viernes, 27 de abril de 2012

MALWARES PARA MÓVILES

Los smartphones y tablets han incorporado la complejidad del ordenador de uso personal, con las ventajas que esto conlleva. Sin embargo, este avance ha tenido como consecuencia efectos colaterales menos deseables, como son los problemas de seguridad y la creación de malware específico. La aparición de este tipo de código malicioso, entre otros factores, ha sido propiciada por la gran cantidad de datos personales y de valor que se almacenan en los teléfonos y tablets, constituyendo un valioso botín para los atacantes.

Una de las principales razones por las que los creadores de malware han decidido ampliar su rango de acción a los dispositivos móviles, es la gran cantidad de información de valor almacenada en ellos y el hecho de que, cada vez con mayor frecuencia, se realicen operaciones de navegación a través de ellos.

Los smartphones utilizan software complejo y por tanto, no están exentos de contener vulnerabilidades. Estos fallos en los programas permitirían a los atacantes ejecutar código en el sistema, por ejemplo con solo visitar una página web si el programa vulnerable es el navegador.
Las vulnerabilidades explotadas a través de páginas web cargan un contenido especialmente preparado para que ocurra el fallo y se aproveche la vulnerabilidad al ser procesado. Este tipo de vulnerabilidades pueden tener diferentes repercusiones, desde hacer que el programa o el dispositivo entero deje de funcionar, hasta que el navegador pueda ejecutar código y tomar el control del aparato.

Al igual que en el campo de los sistemas de sobremesa, se deben seguir cuatro normas básicas que sirven para proteger cualquier dispositivo informático:

• Mantener el dispositivo actualizado con las últimas versiones del sistema operativo y del software instalado.

• Hacer uso de diferentes perfiles de usuario cuando sea posible. Se debe usar aquel que tenga los privilegios mínimos necesarios para la utilización el sistema en lugar de un perfil de administrador con todos los permisos.

• No instalar software de repositorios no oficiales o de dudosa procedencia.

• Instalar un sistema antimalware en caso de que exista.
Otros consejos orientados a la protección frente a diversas formas de engaño y vectores de entrada de malware podrían ser:

• Establecer una contraseña tanto para el encendido como para el desbloqueo del terminal. También es necesario modificar todas las claves que estén establecidas por defecto para personalizarlas. Así se evitarían casos como el de ciertos modelos de dispositivos liberados, en los que todos comparten una misma contraseña por defecto.

Estas son solo algunas de las maneras de proteger tu dispositivo móvil.

TIENDAS NO OFICIALES DE APPLE

Installous es un programa de sincronización de archivos, que se descarga al ordenador y sirve de puente entre este y el móvil de Apple, mediante la manipulación del programa iTunes del ordenador.
Installous está desarrollado por la plataforma de aplicaciones Apptrackr, que ofrece programas que Apple no ha aceptado en su tienda, así como otros de forma dudosamente legal, ya que en la App Store tienen un precio y en Apptrackr se enlaza a sitios donde se proponen gratis o rebajados, con lo que no se recompensa a sus creadores. Sin embargo, algunos programadores defienden que las condiciones de Apptrackr para vender sus aplicaciones son mejores que las de Apple y tildan a la App Store de abusiva en márgenes de beneficio y condiciones. Según ellos, Apptrackr resulta una sana competencia.



Como es lógico, Apple ha iniciado una persecución contra Apptrackr, con el fin de que la plataforma desista en su actividad, pero sus creadores se mudan constantemente a servidores de países con leyes de propiedad intelectual más débiles. Así intentan esquivar la censura y el cierre de su servicio. El problema para Apple es que la aplicación Installous no actúa desde el móvil, sino en el ordenador, con lo que escapa a su control y, al no haber ruptura del bloqueo, no se puede hablar de violación de las condiciones de uso. 

lunes, 23 de abril de 2012

TIENDAS NO OFICIALES DE ANDROID

AppBrain forma parte de las tiendas de aplicaciones que muestran única y exclusivamente las aplicaciones ya existentes en el Android Market. Muchos os preguntaréis: ¿entonces qué atractivo tiene? Pues que a diferencia de la tienda oficial de Google, AppBrain organiza las apps mucho mejor que su hermano mayor, por lo que navegar por las diferentes categorías o encontrar recomendaciones resulta mucho más sencillo.
Otro aspecto que ofrece AppBrain y que el Android Market no es que podemos utilizar nuestro propio navegador del ordenador para buscar aplicaciones interesantes. Esto supone una ventaja importante, puesto que combinándolo con la app oficial de AppBrain que podréis instalar en vuestro Android supone una sincronización instantánea con el teléfono.
Es decir, si encontráis una app que os gusta en AppBrain.com tenéis la oportunidad de hacer click en el botón de Instalar y así, una vez que abráis la aplicación de AppBrain en vuestro teléfono os dará la opción de instalar la aplicación directamente, sin necesidad de volver a buscarla y con un simple click.
 


A GetJar podríamos calificarla como el reino de las apps, puesto que en él podemos encontrar aplicaciones para un buen puñado sistemas operativos móviles: Android, iOS, Windows Mobile, Symbian y BlackBerry. Tampoco os asustéis y penséis que al haber tanta variedad resultará muy complicado encontrar la aplicación que queréis, porque una vez dentro de GetJar.com podréis escoger en la parte superior derecha el SO que os interesa.
Otra diferencia importante con respecto a AppBrain es que GetJar no es un simple directorio de las apps que podréis encontrar en el Android Market. Como seguro que muchos recordáis, el lanzamiento de Angry Birds, por ejemplo, se produjo primero en esta tienda para luego expandirse por todas las demás.
En el caso de GetJar, para descargar una aplicación que encontréis en sus clasificaciones tendréis que acudir a vuestro teléfono móvil y a la dirección m.getjar.com donde, a través de la introducción de un código único para aplicación podréis comenzar la descarga.

 

El caso de SildeME es diferente al de AppBrain y GetJar en cuanto al enfoque principal que tiene la tienda. En vez de estar orientado a los peces gordos, SlideME intenta atraer a pequeños y medianos desarrolladores independientes; por esta razón, además de la propia tienda también ofrece un foro en el que consultar cualquier duda que nos pueda surgir sobre una aplicación.
Volviendo al tema del funcionamiento de SlideME; podremos ver las aplicaciones disponibles tanto a través del navegador de vuestro ordenador como de la propia app del servicio en Android, que se llama SAM. Eso sí, sólo las aplicaciones gratuitas podrán ser instaladas desde el navegador, puesto que para las de pago es indispensable utilizar SAM desde vuestro teléfono móvil.

Appsfire es otra alternativa que como AppBrain actúa como un directorio mejor organizado del propio Android Market desde el que podréis instalar cualquier tipo de aplicación. Aún así ofrece alguna característica que los diferencia y que probablemente a algunos os resulte más atractiva.
Por un lado tenemos una clasificación que podremos encontrar en la web principal del servicio y que nos permite ver cuáles son las aplicaciones más populares en estos momentos en Facebook. Esta es una buena forma para descubrir nuevas apps, que son votadas por la comunidad que participa en Appsfire, y que incluso podremos buscar según distintos grados de calificación.
Y por el otro lado tenemos la potente aplicación de Appsfire para vuestro Android que ofrece funcionalidades también muy interesantes. Esta app, por ejemplo, os hará recomendaciones de otras aplicaciones en función de las que tengáis instaladas ya en vuestro teléfono e incluso os mostrará, a través de un filtro de las mismas, cuáles tienen descuento en un momento determinado y por lo tanto nos pueden salir más baratas que de costumbre.