Discusión general sobre Android Exclusivo para hablar de Android

Respuesta
 
Herramientas
  #1  
Viejo 26/02/18, 18:10:50
Array

[xs_avatar]
blackhawk_LA blackhawk_LA no está en línea
Vendedor verificado
· Votos compra/venta: (86)
 
Fecha de registro: nov 2010
Mensajes: 10,711
Modelo de smartphone: Galaxy S23 Ultra
Tu operador: Pepephone
Seguridad de certificado digital con root y demás

Hola. Ante todo, decir que soy bastante ignorante en temas de seguridad informática y demás, bueno y en más cosas
Tengo mi certificado digital instalado en el ordenador, y lo uso para bastantes gestiones.
El tema es que quería instalarlo también en el móvil, pero teniendo un ROM modificada, con superusuario, xposed y demás, no sé si será más "vulnerable" a algún ataque que pueda comprometer la seguridad del certificado. Dado que con el se puede acceder a mucha información y acciones muy personales e importantes, no me gustaría arriesgarme.
Alguien que entienda un poco podría orientarme?
Gracias!
Responder Con Cita


  #2  
Viejo 02/03/18, 11:10:34
Array

[xs_avatar]
blackhawk_LA blackhawk_LA no está en línea
Vendedor verificado
· Votos compra/venta: (86)
 
Fecha de registro: nov 2010
Mensajes: 10,711
Modelo de smartphone: Galaxy S23 Ultra
Tu operador: Pepephone
Up a ver si alguien me echa una mano.

Sent from my unknown using Tapatalk
__________________
Responder Con Cita
  #3  
Viejo 03/03/18, 13:49:09
Array

[xs_avatar]
mocelet mocelet no está en línea
Desarrollador
 
Fecha de registro: may 2011
Localización: Madrid
Mensajes: 2,203
Tu operador: -

Si nos ponemos paranoicos, en un ordenador también te pueden robar el certificado y con un keylogger saber la contraseña o hacerte phishing instalando un certificado falso. Raro es el día que no sale una vulnerabilidad nueva en algún software, navegadores o incluso en el propio procesador.

Android sin rootear es bastante estricto con los permisos y el acceso a ficheros de sistema, salvo que haya una vulnerabilidad gorda en el propio sistema operativo o tengan acceso físico y no esté cifrado es difícil acceder a los datos.

Si tiene una ROM de vete a saber quién, está rooteado y la memoria no está cifrada es más vulnerable claro. Que no significa que sea un coladero, tienen que darse una serie de circunstancias que probablemente nunca se den (que haya una vulnerabilidad, que alguien la explote, que copie el certificado y que además conozca la contraseña)
__________________
El mejor Cuatro en Raya de Android (Hilo en HTCMania, Play Store) ¡Un millón de descargas!
Responder Con Cita
Gracias de parte de:
  #4  
Viejo 04/03/18, 13:10:41
Array

[xs_avatar]
blackhawk_LA blackhawk_LA no está en línea
Vendedor verificado
· Votos compra/venta: (86)
 
Fecha de registro: nov 2010
Mensajes: 10,711
Modelo de smartphone: Galaxy S23 Ultra
Tu operador: Pepephone
 Cita: Originalmente Escrito por mocelet Ver Mensaje
Si nos ponemos paranoicos, en un ordenador también te pueden robar el certificado y con un keylogger saber la contraseña o hacerte phishing instalando un certificado falso. Raro es el día que no sale una vulnerabilidad nueva en algún software, navegadores o incluso en el propio procesador.

Android sin rootear es bastante estricto con los permisos y el acceso a ficheros de sistema, salvo que haya una vulnerabilidad gorda en el propio sistema operativo o tengan acceso físico y no esté cifrado es difícil acceder a los datos.

Si tiene una ROM de vete a saber quién, está rooteado y la memoria no está cifrada es más vulnerable claro. Que no significa que sea un coladero, tienen que darse una serie de circunstancias que probablemente nunca se den (que haya una vulnerabilidad, que alguien la explote, que copie el certificado y que además conozca la contraseña)
Gracias! La ROM en principio es de fiar, suelo tener cuidado con lo que instalo y tengo pensado encriptar el teléfono.
Al final lo instalaré y trataré de tener cuidado.


Sent from my unknown using Tapatalk
__________________
Responder Con Cita
  #5  
Viejo 04/03/18, 14:30:44
Array

[xs_avatar]
mocelet mocelet no está en línea
Desarrollador
 
Fecha de registro: may 2011
Localización: Madrid
Mensajes: 2,203
Tu operador: -

Si al final es eso, tener cuidado con las apps que instalamos e intentar tenerlo todo actualizado. El cifrado solo te va a proteger si alguien te roba el móvil o lo pierdes, al fin y al cabo mientras lo estás usando ya está desbloqueado y a una app maliciosa le daría igual.

Si no quieres instalar certificados puedes usar el DNI electrónico, creo que ya hasta hay app oficial para Android. Eso es lo más seguro (salvo que la pifien como ocurrió en noviembre que tuvieron que desactivarlos) porque el certificado está físicamente en el DNI y protegido por contraseña, solo accedes a él cuando lo usas y no queda almacenado ni en el ordenador ni en el móvil.
__________________
El mejor Cuatro en Raya de Android (Hilo en HTCMania, Play Store) ¡Un millón de descargas!

Última edición por mocelet Día 04/03/18 a las 15:02:56.
Responder Con Cita
  #6  
Viejo 15/03/18, 22:16:11
Array

[xs_avatar]
Dsteven Dsteven no está en línea
Usuario poco activo
 
Fecha de registro: mar 2018
Mensajes: 2
Modelo de smartphone: Samsung j7 pro
Tu operador: Movistar
Una pregunta, tengo un samsung j7 pro(2017) tiene root. Queria saber si se puede quitar el root y yo lo puedo hacer ?
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > Todo sobre Android > Discusión general sobre Android



Hora actual: 23:57:03 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /