{"id":1827,"date":"2019-04-08T01:05:23","date_gmt":"2019-04-08T01:05:23","guid":{"rendered":"https:\/\/www.capa8.com\/blog\/?p=1827"},"modified":"2019-04-08T01:05:24","modified_gmt":"2019-04-08T01:05:24","slug":"apps-android-preinstaladas-recopilan-y-comparten-tus-datos","status":"publish","type":"post","link":"https:\/\/www.capa8.com\/blog\/apps-android-preinstaladas-recopilan-y-comparten-tus-datos\/","title":{"rendered":"Apps Android preinstaladas recopilan y comparten tus datos."},"content":{"rendered":"\n<p>Cuando compras un tel\u00e9fono nuevo, se supone que existe un momento m\u00e1gico, justo cuando lo sacas de la caja, que a\u00fan esta inmaculado y libre de software que pueda poner en peligro tus datos. O por lo menos as\u00ed deber\u00eda ser.<\/p>\n\n\n\n<p>Un nuevo estudio revela que los\nprogramas preinstalados en muchos tel\u00e9fonos nuevos Android pueden hacer mucho\nm\u00e1s que simplemente ocupar espacio. Investigadores de IMDEA Networks Institute,\nUniversidad Carlos III de Madrid, Stony Brook University y ICSI escanearon el\nfirmware de m\u00e1s de 2.700 usuarios de Android de todo el mundo que participaron\nen el estudio, creando una base de datos de 82.501 apps preinstaladas.<\/p>\n\n\n\n<p>Muchas de estas apps esp\u00edan a los\nusuarios, seg\u00fan el informe, accediendo a informaci\u00f3n muy personal. Los\ninvestigadores dicen: \u201dSeg\u00fan nuestro an\u00e1lisis de flujo, estos resultados dan la\nimpresi\u00f3n que la recolecci\u00f3n de datos personales y su difusi\u00f3n (sin tener en\ncuento el objetivo o consentimiento) no est\u00e1 solo generalizado si no que\ntambi\u00e9n viene preinstalado\u201d.<\/p>\n\n\n\n<p>\u00bfQu\u00e9 tipo de informaci\u00f3n\nrecolectan?<\/p>\n\n\n\n<p>No solo las apps preinstaladas\nrecopilan informaci\u00f3n sobre geolocalizaci\u00f3n, correo personal, datos de llamadas\ny contactos, si no que algunas tambi\u00e9n monitorizan qu\u00e9 aplicaciones instalan y\nutilizan los usuarios. En muchos casos esa informaci\u00f3n se enviaba directamente\na las empresas publicitarias.<\/p>\n\n\n\n<p>Muchas de estas apps\npreinstaladas re\u00fanen y env\u00edan la informaci\u00f3n utilizando permisos\npersonalizados, dados por el fabricante o el operador del m\u00f3vil, quienes dan el\npermiso para realizar esas acciones.<\/p>\n\n\n\n<p>Un&nbsp; ejemplo son los paquetes preinstalado de\nFacebook, algunos de los cuales no est\u00e1n disponibles en Google Play. Estos\nautom\u00e1ticamente descargan software de Facebook como Instagram, seg\u00fan han dicho\nlos investigadores. Tambi\u00e9n encontraron apps chinas que exponen informaci\u00f3n de\ngeolocalizaci\u00f3n de Baidu, que puede ser utilizada para localizar a los usuarios\nsin su permiso.<\/p>\n\n\n\n<p>El an\u00e1lisis sugiere que muchas de\nestas apps pueden estar utilizando permisos a medida como estos para recopilar\ne intercambiar informaci\u00f3n como parte de un acuerdo para el intercambio de\ninformaci\u00f3n entre empresas. \u201dEstos actores tienen acceso privilegiado a\nrecursos del sistema a trav\u00e9s de su presencia en apps preinstaladas y librer\u00edas\nde terceros. Acuerdos potenciales, realizados a puerta cerrada entre los\nimplicados, pueden haber convertido los datos del usuario en una mercanc\u00eda\nantes de que los usuarios compren los dispositivos o decidan instalar\nsoftware\u201d.<\/p>\n\n\n\n<p>El estudio se\u00f1ala a los agentes\nque hacen tratos con tus datos como fabricantes de m\u00f3viles, operadores de\ntelefon\u00eda, servicios de anal\u00edtica y empresas online. Recientemente hemos\nhablado de apps que secretamente comparten informaci\u00f3n con Facebook.<\/p>\n\n\n\n<p>Los investigadores tambi\u00e9n\ndescubrieron librer\u00edas maliciosas embebidas en software preinstalado. Una de\nesas librer\u00edas, llamada Rootnik, permit\u00eda ganar acceso ra\u00edz a un dispositivo,\nfiltrar informaci\u00f3n que permite identificar a los due\u00f1os e instalar apps\nadicionales. Los investigadores a\u00f1aden:<\/p>\n\n\n\n<p>Seg\u00fan informes de antivirus, el\nrango de comportamientos que esos ejemplos mostraron ir desde fraude bancario a\nenviar SMS a n\u00fameros Premium o suscribirse a servicios, instalar apps\nsilenciosamente, visitar enlaces y mostrar anuncios.<\/p>\n\n\n\n<p>\u00bfC\u00f3mo consiguen estas apps entrar\nen los tel\u00e9fonos Android?<\/p>\n\n\n\n<p>Existen varios factores. El\nprimero es que Google permite que terceros empaqueten y preinstalen\naplicaciones que crean que son compatibles con sus versiones de Android. En\nmuchos casos ese proceso est\u00e1 muy lejos de ser transparente, seg\u00fan avisa el\ninforme.<\/p>\n\n\n\n<p>El segundo agravante es que\nmuchas apps que entran en este proceso se auto firman. Las apps m\u00f3viles se\nsupone que deben probar su legitimidad utilizando certificados digitales, pero\nmuchos desarrolladores simplemente crean los suyos propios. Es como si das tu\npropio nombre como referencia cuando solicitas un trabajo.<\/p>\n\n\n\n<p>Muchas de estas apps tambi\u00e9n\nutilizan librer\u00edas de terceros que pueden tener sus propios problemas de\nseguridad o privacidad. Al otorgar permisos a medida a una app, el fabricante\ndel tel\u00e9fono le da los mismos permisos a la librer\u00eda del tercero que a la\npropia app.<\/p>\n\n\n\n<p>Todo esto nos sirve para decir\nque cuando compras un m\u00f3vil Android, puede que te lleves algo m\u00e1s de lo que has\nsolicitado<\/p>\n\n\n\n<p><a href=\"https:\/\/cybersecuritynews.es\/apps-android-preinstaladas-recopilan-y-comparten-tus-datos\/\">M\u00e1s informaci\u00f3n<\/a><\/p>\n\n\n\n<p>#HablemosDeSeguridad<\/p>\n\n\n\n<p>V\u00eda @\ncybersecurityes<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cuando compras un tel\u00e9fono nuevo, se supone que existe un momento m\u00e1gico, justo cuando lo sacas de la caja, que a\u00fan esta inmaculado y libre de software que pueda poner en peligro tus datos. O por lo menos as\u00ed deber\u00eda ser. Un nuevo estudio revela que los programas preinstalados en muchos tel\u00e9fonos nuevos Android pueden [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1828,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[22,487,75,485],"_links":{"self":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/1827"}],"collection":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/comments?post=1827"}],"version-history":[{"count":1,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/1827\/revisions"}],"predecessor-version":[{"id":1829,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/posts\/1827\/revisions\/1829"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/media\/1828"}],"wp:attachment":[{"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/media?parent=1827"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/categories?post=1827"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.capa8.com\/blog\/wp-json\/wp\/v2\/tags?post=1827"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}