Linternas para nuestro SmartPhone: ¿Cómo ponen en peligro nuestra privacidad?

Publicado por: Manuel Abreu Ortiz - social@manuelabreuo.com

La mayoría de dispositivos móviles actuales cuentan con múltiples características que suelen ser geniales, hacen de todo. Y aunque generalmente deseamos lo más moderno y de última generación, existen antiguas pero necesarias funcionalidades como las linternas para móvil, útiles a su manera, particularmente en situaciones cuando hay que iluminar algún oscuro rincón.

No podemos negar que el tema de la oscuridad causa temor en muchos de nosotros, y seguramente hemos acudido al uso de la linterna del móvil para disminuir la tensión que la penumbra causa. Sin embargo, y por extraño que parezca, a lo que realmente deberíamos temer no es a la falta de luz, sino a la mismísima aplicación que usamos en el teléfono para iluminar.

Existen miles de linternas para móvil en las tiendas de aplicaciones, y no son precisamente tan inofensivas como aparentan. Es cierto que para usarlas no tenemos que registrarnos ni brindar ningún tipo de información. Aun así, estas linternas pueden saber muchas cosas sobre nosotros, lo que las convierte en un objetivo interesante para los cibercriminales.

Linternas 007, ¿con licencia para todo?

Como mencionábamos, no se informa nada a la app linterna, pero ésta es capaz de revelar un buen puñado de datos sobre nuestras andanzas. Lo más preocupante es que, si lo hace, es porque nosotros mismos la hemos autorizado.

Cuando vamos a descargar cualquier aplicación, debemos otorgarle antes ciertos permisos. De esta manera concedemos autoridad a muchas de las aplicaciones que instalamos en nuestro smartphone para informar nuestra ubicación a través del GPS, para tomar fotografías, grabar sonidos y hasta para leer nuestros mensajes de texto.

Esto ocurre especialmente en teléfonos con sistema operativo Android, ya que Apple y Windows disminuye un poco más la capacidad de las aplicaciones para espiarnos.

¿Dónde está el problema?

Según una evaluación de amenazas de 2014 realizada por SnoopWall, una empresa dedicada a la privacidad y análisis de riesgos en dispositivos móviles, las apps linterna son, curiosamente, muy exigentes en el tema de los permisos. En la siguiente tabla lo podemos observar:

aplicaciones-linterna-696x334

Las aplicaciones que integran el listado no están seleccionadas al azar. No hay que buscar mucho en Google Play para encontrar las linternas disponibles que quieren saber todo sobre nosotros. De hecho, estas en concreto conforman el ‘Top 10’ de las aplicaciones linterna más descargadas en Android.

Del anterior ranking, la que menos exige nos pide permisos para conocer el estado del teléfono, dar acceso a la cámara del móvil y ver las conexiones a Internet. Las otras linternas solicitan permisos para todo lo que se nos pueda ocurrir, incluida la ubicación por GPS.

Realmente el problema está en el proceso de descarga e instalación de aplicaciones, pues solemos hacerlo con afán y deprisa, aceptando casi siempre lo que nos solicita cada una sin percatarnos de lo que esto puede implicar. De esta forma, entregamos prácticamente las llaves de nuestra privacidad en la red a cualquier desconocido.

descargar-aplicaciones-linterna-696x319

La publicidad es la clave

Es momento de hacer la pregunta: ¿Para qué una linterna quiere tantos permisos? Inicialmente, y por lo general, no hay que temer tanto: si estas aplicaciones solicitan tanto es debido a la publicidad.

Otro aspecto que tienen en común estas apps es que son gratuitas. Por lo cual los desarrolladores buscan a base de anuncios rentabilizar cada descarga. Necesitan obtener datos que permitan ajustar la publicidad según nuestra ubicación, preferencias y hábitos.

Así, descargar y usar estas aplicaciones no debería ser peligroso, pero es mejor ser precavidos y evitar que algún ciberdelincuente se nos cuele y se apodere de nuestros datos.

Lo más conveniente es recurrir a las aplicaciones de confianza, las más descargadas y mejor valoradas suelen ser las más fiables. Aunque ya sabemos que, es mejor tomarnos el tiempo y revisar detenidamente cada permiso que les concedamos y no terminemos “sirviendo en bandeja de plata” toda nuestra información.

Especialista en Tecnología #Ciberseguridad #CISO #ComputerForensic #Coach Mail público http://mypublicinbox.com/ingabreuortiz