Discusión general sobre Android Exclusivo para hablar de Android

Respuesta
 
Herramientas
  #1  
Viejo 04/04/13, 11:32:19
Array

[xs_avatar]
MikiBroki MikiBroki no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: may 2009
Mensajes: 533
Modelo de smartphone: Motorola Moto G4
Tu operador: Pepephone
Root y seguridad ... ?

Hola buenas a tod@s, hace tiempo una duda me ronda la cabeza y ahora tras acabar un curso de programación en Android aún más.

Una de las características de Android es que cada aplicación corre en un proceso y (en principio) una aplicación no puede acceder a los datos de otra.

Pero claro, cuando se hace root se está permitiendo acceder a áreas críticas del sistema y demás, y claro... si instalamos una aplicación maliciosa supongo que no sería difícil meter un keylogger o acceder a archivos críticos de determinadas aplicaciones (como las de los bancos, mail, etc.).

Por lo tanto me extraña no haber visto nunca posts reportando problemas de seguridad reales que hayan tenido usuarios...

Alguien más entendido en la materia podría aclararme un poco este asunto ?
Responder Con Cita


  #2  
Viejo 04/04/13, 18:03:12
Array

[xs_avatar]
yzT yzT no está en línea
Miembro del foro
 
Fecha de registro: dic 2012
Mensajes: 287
Modelo de smartphone: Nexus 5

Para empezar, tienes un par de post arriba-abajo un topic de uno diciendo que se le instala una app sola. Ahi tienes un problema de seguridad de los que dices no haber leído.

Después está el tema de, sabes lo que es el usuario root de un sistema Linux y como funciona? Root es un usuario del sistema con todos los privilegios, por eso siempre una buena práctica de seguridad es tener tu usuario con permisos reducidos y cuando necesites algo extra, loguear como root.

Introducido que es el usuario root, vamos a pasar al uso de root en Android. Cuando eres root en tu teléfono se te instala una app Superuser, SU, etc que se encarga de gestionar las apps que requieren de permisos de root. Ahi tu puedes controlar a que aplicaciones les estás dando la confianza de acceso total a tu móvil.

En lo que a seguridad se refiere, da igual si eres root o no, lo que tienes que hacer siempre es comprobar todos y cada uno de los permisos que una app requiere, y si hay cosas sin sentido (un explorador con permiso de Internet por ejemplo) NO instalarlo y buscar una alternativa. Si es cierto que siendo root, si instalas una app maliciosa las consecuencias pueden ser peores.

Otros dos consejos de seguridad. No seas tacaño y paga si necesitas una app de pago, las consecuencias de usar una pirata pueden ser catastroficas. Si aún asi no quieres pagar y prefieres arriesgarte, al menos comprueba q los permisos son los mismos en el apk y Google Play. Y el otro consejo, cuando tengas duda de una app, usa Google y mira a ver si alguien tiene alguna queja.
Responder Con Cita
Gracias de parte de:
  #3  
Viejo 04/04/13, 19:06:34
Array

[xs_avatar]
MikiBroki MikiBroki no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: may 2009
Mensajes: 533
Modelo de smartphone: Motorola Moto G4
Tu operador: Pepephone
Gracias por los consejos, pero sí... se bien lo que es el root de Linux (cosa que no todo el mundo tiene por qué saber), de lo que no estaba seguro es de que funcionase exactamente igual en Android (aunque como puedes ver, intuía que sí)... pero no, no me fijé en los otros hilos aunque sí busqué en Google (parece que no con las keywords adecuadas)

Y lo que menos que me preocupa es instalar aplicaciones piratas ya que que las que me interesan las he comprado (no tengo rooteado el móvil) que para lo único que lo haría sería para quitar basura del S.O. y optimizarlo.

Aún así: ¿quién garantiza que no haya ninguna app en Google Play que sólo dañe a los terminales que detecte como rooteados?, es más... hace no muchos meses hubieron problemas con apps que fueron resubidas con código dañino.

Pero el precio es alto, yo al menos no me arriesgo con lo que me has terminado de confirmar.

Gracias
Responder Con Cita
  #4  
Viejo 04/04/13, 23:19:35
Array

[xs_avatar]
yzT yzT no está en línea
Miembro del foro
 
Fecha de registro: dic 2012
Mensajes: 287
Modelo de smartphone: Nexus 5

 Cita: Originalmente Escrito por MikiBroki Ver Mensaje
Aún así: ¿quién garantiza que no haya ninguna app en Google Play que sólo dañe a los terminales que detecte como rooteados?
Haberlas las hay seguro, de hecho hace no muchos días leí por LinkedIn que un nose cuanto % (una burrada era) violaban la privacidad del usuario.

Ahora el tema es, si un reproductor de multimedia de pide permisos de root, se lo otorgarías? Hay que usar un poco el sentido común a la hora de utilizar las cosas, por eso decía lo de que en caso de duda buscar en Google.
Responder Con Cita
  #5  
Viejo 04/04/13, 23:32:03
Array

[xs_avatar]
MikiBroki MikiBroki no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: may 2009
Mensajes: 533
Modelo de smartphone: Motorola Moto G4
Tu operador: Pepephone
Claro así es, incluso a veces ni uno no sabe bien qué uso se le da a un permiso incluso aunque supuestamente deba tenerlo.

Por ejemplo, un explorador de archivos puede solicitar permiso para acceder a Internet y gestionar nuestra cuenta de Dropbox (lo cual es lógico) pero si se trata de una app dañina (o ha sido inyectada con código malicioso y vuelta a subir como ya ha pasado) y detecta que el terminal está rooteado... tiene las puertas abiertas...

Es mucho riesgo sí señor.
Responder Con Cita
  #6  
Viejo 05/04/13, 16:45:45
Array

[xs_avatar]
dxppxd dxppxd no está en línea
Usuario muy activo
 
Fecha de registro: feb 2012
Mensajes: 2,057
Tu operador: Movistar

 Cita: Originalmente Escrito por MikiBroki Ver Mensaje
Claro así es, incluso a veces ni uno no sabe bien qué uso se le da a un permiso incluso aunque supuestamente deba tenerlo.

Por ejemplo, un explorador de archivos puede solicitar permiso para acceder a Internet y gestionar nuestra cuenta de Dropbox (lo cual es lógico) pero si se trata de una app dañina (o ha sido inyectada con código malicioso y vuelta a subir como ya ha pasado) y detecta que el terminal está rooteado... tiene las puertas abiertas...

Es mucho riesgo sí señor.
Ser root con sentido común es de hecho más seguro que no ser root, pues tendrás mayor control sobre lo q hacen las apps en tu móvil. Puedes reestringir permisos de apps, como el acceso a internet, a tus cuentas, a tus llamadas o contactos. Una app maliciosa que se salte pedir permiso para acceder al root del móvil va a ser igual de dañina seas o no usuario root, pero si eres usuario root es más fácil detectarla y ver qué está haciendo (logcat), así como detenerla. Sólo incrementa el riesgo si eres root e instalas apps maliciosas a las que les das permisos de superusuario, para eso es el sentido común.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > Todo sobre Android > Discusión general sobre Android



Hora actual: 08:28:05 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /