0
Posted mayo 7, 2014 by Rodrigo Iván Pacheco in Aplicaciones Android
 
 

Como reconocer si una aplicación Android es potencialmente peligrosa




Una situación completamente anecdótica podría presentarse en un momento determinado en nuestros dispositivos móviles Android, mismos que suelen llegar a fallar sin una aparente causa; ello puede deberse a que hemos instalado a alguna aplicación Android maliciosa, la cual por un pleno desconocimiento nuestro llegó a ser parte de todas nuestras herramientas de trabajo.

Pero ¿cómo reconocer si una aplicación Android es potencialmente peligrosa? Existen muchos consejos y trucos que se pueden llegar a utilizar, a la hora de conocer si estamos ante una aplicación Android peligrosa; lo primero para tomar en cuenta, es que el usuario (que bien podemos ser nosotros mismos) no llegue a instalar a ninguna de ellas fuera de la tienda de Google Play Store, ya que ello podría representar que de manera inevitable, estemos incorporando a un código malicioso al dispositivo.

No descargar aplicaciones fuera de Google Play Store

Tal y como lo sugerimos anteriormente, el hecho de instalar una aplicación Android desde fuera de la tienda oficial puede ser un inminente problema; debido a que la plataforma Android permite a sus usuarios que puedan instalar a cualquiera de estas herramientas si son adquiridas tanto dentro de la tienda como fuera de ella, en este último entorno es en donde se encontrarán más aplicaciones Android con código malicioso.




aplicaciones Android maliciosas 03

Un digno ejemplo de ello es el sitio web “filecrop.com“, lugar en donde cualquier persona puede llegar a colocar en el motor de búsqueda de dicho sitio web una sencilla palabra que represente a estas aplicaciones Android; con sólo escribir “juegos Android apk”, los resultados serán múltiples, mismos que generalmente representan tanto la aplicación como a los datos para instalar de forma separada en el dispositivo móvil.

La mayoría de personas que acuden a sitios similares al antes mencionado, es para tratar de adquirir gratuitamente aplicaciones que son de pago en la tienda de Google Play Store; si vas a realizar este tipo de actividades, lo recomendable es analizar al archivo APK que hayas descargado, con un antivirus, sea que el mismo se encuentre instalado en Windows o en tu dispositivo móvil Android. Hemos mencionado Windows debido a que Filecrop.com suele ser utilizado para descargar esas aplicaciones de forma ilegal, en cualquier versión de Windows, pudiendo posteriormente pasar al archivo Apk por medio de algún servicio en la nube o utilizando las memorias micro SD.

aplicaciones Android maliciosas 01

En la más reciente versión de Kit Kat Android 4.4 ya existe una medida de seguridad que puedes llegar a utilizar; la misma se encuentra dentro de la configuración del sistema operativo y específicamente, en el área de seguridad. Allí tendrás que activar la casilla que impide instalar aplicaciones Android (los archivos apk) desde sitios fuera de Google play store. Adicionalmente puedes activar la casilla que verificará a las aplicaciones que intentas instalar en el sistema operativo.

Tener cuidado con los permisos solicitados por las aplicaciones Android

Cada día debemos ser más expertos en cuanto al entorno de instalación de aplicaciones Android, ello para tratar de analizar lo que la misma puede estar realizando en un momento determinado; en el mismo instante en que nos dediquemos a instalar una aplicación Android lograremos admirar a una primera pantalla que nos advierte, la solicitud de permisos por parte de la misma hacia nuestros datos. Si logramos admirar bien, en esta solicitud se pide ingresar a revisar nuestra lista de contactos, la libreta de direcciones, la ubicación así como también, la posibilidad de conectarse a Internet de forma remota, estos parámetros podrían ser algo inusual en una aplicación Android que sólo tendrá que ejecutar determinadas funciones locales en el dispositivo móvil.

aplicaciones Android maliciosas 02

Claro que existen unas cuantas excepciones, es decir, cuando instalamos Whatsapp o Line, aplicaciones Android que requieren de una conexión a Internet, una línea telefónica y por supuesto, la lista de contactos para poder enviar un mensaje SMS a ellos cuando nosotros lo requiramos.

Si hemos instalado aplicaciones Android y las mismas nos han solicitado dichos permisos, quizá sea conveniente que las desinstalemos ahora mismo antes de que el desarrollador de las mismas, empiece a recoger nuestros datos y enviarlos por Internet a sus respectivos servidores.

Revisar el prestigio y la acogida de la aplicación Android

Este consejo viene a ser uno de los más importantes que deberíamos de recordar siempre. Cuando nos dirijamos a la tienda de Google Play Store y encontremos a alguna aplicación Android que sea de nuestro interés, en la misma existe una puntuación en base a un número de estrellas; si admiramos que tiene mayor número de estrellas, ello podría representar que la aplicación tiene una buena funcionalidad y gran acogida por parte de muchas personas. Además de ello, también es conveniente revisar los respectivos comentarios de quienes la han descargado y utilizado.

A pesar de que muchas personas recomiendan revisar el número de descargas que ha tenido dicha aplicación Android para con ello, ver la acogida que la misma ha tenido, desde un punto de vista personal y experimental podríamos decir que este factor no nos dice absolutamente nada. Muchas personas pudieron haber descargado a esta aplicación Android y sin embargo, posteriormente también la pudieron haber desinstalado al no haber encontrado lo que realmente estaban buscando. Por tal motivo, este parámetro no puede servir como un punto de referencia para que evaluemos anticipadamente a la herramienta.

Concluyendo un poco lo que hemos mencionado anteriormente, la Ingeniería Social es lo que debe primar en cada uno de los usuarios de un dispositivo móvil Android, es decir, que debemos ser tan o más inteligentes de los desarrolladores malintencionados que generalmente colocan códigos maliciosos, en sus propuestas para robar datos e invadir nuestra privacidad en este sistema operativo. Si aún no estamos muy familiarizados con el uso de un sistema operativo Android, también es recomendable no enlazar ni vincular una tarjeta de crédito al momento que configuremos al sistema operativo, ya que si somos víctimas de algún tipo de afección por parte de estos archivos, los mismos podrían llegar a hacer compras o robar nuestra identidad para hacer uso de un fraude electrónico.

Tip Android del Día que te puede interesar

Oops, something went wrong.