Seguridad

Los permisos especiales de las aplicaciones en Android

Reconozcámoslo: No leemos lo que aceptamos cuando descargamos una aplicación a nuestro terminal, del mismo modo que no leemos las condiciones de uso ni las cláusulas de usuario cuando nos damos de alta en tal o cual red social o servicio online…., y eso está mal hecho pasar de conocer qué “aceptamos” por querer disfrutar de este servicio, o probar aquella aplicación o software.

Hay webs en Internet que nos aclaran qué es exactamente lo que le hemos concedido a Google, por usar Gmail o su sistema en Android, así como por estar en Facebook, Twitter y demás.

Pero mucho más desconocido aún es el asunto de los permisos especiales de las aplicaciones que vienen instaladas o que descargamos de Google Play e introducimos en nuestro teléfono Android. De modo que es hora de conocer dos o tres herramientas y fórmulas para saber exactamente a qué tienen acceso las aplicaciones que tenemos en nuestro terminal, y que están haciendo sin nuestro conocimiento en segundo plano.

Tranquilos… de regalo también vamos a aprender a neutralizar esos permisos, sin que por ello esas aplicaciones dejen de funcionar. De modo que disfrutaremos de las apps, pero sin que nuestra intimidad, datos personales y usos de nuestro teléfono terminen formando parte de las bases de datos de una docena de compañías internacionales que ni conocemos.

Aplicaciones que desenmascaran otras aplicaciones

Lo mejor de todo es que aquel famoso dicho de Steve Jobs cuando se refería a la tienda iTunes, cobra hoy en día más valor y realismo que nunca: “Hay una aplicación para eso”. Prácticamente hay una app para todo. La cuestión es saber encontrarla (hay vida más allá de Google Play a la hora de descargar aplicaciones no oficiales y de software libre para nuestro terminal móvil. Pero de esto hablaremos en profundidad en otro post)

Una aplicación que me ha sorprendido por muchos motivos y por la gran funcionalidad que posee para proteger nuestro móvil y aumentar su rendimiento, es Du Speed Booster.

Atiende a esta app, porque te la puedes descargar gratuitamente desde Google Play y  posee un gran número de funciones de mantenimiento nada desdeñables igualando a CCleaner o a Clean Master  a la hora de mantener liberado espacio en nuestro teléfono, limpiar archivos basura, liberar cookies de seguimiento de navegación y otras funciones de optimización. Pero lo que más destaca en ella es el hecho de que actúa como “chivato” y neutralizador de permisos especiales y desconocido de las aplicaciones que tienes en tu Android.

Por ejemplo, descubrirás utilizando Du Speed Booster que Twitter y Whatssap no se conforman con querer tener acceso constante a tu agenda de contactos (algo más o menos lógico dado que en algún momento puedes querer importar dicha agenda a estos dos servicios de comunicación), sino que además de esto, se auto-otorgan permisos de administrador (root) en tu terminal Android para poder leer, escribir y enviar emails desde tu teléfono… Como suena.

Esto ya no te parece tan lógico ¿verdad?

Descubriendo y neutralizando los permisos especiales de las aplicaciones

Como hemos dicho, vamos a trabajar con Du Speed Booster. Entre todas las funciones de mantenimiento que nos presenta, nos centraremos en la opción Gestor de Permisos de la pantalla de seguridad. En caso de que te bajes la versión en inglés de esta aplicación, esta sección se llama Security.

Dentro de ella, este software nos indicará, entre otros datos de interés:

  • Qué aplicaciones tienen permisos para leer y escribir sms.
  • Qué aplicaciones tienen permisos para acceder a tu agenda de contactos.
  • Qué aplicaciones tienen permisos para leer y escribir emails desde tu teléfono.
  • Qué aplicaciones tienen permisos para leer tu registro de llamadas.
  • Qué aplicaciones tienen permisos para hacer llamadas desde tu terminal.

Y muchas otras opciones de seguridad que podrás controlar. Porque desde esta misma sección puedes modificar estos permisos y desconcederlos sin que por ello estas aplicaciones dejen de funcionar, porque estos permisos te parezcan excesivos o desconocías y hayas decidido anularlos.

De manera que, a nivel de seguridad, hablamos de un buen recurso que conviene tener a mano en nuestro teléfono Android, para cortarle las alas a esas apps que quieren tener acceso, controlar y manipular casi cualquier aspecto de nuestra intimidad, comunicaciones o datos personales.

Por cierto, y como decía John McAfee (fundador de la compañía de antivirus que lleva su nombre), “No te sorprendas cuando descubras que una aplicación de linterna quiera tener acceso a tu registro de llamadas o a tus contactos… ¿Para qué necesita una linterna saber con quién hablo cuando uso mi teléfono?”.

Bien… esta aplicación te ayudará a mantener todo eso bajo control.

Android 5.4 un aliado en materia de seguridad

Si me lo dicen hace unos meses, no me lo hubiera creído. Android, el sistema operativo gratuito de Google para terminales y dispositivos móviles (teléfonos y tabletas sobre todo), se empieza a poner serio con el tema de salvaguardar la intimidad, seguridad y datos del usuario. Aunque, claro está, siempre y cuando no se trate de toda la información que ellos mismos acaparan cuando usas Google, Drive, Gmail y derivados al navegar por Internet…

El caso es que usando la versión 5.4 de Android en un terminal nuevo (presupongo que en las versiones posteriores también lo conservarán), encontramos un gestor de permisos de aplicaciones que yo, personalmente, había echado en falta en muchas versiones Android anteriores.

Dentro de ajustes, podemos ir a la sección seguridad y, dentro de ésta, acceder a administrador de dispositivos. Ahí descubrirás, probablemente, que no eres el único administrador de tu teléfono. Android te ayuda con este acceso a conocer qué aplicaciones instaladas en tu móvil se han otorgado derechos de Administrador del Dispositivo.

No está mal.

Pero, si seguimos dentro de ajustes- seguridad podremos encontrar también una herramienta similar a la que he recomendado más arriba. Aunque menos elaborada y completa que ésta que he recomendado, Android también incluye su propia sección de permisos de las aplicaciones.

Ahí podrás activar o desactivar todo lo que te parezca excesivo o que, sencillamente, no quieras que hagan las aplicaciones de tu móvil sin tu conocimiento y en segundo plano.

De modo que, ya sabes, no sólo de optimización y aceleración (limpieza) vive nuestro móvil.

Prestemos más atención a cómo desconceder esos permisos que las app se autoconceden cuando son instaladas y que no necesitan para nada.

Recuerda: Una aplicación de linterna (ni ninguna otra) necesita saber a quién llamas, ni debe poder escribir y leer emails en tu teléfono móvil… ¿No crees?

Ahora ya tienes unos cuantos recursos para mantener eso bajo control.

Saludos.

 

Alquimista

Hackeando la vida de 8 a 14 horas. Escribo con pseudónimo porque mucho de lo que se escribe debe ser anónimo en materia de seguridad y hacking. Creo en un conocimiento libre, en un pensamiento libre, en un software libre y, en suma, en una mente libre. Década y media de experiencia en materia de hacking y seguridad informática y no informática.

Share
Publicado por
Alquimista

Recent Posts

Docker: conceptos principales y tutorial paso a paso

Hoy queremos hablaros de Docker un proyecto que cada día es más usado, porque permite…

3 años hace

Crea diagramas rápidamente usando código

Cada vez estamos más acostumbrados a usar código para generar la infraestructura (IaC), documentar nuestro…

3 años hace

Procesamiento del lenguaje natural con ElasticSearch

Uno de los problemas que se presentan con una mayor frecuencia hoy en día, es…

4 años hace

Elige tecnología clásica y aburrida

Uno de los problemas que solemos tener los programadores, es que nos gusta estar a…

4 años hace

Cómo usar Docker en Windows

Docker es una de las herramientas más usadas por los desarrolladores, sin embargo, usarlo en…

4 años hace

Analiza el coste del uso de JavaScript

Como seguramente sabrás el uso de JavaScript ha crecido exponencialmente en los últimos tiempos, sin…

4 años hace