Hace 10 años | Por datatraveler a computerworld.es
Publicado hace 10 años por datatraveler a computerworld.es

Los smartphones y tablets Android están en constante peligro de sufrir un ataque pero en cambio, las herramientas más populares para protegerlos se eluden con suma facilidad, según una nueva investigación de la Universidad de Northwestern y la Universidad de Carolina del Norte.

Comentarios

Nitros

#6 Por supuesto que sirve. Cuando hablan de "virus en android", hablan de aplicaciones que te piden permiso para utilizar servicios que tengan coste adicional (llamadas, SMS, ...).

Tener sentido común, quiere decir no instalar cualquier aplicación que te pida esos permisos y de cuya fuente no confíes.

ahuizote

#6 jajajajaja......

N3RI

#3 #6 #7 #8 #23 #35 #74 El mejor antivirus del mundo

Hace 14 años | Por German-Ferrari a alt-tab.com.ar
se los paso porque lo escribí yo aunque el blog no es mío, es de un conocido

Nickair

#14 Adobe Reader pide permiso para ejecutar los scripts del pdf en caso de haberlos. Supongo que se podrá saltar la petición pero bueno, ahí no entro.

berzasnon

#26 Alguien ha comentado que en Windows no corre peligro, aunque no tenga antivirus, si no instala programas piratas y si no baja cosas "raras". Yo le he puesto un ejemplo de que con eso no llega. No me mencionado para nada a Android ni a Linux, ni mucho menos me he aferrado a nada, así que debes haberte equivocado al referenciarme

D

#33 Es que realmente si en un Windows 7 o superior no instalas nada que requiera elevación de privilegios y mantienes tu sistema actualizado tendrás problemas, pero serán los mismos que en los sistemas Android (o en general Linux) y es que si te pillan con el carrito de los helados con un 0-day que se salte la UAC o el check de privilegios, se propague por red, al visitar alguna web o como sea, estarás jodido...

Eso incluye no instalar adobe reader ni flash, ni nada, que es básicamente lo mismo que ha dicho respecto a Android. ¿Qué os pensáis que es la UAC? Ahora será que Android inventó la escalada de privilegios.

No me he equivocado al referenciarte, no sé, quizá he meado un poco fuera de tiesto, pero no veo que haya dicho nada raro.

D

#44 "¿Qué os pensáis que es la UAC? Ahora será que Android inventó la escalada de privilegios."

Hola, Android/Linux vienen del mundo Unix. Llegáis 20 años tarde. Antes no había seguridad alguna en DOS/W95/W98. Te comías todo como administrador, y las contraseñas se saltaban con un simple "escape".

Hasta que llegó NT usar SO en entornos sensibles era como jugar a la ruleta rusa.

D

#49 Que yo no digo que lo haya inventado Windows, que dejes de tergiversar lo que digo, que lo que he dicho es que Android (ANDROID!!!!) no inventó la escalada de privilegios. ¡¡Como tampoco lo inventó Windows!! Pero no es exclusivo de ninguno de los dos.

D

#26 Sí, los exploit para Adobe Reader funcionarán directos en cualquier lector PDF basado en la librería Poppler. Lo que hay que oir...

D

#48 ¿Wait? ¿Quién dijo eso? ¿Yo he dicho que los exploits sean multiplataforma? Yo digo que se puede atacar a ambos sistemas por el mismo sitio, por software de terceros que corra con privilegios mayores... Lo que hay que oir...

D

#50 " Yo digo que se puede atacar a ambos sistemas por el mismo sitio, por software de terceros que corra con privilegios mayores... "

Diferentes motores de lectura de PDF. Diferentes CPU´s. Kernels también diferentes entre versiones. Y por supuesto, opciones de hárdening al compilar/AppArmor/Selinux que manden al exploit a su casa con Tsk...Tsk.

Si consigues que un exploit para Adobe Reader funcione sin más en Evince, te invito a 10 litros de cerveza.

"Yo digo que se puede atacar a ambos sistemas por el mismo sitio, por software de terceros que corra con privilegios mayores... Lo que hay que oir..."

Por eso en cualquier distro revisamos cada paquete para que eso no ocurra, incluso les bajamos los privilegios a algunos demonios dejándolos al mínimo con los el usuario y grupo "nobody/nogroup".

D

#52 A 10 o 15, o los que quieras, eso es un trabajo absurdo que no va a hacer nadie, para infectar una máquina de esa manera lo primero es mirar el user agent y luego hace fingerprinting para asegurarnos de que es realmente el tipo de máquina que dice ser. Luego se escoge el exploit a cargar y se le entrega en forma de bonito pdf/flash/whatever... Eso es lo que ESTÁ PASANDO ahora mismo, tanto en máquinas windows como linux, pero de manera muy muy muy extendida en terminales Android.

La lista de "boxes" infectados que te abren shell en routers Linux, teléfonos y tables Android es inmensa. La mayoría se usan en botnets o para anonimizar/spoofear tu conexión.

D

#56 "o pdf/flash/whatever... Eso es lo que ESTÁ PASANDO ahora mismo, tanto en máquinas windows como linux"

No te das cuenta de nada. ¿Me vas a decir que exploit es el universal y funciona tanto en Evince, como en MUPDF, Okular, GV, XPDF, e incluso visores PDF que lo leen pasandolo a UTF-8?

Hay gente que ni siquiera tiene Flash. Otra cosa... ¿Exploits en Flash para que arquitectura, 32 o 64? En Linux, tener un equipo de 64 bits es lo más normal desde el 2007-8.

Por cierto... dudo que los servidores UNIX/Linux . tengan siquiera un las X funcionando, como para tener algo inutil como un lector de PDF.

"La lista de "boxes" infectados que te abren shell en routers Linux, teléfonos y tables Android es inmensa. La mayoría se usan en botnets o para anonimizar/spoofear tu conexión."

Un router no tiene el mismo userland que GNU/Linux ni de coña. Para empezar, usan BusyBox y el kernel suele ser un microCLinux como Armstrong Linux u OpenWRT, usado en routers, algunos netbooks y la Nanonote.

D

#57 Obviamente es un ataque menos efectivo por la diversidad, pero si existe exploit para el motor es tan fácil como abrir 10 iframes cada uno con el exploit correspondiente (sí, es un poco de bruteforce, pero funciona).

Yo en windows no uso acrobat reader por eso mismo, pero eso no me da 100% de seguridad, en cuanto salga un exploit para mi reader lo comprarán los rusos, lo incluirán en su lista de exploits y para ellos es "un iframe más" en su web...

D

#60 ¿Iframe? Yo no uso más plugin en el navegador que el de multimedia. No tengo ni Flash de Adobe. Tengo Abrowser+Scriptish+Linterna Mágica que hace que todos los videos me pasen al reproductor incrustado.

Gracias por los consejos de seguridad, pero esto es GNU/Linux, otra forma de ver la seguridad. Por no tener, no tengo ni permisos de ejecucion en $HOME, todo directorio está bajo 700, los juegos más nuevos como Sauerbraten moran en /opt .

Estoy por hacerme un schroot/jail para tales juegos. Total, por perder 1 giga o dos no me va a pasar nada.

Windows tiene demasiados componentes incrustados en el kernel. Yo lo veo como algo peligrosísismo. Debería pasarse a una arquitectura Unix como OSX y poner Win32/WinRT/.Net encima.

D

#63 Sí, iframe, un iframe está en todos los navegadores, no es nada extraño.

Por suerte, ni tú en linux ni yo en windows/linux/mac (toma ya!) somos los usuarios standard. Pero la realidad del usuario standard no es esa, es un infierno de malware y devoración de cerebros.

De nada por los consejos, se nota que no los necesitas.

D

#71 Sí, se lo que es un iframe, gracias, pero yo no tengo nada de PDF´s o cualquier componente incrustado a parte de Mplayer, por lo que puedo estar seguro. No, tampoco Icedtea (java applets) . En Windows si quieres Java creo que te comes el plugin de java para el navegador sí o sí...

EDIT Por que con código JS uso hasta NoScript, por si acaso .

Sobre el usuario standard, sí, tienes algo de razón. Windows 8 es un infierno de lo lento que va en casa de mi tía, y solo saben meter cosas de Softonic y mierdas así.

Le metí Lubuntu con Firefox+VideoDownloadHelper+script para convertir automágicamente en vez de las mierdaplicaciones para WIndows para bajar videos de Youtube y tan contenta. Si quiere algo, ahí tiene el Lubuntu Software Center.

Por supuesto $HOME remontado sin permisos de ejecución.

A veces lo más simple es lo más efectivo.

M

#73 No, el pluggin de java lo puedes desactivar tanto en el panel de control del propio java como en el navegador. Yo lo tengo desactivado.


En cuanto a convertir los vídeos de youtube, en windows hay muchos programas que lo hacen (descargar y/o convertir), algunos mierdas pero otros no. Yo antes usaba el Freemake video converter en donde pegas la url y le das convertir, ahora uso el jdownloader para bajar (porque ya lo tengo para las películas/archivos que descargo) y el divx plus converter.

Bueno, en resumen, que no todos son mierdas.

enlaza

#63 . Tengo Abrowser+Scriptish+Linterna Mágica que hace que todos los videos me pasen al reproductor incrustado.

¿Donde esta eso para ponérmelo al Lubuntu del netbook?

Linterna mágica, te lo oído varias veces y no lo localizo, te juro que lo busqué para el Lubuntu/Xubuntu del netbook

D

#83 Asegúrate de instalar gecko-mediaplayer en Lubuntu.

Luego instala esto desde dentro de Firefox https://addons.mozilla.org/es/firefox/addon/scriptish/

Una vez instalado Scriptish, reinicias el Firefox y vas aquí: http://download.savannah.nongnu.org/releases/linterna-magica/linternamagica-v0.0.13-2.user.js

Le das a instalar y si quieres te ayudo a configurar para que te salgan los videos en calidad media o alta en vez de la baja por defecto.

enlaza

#89 INSTALADO en Xubuntu / Lubuntu 12-10 en Netbook.


" instalar gecko-mediaplayer en Lubuntu.

Luego instala esto desde dentro de Firefox addons.mozilla.org/es/firefox/addon/scriptish/

Una vez instalado Scriptish, reinicias el Firefox y vas aquí: download.savannah.nongnu.org/releases/linterna-magica/linternamagica-v"

enlaza

#89 No ecuentro PDFEdit para lubuntu /Xubuntu, hay PPA sueltos pero faltan dependencias para Lubuntu i386.

Creo que usa QT3 o algo parecido.

D

#63 ¿Tu directorio home esta en 700 y no tienes permisos de ejecución? ¿Me estoy perdiendo de algo?

D

#94 Para los directorios si, para los ejecutables no. Y solo dando permisos rwx al usuario, ni a "g" ni "o" , como hacen muchas distros.

thingoldedoriath

#26 Imagino que tu ya debes saberlo, de todas formas lo escribo una vez más por si alguien aún no se ha enterado.

Linux es un kernel. Linux es un núcleo para un sistema operativo. Nada más¡!

Muchos seres humanos dicen "yo uso Linux"¡! y es cierto que usan Linux... aunque la frase completa sería algo como: "yo uso una distribución de software que implementa Linux como Kernel" o "yo uso GNU/Linux" para el caso de distribuciones que que están construidas con las herramientas GNU y el kernel Linux.

Y de paso, dejar claro que el OS Android que se vende preinstalado en la mayoría de los teléfonos inteligentes; es propiedad de Google¡! y eso no quiere decir que el "código fuente" de ese sistema no sea libre; porque lo es¡! Con el código fuente del OS Android se puede hacer un OS Android diferente al que se vende preinstalado en los dispositivos. Pero no son la misma cosa¡!

Ah¡! Se me olvidaba... Google es una empresa. Una empresa que obtiene muchos beneficios económicos¡! Y sí, no cobra directamente al usuario por el uso de muchas aplicaciones¡! pero ojo... eso no es lo mismo que "gratis".

CTprovincia

#7 De hecho, en los análisis más serios sobre estas aplicaciones "anti-virus", lo que se alaba son sus funciones anti-robo, que si es algo bastante útil.

#8 Discrepo. No hace falta hacer nada "raro" en Windows para bajarte un virus, ¿o es que no te acuerdas del Blaster? (Por ejemplo).

AunEstoyAqui

#15 lo siento, te vote negativo accidentalmente, estoy en el móvil y estaba desplazando los comentarios. Los problemas de tener dedos de morcillas

Llorenç_Servera

#8 Ni tampoco sirve de nada comprar un antivirus y luego no usarlo para nada.

En mi trabajo vendemos Kaspersky para los que quieran mejor protección que usando Avast.

Luego viene alguien con el ordenador petado a virus, diciendo que tiene Kaspersky y que le han timado. Miras los datos de activación y último análisis. Resulta que no lo han pasado ni una vez desde que activaron la licencia.

Por otra parte tienes el ordenador de mi mujer: Windows XP, año y medio sin antivirus. Sólo dió por saco una vez y con entrar en modo seguro y pasar el Combofix se resolvió enseguida.

D

#53 El mayor peligro para Android es meter mierda de markets pirata, como cualquier idiota que instala los juegos de PirateBay sin comprobar que tienen un troyanaco para botnets.

Luego también usar software propietario que oculta e incluso castiga el descubrimiento de vulnerabildades es otro cantar.

Si usais Windows, usad Sumatra PDF (GPL) y usad Adobe Reader para lo que Sumatra PDF no pueda abrir.

#54 A tu mujer le metería un Lubuntu con este script: http://www.tvenlinux.com/ . Total, para ver Telecinco... (no me mates :p)

Llorenç_Servera

#54 Ciertamente es una buena opción... si no fuese una GMA500... De momento tiro de XP con el driver IEMGD 1.16 y va bastante bien.

Las veces que he probado algun Linux con XFCE o LXDE los resultados eran más pobres que con Windows. Aún recuerdo cuando le pusimos Arch, recompilando las X y el driver seguía siendo lento y tuve problemas con la reproducción de video y el flash.

Luego le puse Windows XP con el driver de Asus y andaba bastante bien. Luego le puse el Windows 7 Pro con el driver IEMGD, andaba el Aero pero iba un poco lento. Finalmente, con XP y el IEMGD va una bomba.

D

#10

O aceptas la aplicación tal y como es o no la instalas

Es mi sistema, y yo decido qué hace o deja de hacer una aplicación; un flash no necesita internet.

Lo siento, pero orientar un SO a publicidad me parece un error.

SpongeBob

#13 En compenso el desarrollador te la ofrece gratuitamente.

D

#27 Los troyanos también son gratis

Trublux

#13 Tú piensas eso y los desarrolladores piensan "es mi app y usa los permisos que yo quiero", así que o lo tomas o lo dejas.

d4f

#17 Yo uso LBE, que te permite bloquear varios permisos, no sólo el acceso a internet.
#72 Pues yo pienso es mi móvil, lo rooteo y le quito a la app los permisos que me de la gana.
#92 Pues yo soy de los que después de probar un programa lo paga si merece la pena, y aún así después de pagarlo quiero poder bloquear a la aplicacion los permisos que me de la gana, que para algo es mi móvil, mi linea de teléfono y mis datos.
#106 #133 Hay aplicaciones que hacen eso si tienes el teléfono rooteado.

Bixio7

#13 ahh ... que eres de los "no pago, pero tampoco quiero publicidad" .

Necesitaras todo un barril de espuma para afeitarte la barba de esa pedazo cara que tienes

D

#92 Ese es el eterno dilema entre poder hacer lo que se quiera con lo que uno ya ha comprado ( el movil en este caso ) y ... meterte publicidad en ese aparato que ya has comprado.

Detro de poco saldra publicidad por el microhondas

Bixio7

#96 ah vale, entonces me voy a Game a coger todos los juegos de Xbox que haya, pero sin pagar, claro , que yo pagué ya por la consola.

D

#97 No, le pones una pegatina de "Game" y ya puedes llevartelos gratis.

Bixio7

#98 Que chispa tienes . Pero no , tampoco quiero pegatina, que te repito , ya pagué por la consola. Quiero que me den el juego gratis y sin pegatina, ¡¡ que se habrán creído estos abusadores !!!

D

#99 Yo no obligo a nadie a que me regale un juego, pero si me obligo a hacer lo que me salga del nabo con las cosas que compro

D

#96 ¿Con 'microhondas' te refieres a miles de E. Honda pequeñitos?
(lo siento, es que me ha venido esa imagen al leerlo)

D

#13 Puedes orientarte a donde quieras y hasta aspirar a un mundo de unicornios rosas, pero el hecho indiscutible es que si no proporcionas a los desarrolladores un medio de ganarse la vida sencillamente no vas a tener programas que instalar.

Y ya te avanzo que en "software" libre para Android muy raramente vas a encontrar las funcionalidades que busques.

Aún gracias que Android no es como iOS, que ahí hasta para estornudar hay que abrir la billetera.

d

#13 cómooo??????? que tu decides qué hace o deja de hacer una aplicación??

Eso lo decide el desarrollador, la gente que trabaja en dicha aplicación. Si te gusta bien, la instalas sino pasa a otra, eso es lo único que tú decides. Por el resto no decides una mierda.

D

#10 Está la opción de que se instale con unos permisos por defecto y que luego tú los tengas que revocar manualmente más tarde. Con eso bastaría para la mayoría.

E

#7 para eso tienes Cerberus, que no se vende como antivirus sino como herramienta de bloqueo

#9 existe ese gestor, pero hay que ser root para usarlo. Google no esta por facilitarlo porque en una app de linterna con publicidad, por ejemplo, se podría bloquear el acceso a internet = menos ingresos para el desarrollador y para AdWords

s

#24 Si es cierto, pero probé el avast! a través de la publicidad de su antivirus, me gustaron las herramientas que traía y cumplía con mis expectativas, así que, aunque tienes razón en que lo que yo quiero es un sistema de bloqueo y borrado remoto este funciona y me permite hacerlo desde una web de forma muy sencilla, por tanto no he buscado otro.

c

#9 Eso ya existe por ejemplo en CyanogenMod o en general se puede hacer si tienes acceso root. Pero ciertamente no es funcionalidad disponible para el común de los mortales. Pero probablemente tampoco la entenderían o prestarían atención.

redpeperoni4

#9 En cyanogenmod 7.2 si mal no recuerdo podías tú mismo modificar los permisos de una aplicación.

sergifire

#7 ¿el Avast permite activar el gps remotamente? Eso sería antes de la versión 2.x de Android, que era vulnerable.

audacious

#3 Igual que para Windows.

D

#3 Te voto positivo. Como muy bien ha dicho 3 cualquier aplicación Android te pide permisos. No es como Windows. Android es mucho mas seguro.

A ver, si te descargas el Juego del Solitario y el juego requiere permisos para acceso integro a Internet, Acceso a cuentas de Usuario y envio de SMS, es que algo raro pasa, ¿no?. Mientras una app no pida permisos , nada malo te puede hacer.

Lo que pasa es que la gente descarga/instala cualquier cosa sin ni siquiere leer los permisos que pide.

eboke

#35, "No es como Windows"

Pues en Windows 7, cada vez que quiero instalar algo, me pide permisos de administrador... hasta para actualizar.

D

#38 Pero a ver, Windows no es especifico. No te pide permisos para cosas concretas. Lo bueno de Android es que te especifica en permisos que cosas va a usar la App.
Si por ejemplo es una programa tipo Whatapp es normal que te pida permiso para leer datos de la Agenda. Si es una aplicación de retoque fotografico es normal que te pida permiso para acceder a la Cámara, y así todo.
En Android antes de instalar algo puedes ver los permisos que requiere y asi saber si la app viene con "sorpresa".

osiris

#3 #35 le has dado permisos a alguna aplicación a conectarse a Internet y poder acceder a la memoria externa? Permisos nada raros, las mías los tienen para poder conectarse a webservices y mostrar publicidad, y poder guardar datos en la sd.

Pues a partir de ese momento la aplicación podría estar leyendo toda tu sd y enviarla a un servidor externo, incluyendo música, fotos, grabaciones....

A mi me parece brutal que nadie hable de ese problema de seguridad, la verdad.

Saludos.

CTprovincia

#74 Toma, y muchas aplicaciones tienen permisos para hacer llamadas y demás a "pajera" abierta. Si la gente se leyese los permisos, nadie se instalaría nada.

El día que vea o lea algo raro, me la desinstalo y punto. Es otra ventaja, las aplicaciones se pueden desinstalar (excepto las aplicaciones que te meten si el movil es de Vomistar, claro).

D

#75 Con los comandos adb en Linux puedes desinstalarlos.

CTprovincia

#76 Siempre hablamos del usuario medio. El mismo que puede infectarte un ordenador en cuestión de minutos.

osiris

#75 disculpa, no sé si me has entendido. Cuando le das permiso a una aplicación para acceder a la SD, le das permiso para acceder a toda la SD.
Cualquier aplicación que tenga este permiso (y no son pocas, yo creo que es de los más comunes) puede leer tus fotos, por ejemplo.

A mi me parece un fallo gordo, debería haber algo como en la memoria interna, donde cada aplicación sólo puede acceder a los datos de su entorno.
O que haya carpetas excluidas de este permiso, como la de fotos o documentos.

CTprovincia

#81 Claro, claro. Esa es la historia, que cuando pide permisos siempre es a "pajera abierta", esto es, sin límites, blanco o negro, nada de grises. Es como cuando te pide permisos para mandar SMS o hacer llamadas: una vez concedido el permiso, puede hacerlo sin tu consentimiento. Como lo de la SD, los permisos son para todo o para nada.

Lo suyo sería un punto intermedio, lo imprescindible para que funcione la aplicación y que para lo demás tenga que "preguntar".

v

#35 hace ya tiempo que la UAC hace que te pidan permiso hasta para toser. Otra cosa es que lo desactives.
En cualquier caso tampoco es seguro eso. Si tiene una vulnerabilidad pueden jugartela igual.

Mr.Google

#18 es que el peor virus que existe es el usuario que con tal de tener lo más de lo más, instala cualquier cosa sin ni mirar los permisos ni nada de nada.

D

#22 entonces el usuario tiene que estar constantemente viendo permisos? Me parece un freno a la experiencia de usuario y que muchos no instalan las apps por " miedo"

Debe de existir algún bloqueo para confirmar si el usuario desea enviar SMS y hacer llamadas por medio de la aplicación. Pero claro, si el mallare corre bajo root como el último troyano y que no se puede borrar sin formatear /system...

D

#30 experiencia de usuario es un eufemismo para metértela por el culo?

D

Novedad...

Para comer RAM.

D

Vaya, es tremendo que la página de computerworld.es tenga los HUEVOS de hablar de seguridad y tenga activado los mensajes de debug...


Line 4:
Line 5:
Line 6: MainEntry.create().process()
Line 7:
Line 8: %>


modules.contentdinamic.BaseNodeModel.incrementarNumeroVisitas() +245
modules.contentdinamic.WebBaseNodeModule.getForm(PageRenderData pageRenderData, ParametersView parametersView) +2366
modules.contentdinamic.WebBaseNodeModule.get(PageRenderData pageRenderData) +415
modules.contentdinamic.WebBaseNodeModule.generateContent(PageRenderData pageRenderData) +22
modules.core.WebMainModule.processHtmlBlocksImpl() +2012
modules.core.WebMainModule.processHtmlBlocks() +15

Menudo fail.

G

#37 Yo también uso iOs y estoy la mar de contento con mi móvil. Lo que no entiendo es el fanatismo de los dos bandos. No existe una opción perfecta y suerte tenenos de que haya competencia.

Que la gente disfrute de su móvil ya sea iOs, android, windows, etc me parece fantástico, pero que se lancen a evangelizar un producto es, para mi, una de las peoes cosas de la sociedad consumista.

D

Pregunto: ¿no es una protección bastante buena un simple firewall como Droidwall?

Yo tengo una lista blanca con unas 10 aplicaciones a las que sí permito acceder a internet. El resto las bloqueo.

D

A ver si algún experto en Android me puede decir algo de mi comentario #17 , y para aprovechar el mensaje, os recomiendo una APP que se llama Suspicious Apps, que analiza los permisos de las aplicaciones instaladas y te indica cuales tienen permisos peligrosos o improcedentes.

skgsergio

Hace tiempo (varios meses) cuando empezaron a salir antivirus pille uno y ante la sospecha de que no hacia nada hice algo de ingeniería inversa sobre el... ¿Cual fue el resultado? Solo detectaba el "EICAR" que es un fichero dummy con un contenido especifico para probar que la protección en tiempo real de tu antivirus funciona...

Al tiempo lo actualizaron y bueno al menos ya detectaba otros virus... los mismos que cualquier base de datos simple de un antivirus en Windows...

No recuerdo cual fue, me suena a que era uno en concreto para Android que no tenia versiones PC... pero me da a mi que la cosa no ha cambiado tanto...

Aunque si que hay ya detectados ciertos tipos de malware en Android que podrían empezar a ser peligrosos la mejor precaución es saber lo que se instala y mirar siempre bien los permisos. Si te encuentras con un juego que tiene permisos de enviar SMS premium deberías mosquearte.

RamonMercader

"Los virus se evitan con sentido común"- Si, vale, pero mucho malware se instala sin que te enteres o haciendo un uso normal. Utilizando algún fallo para saltarse los permisos. No estoy al día, pero creo que en iphone había un exploit que se podía utilizar al visitar una web, y en android también.

Dasoman

#37 A mí en Android tampoco se me ha instalado nada sin permiso, vaya. La diferencia es que iOS es mucho más restrictivo. Por poner un símil tonto: si no sales de casa seguro que no te atropella un camión. Yo prefiero salir de casa.

D

#68 Hombre, iOS es una jaula, es peor todavia. Sacrifica seguridad por libertad. Si no puedes instalar un programa libre que la Store no apruebe (que no pirata) , es como tener un coche con el volante y la caja de marchas bloqueda.

Huginn

Uno de los mejores antivirus es el sentido común.

RadL

Mientras que el año pasado el 45% de las firmas de antivirus eran extremadamente vulnerables, este año “tan sólo” lo han sido el 16%.

Es decir hay un 84% que SI valen para algo

D

Troyanos?

senyorningu

Los servidores Windows tampoco valen para nada, por lo que parece...

D

tal para cual

D

Decir que el titular es sensacionalista es poco, cada vez que alguien rompe las protecciones de un antivirus de verdad se suelen poner manos a la obra los desarrolladores para parchear esa vulnerabilidad/es y hacer el sistema más seguro, así ha sido siempre y es como se evoluciona. Gran investigación penosamente contada.

A los que dicen que solo con software comprado de forma legal y borrando cosas raras no te infectas y no necesitas antivirus cualquier cosa que se les diga les caerá en saco roto, seguid con vuestras licencias de windows 7 de 300 pavos.

D

#42 ¿licencia de Windows 7? LOL

Zeioth

Imagino que en el market no se permiten aplicaciones infectadas, y que en caso de detectarse, las borran. Mientras no te bajes apps de sitios raros... No hay peligro.

D

#61 ERROR! Hasta hace dos días como aquel que dice, el market de Android era un coladero, hace poco Google se puso manos a la obra, pero aún se les cuelan...

http://www.xatakandroid.com/play-store/google-protegera-al-android-market-del-malware

D

#65 Al menos el market se puede desactivar :). Yo lo hice: http://f-droid.org/

Pero tienes razón: Google me está dando asco tanto por sus políticas con compatibilidad hacia Jabber, como meter lo de Google+ con calzador.

El market oficial es pésimo :S. Deberían vigilar qué mierda meten. Al menos, cifrar el software libre conocido con origenes de confianza con GPG. (Firefox, Nethack, VLC...)

Ojalá Replicant+Froid (Android Libre+repositios de software exclusivamente libre a lo Debian/Ubuntu) cogiese más apoyo.

D

#65 Pero si Google mismo es un coladero !!??

Dasoman

#61 En Google Play (nombre actual del antiguo Market) los controles son bastante laxos. Sí, en cuanto se detecta una aplicación maliciosa se elimina, pero hasta que se detecta puede pasar tiempo.

La mejor recomendación es bajarse sólo aplicaciones "recomendadas". Hay muchísimas webs en las que uno puede consultar antes si la aplicación que va a instalar es buena o si es una mierda. Pero instalar apps con pocos comentarios en inglés o en español macarrónico, muchas valoraciones negativas y sin referencias es un suicidio.

Sofrito

Mi android sabe cuándo lo estoy mirando. En serio. Cuando dejo de mirarlo se apaga al cabo de unos segundos. Es una opción que se puede configurar fácilmente. Pero es algo inquietante. Puede que tu móvil te esté espiando y tú no lo sepas. A veces instalamos aplicaciones sin mirar los permisos que necesita. Más que nada porque no sabemos las necesidades que llevaron al programador a requerir esos permisos y le damos un voto de confianza. Pero alguna de esas aplicaciones puede que te estén espiando y te echen fotos mientras estás en el servicio o haciendote una pajilla. Luego envían las fotos a tus amigos del facebook y te hacen chantaje. Inquietante. Yo por eso vivo en una cueva.

acpa

Que raro, que todavía ningún fanboy este dando por saco, ya que IOS es lo mas seguro del planeta movil.

G

#25 Si que es raro si, pero bueno, no te preocupes, hoy Apple hará una keynote, y habra material para alimentar a los fanboys de ambos lados para rato

D

#25 #29 Tengo Android y iOs, nunca en iOs me he encontrado una aplicación descargada sin mi permiso. No soy fanboy de ninguno, pero me quedo con iOs.

D

Hola, tengo una pregunta.

¿Cuántos de vosotros ha tenido ya un virus en android? De estos que haya mandado sms a números premium o similar por ejemplo, o cualquier otra cosa.

Y ¿cuántos de vosotros habéis tenido algún virus en el ordenador?

Lo digo porque ya me cansan las noticias de virus en android y que la gente empiece a decir que si no es seguro, etc, etc. Hombre, pues claro que hay virus y fallos de seguridad, pero vaya, todavía no conozco en persona ningún caso, y mira que conozco a gente con teléfonos android. Sin embargo con ordenadores, ahí sí que conozco casos de virus. Yo mismo tuve problemas, incluso con ordenador recién formateado sin instalar nada (hubo un virus que se metía solo, le bastaba tu ip, fallo tocho de seguridad de windows).

#37 ¿en android sí te ha pasado? Por tu comentario supongo que sí (si no, no tendría sentido tu comentario). Anda, cuenta tu experiencia esa.

D

#45 ¿Lo de que te manden sms con publicidad continuamente es un virus??

Si es asi, aqui tienes un caso (lo desinstale y listo)


#25 Si lees la noticia verás que con IOS no han hecho la prueba todavia asique aun no hay de que presumir, solo se puede criticar android (y con razón). Ya me dirás pa que existe el market ese si meten aplicaciones de linternas que te piden acceso al coño de tu mujer

D

#82 si eran sms no es un virus, es que tienen tu número de teléfono. Y eso que dices de que desinstalas y listo, pues tampoco cuaja con que sean sms. Si te refieres a que el programa te mandaba algún tipo de mensajito ya no es un sms, y además en ese caso no sería un virus, sería un programa que tiene esa publicidad incorporada.

D

#87 Era algo parecido a sms, pero no exactamente igual si no recuerdo mal porque aparecia una estrella roja en vez del típico sobre. Me jodio un monton desinstalar aquella aplicacion porque es la mejor que he tenido en el movil pero me llegaban 3-4 mensajes de esos diarios...

Seguramente tengas razon con lo de la publicidad incorporada pero hasta AVG me lo marcaba como maligno..

D

#90 sí, lo que dices no es un virus, es simplemente una notificación de la aplicación, es algo muy normal, que no gusta pero eso. Pulsando sobre la notificación y tal se puede saber la aplicación de la que procede. Suele pasar con aplicaciones para descargar música gratis. Pero insisto, eso no es un virus ni otro tipo de malware.

D

#93 Muchas gracias por la info ( si, era para descargar musica gratis y me tardaba 1 segundo en descargar una cancion)

D

#45 Si me ha pasado...encontrarme una aplicación en la zona de descargas que yo no habia solicitado, afortunadamente no la instalé, porque cambiaba al parcer algo de las llamadas para llamar a no se donde y sacar pasta.

LiberaLaCultura

Sirve para lo mismo que para un ordenador de escritorio, nada de nada, hace que se te infecte el equipo y vaya mucho mas lento

D

¿Sólo los de Android ???

D

Joder, hasta la vecina del 5º nos espía !!!

D

"¿El lado positivo de esta noticia? Mientras que el año pasado el 45% de las firmas de antivirus eran extremadamente vulnerables, este año “tan sólo” lo han sido el 16%."

O sea, "no valen para nada"... salvo en el 55% de los casos el año pasado, y el 84% este año roll

Mr.Google

Duplicada o relacionada? Los antivirus en Android no sirven para nada

Hace 10 años | Por Izaga a celularis.com


Y no, los antivirus en andriod no valen para nada

1 2