
Como muchos sabemos, el malware en Android es un problema bastante grave. Muchas aplicaciones engañan a los dueños de terminales corriendo cualquier de las versiones de este sistema operativo enmascarando sus intenciones. Como siempre, muchas veces la primer barrera de seguridad es el usuario, por eso esta semana en Gizmóvil 101 explicamos qué significan los permisos que requieren mayor atención cuando instalamos aplicaciones en nuestro celular, ya sea descargadas del Android Market o, con mucha mayor razón, paquetes que descargamos de otros sitios web.
Comunicación de red
Este es probablemente el permiso al que mayor atención debemos poner, pues incluye revisar el estado de la red, crear conexión Bluetooth y acceso íntegro a Internet. El malware explota este permiso para trasladar la información persona que toma de tu dispositivo a fin de hacerse de ella. Con cada vez más aplicaciones que utilizan servicios en la nube, este es un permiso que veremos muy seguido, por lo que hay que tener cuidado de que se trate de una aplicación legítima. Generalmente este permiso también nos sirve para identificar malware; por ejemplo, si una simple calculadora lo solicita, probablemente algo anda mal.
Almacenamiento
Este permiso también es de alta importancia, pues le da facultades a una aplicación para modificar o eliminar el contenido del almacenamiento USB o la tarjeta SD. Cualquier aplicación que necesite guardar datos en la tarjeta SD va a requerir este permiso, por lo que lo veremos muy a menudo y como es muy amplio, le permitirá manejar toda la información que tenemos en nuestro móvil. Si vemos este permiso, hay que asegurarnos que la aplicación que estamos por instalar es confiable.

Tu información personal
Creo que sobra decir que este permiso también es de los más importantes. Básicamente pueden solicitar acceso a tu lista de contactos, tu calendario, etc. Las aplicaciones que necesitan esto deben especificar entre sus características para qué usarán tu lista de contactos; Whatsapp, por ejemplo, para evitarse el uso de nombres de usuarios o PINs. También es usado por aplicaciones legítimas para buscar usuarios dentro de tus contactos que utilicen el servicio que estás por instalar.
Servicios por los que tienes que pagar
Este permiso incluye realizar llamadas telefónicas y enviar mensajes SMS o MMS. La importancia de este permiso reside, lógicamente, en que una aplicación podría hacer que nuestro terminal llamar o enviar mensajes a un número de 01-900-X y cargarnos una buena cantidad de dinero. No obstante, este método no es tan usado, ya que es más práctico obtener los datos de PayPal, por ejemplo, y hacer transferencias de fondos.
Herramientas del sistema
Este permiso es muy variado y es de relativamente poca importancia. Puede impedir que el terminal entre en modo de suspensión, modificar los ajustes globales del sistema, escribir ajustes de sincronización, o recuperar aplicaciones en ejecución. Tal vez esta última es la más interesante, porque le permite a una aplicación de malware saber qué aplicaciones estás corriendo en tu terminal; el resto son aspectos que normalmente puedes controlar desde la sección de ajustes en algunas aplicaciones.
Otros permisos incluyen tu ubicación, que no representa un peligro en sí, excepto que pueden rastrearte, ya sea vía GPS u orientado a conexión; controles de hardware como tomar fotografías o controlar el vibrador y tus cuentas, que permite conocer qué cuentas tienes activas. Lo importante de todo es crear conciencia de que debemos tener cuidado acerca de las aplicaciones que instalamos, sobre todo para quienes buscan los .apks por la red o los que gustan de probar aplicaciones “diferentes” en el Android Market.












Gracias por la información. De todos modos, no sirve para mucho porque la única opción es descargar la apk con todos los permisos solicitados o no descargarla...