PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Asus presenta un monitor con hub USB

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

MÓVILES/SEGURIDAD

Muchas aplicaciones de Android no respetan la privacidad

En una reciente prueba, la mitad de las aplicaciones gratuitas comprobadas enviaban información privada del usuario, sin su conocimiento, a servidores de publicidad.

Investigadores de los laboratorios de Intel y las universidades de Duke y Penn State han creado TaintDroid para controlar en tiempo real la privacidad de los smartphones. En una reciente prueba con teléfonos Android, detectaron que 15 de 30 aplicaciones gratuitas populares seleccionadas al azar en Android Market enviaron información privada de los usuarios a servidores de publicidad a distancia, sin que los usuarios fueran conscientes de lo que se está enviando o a quién. En algunos casos, esta información incluye el envío, cada 30 segundos, de los datos de la ubicación del usuario.

TaintDroid fue diseñado para descubrir cómo usan la información las aplicaciones a las que el usuario ha permitido el acceso y uso de datos privados o sensibles, incluyendo la ubicación, números de teléfono y los identificadores de la tarjeta SIM. Los resultados sugieren que tanto en Android como en otros sistemas operativos de móviles, hay que hacer más para controlar lo que hacen las aplicaciones de terceros.

Las aplicaciones de un smartphone pueden combinar datos de servicios en la nube con los datos extraídos del teléfono y de sus sensores, tales como el receptor GPS, la cámara, el acelerómetro, y el micrófono. Y hay razones legítimas para que las aplicaciones accedan a una serie de datos de la privacidad del usuario. Sin embargo Android y otros sistemas operativos sólo ofrecen controles básicos: los usuarios pueden permitir o no permitir que una aplicación acceda a dicha información, pero no pueden controlar la forma en que los datos son posteriormente utilizados por la aplicación.

"Por ejemplo, si un usuario permite que una aplicación acceda a su información de ubicación, no tiene manera de saber si la solicitud se enviará a un servicio de anuncios basados en la localización, a los desarrolladores de la aplicación, o a cualquier otro lugar", señalan los autores. "Como resultado, los usuarios deben confiar ciegamente que las aplicaciones manejan correctamente sus datos privados."

Un polémico estudio publicado en junio de 2010 por SMobile dice que el 20% de las aplicaciones de Android solicitan acceso a datos sensibles. Muchos desarrolladores de Android indicaron que los usuarios conceden explícitamente el permiso para estas aplicaciones, y el acceso a estos datos es a menudo necesario.

Pero el proyecto TaintDroid va más allá: la pregunta es, una vez que se concede el acceso, ¿qué hace realmente la aplicación con esos datos?

TaintDroid parte de la suposición de que no se puede confiar en cada una de las solicitudes. Técnicamente, dice Pedro Duque Gilbert, uno de los desarrolladores, TaintDroid es una extensión de la máquina virtual de Android, llamado Dalvik, en la que realmente se ejecutan las aplicaciones de Android. "Para utilizar TaintDroid, hay que instalar nuestro firmware a la medida", dice.

El código utiliza una técnica que, básicamente, marca determinados datos sensibles, y luego realiza el seguimiento de esos datos para observar su propagación a través de archivos, programas y mensajes entre procesos.

Cuando los datos marcados se envían a través de la red, o dejan el sistema de algún modo, TaintDroid registra las marcas, la aplicación responsable de la transmisión y su destino. Después crea una alerta de texto simple para el usuario, mostrando la información que se envió, y a quién.

"La actual notificación de la interfaz de usuario es sólo un prototipo preliminar que hemos construido con el sistema demo TaintDroid", dice Jaeyeon Jung, científico de investigación de Intel Labs, Seattle. "La investigación está en marcha para crear una interfaz de privacidad a través del cual los usuarios podrán configurar las opciones de privacidad y control de la exposición de datos en los smartphones."

En las pruebas con 30 aplicaciones populares seleccionadas al azar, que hacen uso de la localización, la cámara o el micrófono, el software marcó 105 casos en los que se enviaron datos marcados. Los investigadores concluyeron que en 37 de los casos (un poco más de un tercio) fueron transmisiones legítimas. Quince de las aplicaciones informaron de ubicaciones de los usuarios a servidores remotos de publicidad. Siete recogieron la identificación del dispositivo y, a veces, el número de teléfono y el teléfono el número de serie de la tarjeta SIM.

"En total, dos terceras partes de las aplicaciones en nuestro estudio utilizan los datos sensibles de forma sospechosa", concluye el documento.

Visita nuestro especial procesadores Intel

PC World - 30/09/2010


Noticias Relacionadas

Los primeros Ultrabooks con Ivy Bridge llegarán el cinco de junio


El primer Ivy Bridge de Intel se queda fuera de los Ultrabooks


Intel presenta Solid-State Drive serie 330


Intel mejorará la experiencia multimedia de sus chips con RealNetworks


Procesadores Intel más baratos


Artículos Relacionados
Nokia Música, con el ritmo a todas partes
Nokia Mapas, encuentra tu ruta
Nokia Conducir, para no perderse en la carretera
(Análisis) Sony Ericsson Xperia Play
(Análisis) HTC Desire S
últimas noticias
Facebook Camera vs Instagram
La red social lanza su propia aplicación para fotografías tras la reciente adqusición de Instagram.   [25/05/2012]

D-Link presenta su Router Cloud con tecnología 5G WiFi
La nueva tecnología inalámbrica 802.11ac ofrece velocidad, cobertura y versatilidad.   [25/05/2012]

Los smartphones de Android e iOS aglutinan el 55 por ciento del mercado
Según IDC, Android sigue liderando el mercado de smartphones, con Samsung como principal contribuyente, mientras que iOS ha experimentado una fuerte subida impulsada por la demanda del iPhone 4S, en detrimento de Symbian, BlackBerry, Linux y Windows Phone.   [25/05/2012]

Windows 8 fuerza la migración de XP a Windows 7
Microsoft está empujando a las empresas a abandonar el sistema operativo más longevo de todos los tiempos y sustituirlo por Windows 7.   [25/05/2012]


Vídeos relacionados

Así son las aplicaciones extra de los Nokia Lumia

MWC 2012: Nokia Lumia 900, en detalle

MWC 2012: así son los nuevos HTC One

MWC 2012: Samsung presenta Galaxy Note 10.1

MWC 2012: Sony presenta el nuevo smartphone Xperia S

HTC Radar con Windows Phone 7.5
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es