Skip to main content

¿Es segura tu app de Android? Esta herramienta te lo dice

Una herramienta, desarrollada por investigadores de la Universidad de Columbia, es capaz de analizar cuán seguras son las aplicaciones disponibles en la Play Store, la tienda de Google para los dispositivos Android.

Se trata de Crylogger, que es capaz de determinar si las apps utilizan adecuadamente el cifrado, como se conoce la capa de seguridad con la que se resguardan los datos de los usuarios.

Recommended Videos

Las aplicaciones de Android utilizan algoritmos de encriptación para proteger los datos de los usuarios, como números de tarjetas de crédito, contraseñas, números de seguridad social, etc. Si se usan correctamente, los datos permanecen ininteligibles para terceros.

Según los investigadores, Crylogger detecta las violaciones a las reglas que se deben seguir para que el encriptado sea seguro.

Lo hace a partir de una lista desarrollada por criptógrafos expertos y organizaciones como el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) y la Internet Engineering Task Force (IETF), que definen estándares de seguridad para proteger datos confidenciales.

Escalofriantes hallazgos

Una imagen que representa la ciberseguridad
Darwin Laganzon / Pixabay

Crylogger es la primera herramienta que detecta malas prácticas criptográficas, ejecutando la aplicación en lugar de analizar su código.

Los investigadores ejecutaron 1,780 aplicaciones populares de Android y descubrieron que casi todas contenían o utilizaban bibliotecas que no cumplían con los estándares de seguridad.

Muchas utilizaron algoritmos rotos y otras tenían prácticas inseguras para proteger los datos de los usuarios.

Cada violación no significa necesariamente que sea posible un ataque, sino que más bien deben tratarse como advertencias que deben ser investigadas.

Algunas pueden ser falsas alarmas, porque es muy difícil discriminar con precisión en todas las situaciones.

Los investigadores se pusieron en contacto con más de 300 desarrolladores para obtener confirmación, pero solo 10 proporcionaron comentarios útiles.

«Muchos desarrolladores no consideran que los ataques como la escalada de privilegios y los ataques de canal lateral sean posibles en los teléfonos, por lo que almacenan datos localmente sin las suficientes garantías», afirmó el experto en seguridad Simha Sethumadhavan, uno de los responsables de la investigación.

El equipo analizó manualmente el código de 28 aplicaciones de Android, y descubrió que algunas de las violaciones informadas por Crylogger podrían potencialmente ser explotadas.

«Elegir el algoritmo correcto y configurar sus parámetros es fundamental para mantener seguros los datos de los usuarios, pero requiere una comprensión de la criptografía», precisó el autor principal del estudio, Luca Piccolboni.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Android 16: características, fecha de lanzamiento y todo lo que sabemos
google lanza cinco funciones nuevas telefono android celular

Android 15 apenas está por llegar a varios de los principales celulares Android de gama alta lanzados en 2024, sin embargo, Google ya trabaja en su sucesor, Android 16. Aunque la compañía no ha hecho ningún anuncio al respecto, sabemos que la vigésimo segunda versión del sistema operativo móvil más usado a nivel mundial está en desarrollo bajo el nombre clave de Baklava. Aquí te contamos todo lo que sabemos de Android 16, incluidas algunas de las características que podría tener y su posible fecha de lanzamiento.
¿Cuál será el nombre de Android 16?

Desde el lanzamiento de Android 10 en 2019 Google dejó de nombrar a su sistema operativo con nombres de postres. No obstante, la tradición se mantiene en los nombres clave usados al interior de Google para referirse al desarrollo. En el caso de Android 16 el mote es Baklava, un pastel bastante popular en países como Turquía o Irán.
Posible fecha de lanzamiento de Android 16
Aunque Google no se ha pronunciado siquiera sobre la existencia de Android 16, dado el historial de lanzamientos de la compañía podemos señalar que el nuevo sistema operativo llegará en algún momento del último trimestre de 2025, particularmente en octubre.

Leer más
El nombre en clave de Android 16 se filtra y no es lo que esperábamos
Home screens on Android 12 (left) and One UI 4 (right)

Todavía estamos esperando que Android 15 se lance por completo, pero ya hemos encontrado un posible nombre en clave para Android 16. Casi todas las versiones de Android han tenido un nombre en clave interno que suena delicioso (por ejemplo, Android 15 es Vanilla Ice Cream y Android 14 era Upside Down Cake), pero Android 16 tiene un nombre ligeramente diferente, con una nota más loca: Baklava.

Mishaall Rahman de Android Authority recibió un consejo de otro desarrollador llamado teamb58, quien profundizó en el AOSP (Proyecto de código abierto de Android) de Google y encontró el nombre escondido dentro del código. Si bien puede parecer una tontería hacer conjeturas sobre un sistema operativo basado en nombres de postre, Android tiene un historial de cambiar su esquema de nomenclatura cuando ocurre un cambio importante. El cambio de un nombre con temática de helado a un pastel indica cambios en Android 16 además del nombre.

Leer más
Un virus infectó a más de 11 millones de dispositivos Android. Esto es lo que sabemos
virus infecto 11 millones dispositivos android google play store

Según las estadísticas, se espera que las personas descarguen 143 mil millones de aplicaciones solo en 2026. Eso es mucha gente y muchos teléfonos, por lo que no es de extrañar que los malos actores hayan señalado a Play Store como un centro de distribución ideal. Según los investigadores de seguridad de Kaspersky SecureList, el infame malware Necro se ha encontrado en Android, con más de 11 millones de dispositivos infectados.

El recuento estimado de descargas proviene de los investigadores que analizaron las diferentes aplicaciones infectadas. Hay varios que se han confirmado infectados, incluidos Wuta Camera y Max Browser. También hay mods de WhatsApp de fuentes no oficiales que llevan el malware, así como un mod de Spotify llamado Spotify Plus, sí, como el servicio premium. El informe también aborda una serie de mods infectados para juegos como Minecraft y Melon Sandbox.

Leer más