capaz de determinar si las apps utilizan adecuadamente el cifrado, como se conoce la capa de seguridad con la que se resguardan los datos de los usuarios.

Las aplicaciones de Android utilizan algoritmos de encriptación para proteger los datos de los usuarios, como números de tarjetas de crédito, contraseñas, números de seguridad social, etc. Si se usan correctamente, los datos permanecen ininteligibles para terceros.

Según los investigadores, Crylogger detecta las violaciones a las reglas que se deben seguir para que el encriptado sea seguro.

Lo hace a partir de una lista desarrollada por criptógrafos expertos y organizaciones como el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) y la Internet Engineering Task Force (IETF), que definen estándares de seguridad para proteger datos confidenciales.

Escalofriantes hallazgos

Una imagen que representa la ciberseguridad
Darwin Laganzon / Pixabay

Crylogger es la primera herramienta que detecta malas prácticas criptográficas, ejecutando la aplicación en lugar de analizar su código.

Los investigadores ejecutaron 1,780 aplicaciones populares de Android y descubrieron que casi todas contenían o utilizaban bibliotecas que no cumplían con los estándares de seguridad.

Muchas utilizaron algoritmos rotos y otras tenían prácticas inseguras para proteger los datos de los usuarios.

Cada violación no significa necesariamente que sea posible un ataque, sino que más bien deben tratarse como advertencias que deben ser investigadas.

Algunas pueden ser falsas alarmas, porque es muy difícil discriminar con precisión en todas las situaciones.

Los investigadores se pusieron en contacto con más de 300 desarrolladores para obtener confirmación, pero solo 10 proporcionaron comentarios útiles.

«Muchos desarrolladores no consideran que los ataques como la escalada de privilegios y los ataques de canal lateral sean posibles en los teléfonos, por lo que almacenan datos localmente sin las suficientes garantías», afirmó el experto en seguridad Simha Sethumadhavan, uno de los responsables de la investigación.

El equipo analizó manualmente el código de 28 aplicaciones de Android, y descubrió que algunas de las violaciones informadas por Crylogger podrían potencialmente ser explotadas.

«Elegir el algoritmo correcto y configurar sus parámetros es fundamental para mantener seguros los datos de los usuarios, pero requiere una comprensión de la criptografía», precisó el autor principal del estudio, Luca Piccolboni.

Recomendaciones del editor

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
El accesorio de iPhone más genial de 2024 es un retroceso a los viejos teléfonos Android
iphone accesorio funda cuero viejos celulares android

El periodista  Phil Nickinson de DT en inglés tuvo un viaje al pasado con este accesorio de iPhone y acá lo cuenta:
Phil Nickinson / DT
Hace tiempo que soy fanático del cuero. Probablemente sea el metalero que hay en mí. Judas Sacerdote. Metallica. O tal vez era el olor del guante de béisbol cuando era más joven.

Y no ha desaparecido a medida que he envejecido. Cinturones de cuero. Carteras de cuero. Y, por supuesto, fundas de cuero para teléfonos a lo largo de los años. Una cantidad ridícula de teléfonos y fundas, dada mi profesión durante los últimos 15 años. Y eso significa que cuando vi aparecer el Nomad Magnetic Leather Back, supe que tenía que tener uno.

Leer más
No, la aplicación Journal de tu iPhone no te está espiando
aplicacion journal iphone espia app

Christine Romero-Chan / DT
Si ha pasado algún tiempo en Facebook, TikTok o cualquier otro sitio de redes sociales en los últimos días, existe la posibilidad de que haya visto personas que afirman que su iPhone lo está espiando, específicamente, con una función llamada "Sugerencias de diario" en la aplicación Journal.

Una publicación con la que me topé en Facebook lo hizo sonar bastante aterrador, advirtiéndome que la función comparte mi NOMBRE COMPLETO y EXACTAMENTE dónde me encuentro con cualquier persona cercana. La publicación me dijo que fuera y desactivara la configuración de inmediato porque era "¡¡Cosas muy aterradoras!!"

Leer más
iPhone es amo y señor del mundo: ¿qué te pasó Android?
como borrar id de apple iphone 14 review 20

El año 2023 ya se había consolidado como una etapa de reinado absoluto de Apple sobre sus rivales en telefonía celular, ya que sus móviles fueron los más vendidos del mundo. Pero ahora el detalle es abrumador, los 7 primeros teléfonos inteligentes más adquiridos en 2023 son todos iPhones.

Y en este ranking, el iPhone 14 es "el puto amo".

Leer más