Desmontando mitos en Android: los virus

Cazando mitos

 

Siguiendo la línea editorial que recientemente hemos abierto y con la que estamos intentando aclarar, y poner en su sitio, muchas de las falsas afirmaciones que existen en el mundo Android, hoy nos disponemos a identificar una de ellas que, más por desinformación que por otra cosa, habita en boca de muchos de nosotros en forma de pregunta: ¿existen los virus en Android?

Introducción


Para poder entrar a fondo en esta cuestión, y llegar a entender los motivos que mostramos para aclarar este punto, es necesario empezar desde la raíz e identificar que es un “virus” y que es un “malware“:

 

 

  • Virus se aplica al software que se instala y se propaga por si mismo infectando otro software sin permiso ni conocimiento del usuario.
  • Malware (Malicious Software) se aplica a todo Software que contiene código malintencionado, o malicioso, cuyo objetivo es infiltrarse y/o dañar un SO de forma transparente.

 

Dicho esto, ya se podría contestar a la pregunta famosa de: ¿Existen virus en Android? La respuesta sería un contundente NO.

De todos modos, vamos a ahondar un poco más en este tema, ya que decir que en Android no existen virus no quiere decir que Android sea un sistema impenetrable y estemos a salvo de todo.

Permisos

Para que surjan efecto las intenciones de todo malware en Android, es preciso que el usuario otorgue permisos para ello directamente, es decir, en cualquier instalación de cualquier aplicación Android que se intente ejecutar en nuestro SO, será es preciso advertir que es lo que esa aplicación requiere de nuestro sistema al propio usuario, en otras palabras, el método más sencillo de meter un malware en Android es simplemente que el usuario autorice más permisos de los que un programa de ese estilo pueda necesitar.

El método más socorrido para “inocular” este código malicioso (malware) en cualquier dispositivo Android sigue siendo el más viejo de todos y el que debe su nombre a la famosa guerra de Troya: emular otra aplicación legítima introduciendo el código malicioso en su interior y propagarla por servidores alternativos al Market. Actualmente están apareciendo troyanos mucho más “profesionales” que son capaces de hacerse con los permisos de Administrador y hacer daño a su antojo, pero están muy limitados al modelo de terminal y versión Android que utilizan por lo que su propagación es inapreciable y, aun así, deben pasar por el filtro de los permisos.

Es cierto que algunos de ellos han llegado al Market y que Google se puso las pilas para evitar situaciones parecidas en el futuro, pero una de las ventajas más grandes contra ellos es el mismísimo Open Source. Android, al tener los privilegios de ser un sistema abierto (Open Source, del cual ya hablaremos en un post venidero), contiene una férrea barrera a este tipo de propósitos gracias a las rápidas actualizaciones de la comunidad una vez son detectadas sus posibles vulnerabilidades.

Soluciones prácticas ante Malware

En esto no podemos ser si no repetitivos puesto que siempre son los mismos consejos los que desde 4ndroid os damos a tal respecto pero, voy a intentar ser más conciso aún puesto que entiendo el sistema de permisos deje a más de uno con la duda frente a algunas aplicaciones:

  1. Mirar siempre los permisos que piden las aplicaciones para instalarse y contrastarlas con las que indica el propio Market.
  2. No instalar aplicaciones que no existan en el Market. Para ello, lo mejor, es desmarcar la opción que por defecto viene desmarcada en el SO de “Orígenes desconocidos” en Ajustes-Aplicaciones.
  3. Deshabilitar la opción de “Actualización Automática” de la aplicación los primeros días y activarla pasados unos días si creemos que nos va a ser de utilidad.
  4. Ante la duda, no instalar. Nuestro mejor consejero es la prudencia y el sentido común frente a la scene.

Leyendo con detenimiento este post podemos sacar en claro dos afirmaciones que serán las que se encargarán de desmitificar las leyendas que circulan en nuestro entorno al respecto de los “virus”: en Android no existen los virus, pero no es un SO invulnerable. El crecimiento del malware en Android se debe simplemente a su creciente popularidad como SO de terminales móviles.

Antivirus

 Dicho esto podemos pensar que los antivirus están de más en nuestro mundo Android y que simplemente es un negocio lucrativo de grandes empresas dedicadas a este sector….tampoco es cierto. Los llamados “antivirus” no son tales. Estas aplicaciones se denominan a sí mismas de esta forma porque , lamentablemente, está demostrada la poca cultura que se encierra en este campo y lo dados que en ocasiones somos a construir leyendas. Es más vendible hoy en día decir “antivirus” que decir “herramienta para protegernos de nuestros descuidos“. Simplemente son detectoras y, en algunos casos, eliminadoras de malware e, incluso, algunas llegan a evitar las mismas.

Conclusión

En fin, como veis, existe una cultura emergente en este ámbito que no desmerece en absoluto su atención pero de la cual podemos prevenirnos con las 4 ideas básicas que os hemos dado. ¿Existe entonces algún riesgo en Android? Si, existe. Dicha cultura emergente busca principalmente hacerse con nuestros datos personales tipo nombre, claves, cuentas, números tarjeta, etc  y así van enfocados sus intentos con el malware. Para los que piensen que, por tanto, somos vulnerables al robo de nuestra propia identidad en las aplicaciones Google, cabe matizar que todos estos datos vienen perfectamente protegidos mediante hashes (datos encriptados algorítmicos) y eso hace verdaderamente difícil hacerse con un texto plano al estilo “micuentapersonal@gmail.com” quedando en su lugar  algo parecido a esto “dsvfcsdvcsdvsdv41-ds654-987sdv”. Una de las mejores herramientas, tal y como he dicho más arriba, es la comunidad del Open Source que rige nuestro Sistema Operativo y de la cual hablaremos en un próximo post.

 

INDICE MITOS EN ANDROID

  1. Mitos y leyendas en en Android: todo lo que hay que saber
  2. Desmontando mitos en Android: las baterías
Share