Páginas

Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 23 de agosto de 2012

Correo y mensajería encriptada y segura para Android con Gliph


A medida que más avanza el uso de la red para el ocio, para nuestras gestiones y para el uso profesional, más crece también la preocupación por la privacidad en la red. Algo que es inherente y va unido al uso de las comunicaciones y de lo que nos debemos de responsabilizar en la medida de lo posible. Por eso siempre hay alternativas para mantener nuestra privacidad y nuestra seguridad al margen de nuestra actividad en la red, y una de esas alternativas es esta curiosa aplicación llamada Gliph. Gliph nos permite enviar de forma segura y encriptada mensajes a otros usuarios de Gliph, o enviar y recibir emails de forma encriptada también. Es tan fiable de su privacidad que no tendremos ni siquiera un nombre de usuario, si no que nuestro usuario vendrá dado por una serie de símbolos que representarán lo que vendría a ser nuestro nombre en la aplicación. Puedes asociar este “Gliph” con un nombre real y una cuenta de correo o simplemente puedes pasar directamente. Podrás establecer comunicación con otros usuarios si sabes su Gliph, con lo que podemos comunicarnos tanto con gente que conozcamos o con gente que acabemos de conocer tan sólo proporcionando nuestro particular usuario.
Para el tema de los correos el sistema que usa Glyph es el de crear una especie de alias, una cuenta aleatoria que podrás manejar desde la aplicación. Una manera de crear una cuenta relativamente anónima con la que salvaguardar nuestra dirección real de spam, por ejemplo. Todos los emails que recibas o quieras crear bajo esta cuenta los tendrás que gestionar desde la aplicación, pero es una opción bastante útil.
Seas un obseso del control y la privacidad, o simplemente necesitas mantener en el anonimato tu cuenta de correo para hacer alguna compra-venta particular, o quieres tener la seguridad de que tus datos no se van a comprometer y quieres seguridad al máximo Gliph es una estupenda opción a tener en cuenta. ¿Cual es tu Gliph?
Descarga Gliph de Google Play
Via Lifehacker

sábado, 28 de julio de 2012

Comodo Anti-theft: Recupera tu Android robado con SMS


A todo el mundo que conozco que tiene un Android siempre les recomiendo una aplicación para recuperar el teléfono en caso de robo. ¿Por qué? Pues por que aunque no siempre nos van a permitir recuperar el teléfono, sí que nos van a facilitar mucho las cosas. Y desde luego, es mucho mejor prevenir que luego tener que curar. Aquí en EAL os hemos hablado de unas cuantas: Cerberus, Prey o PlanB entre muchas. Hoy os traemos Comodo Anti-theft, una auténtica joya.

Comodo Anti-theft

Esta aplicación nos va a permitir recuperar nuestro teléfono perdido o robado mediante comandos SMS. Perfecto para los que aún no se aclaren con las soluciones via web que he mencionado anteriormente. Pero además, esta aplicación no solo se limita a localizar nuestro teléfono si no que podremos bloquearlo, borrarlo o hacer fotos de los ladrones mediante un solo SMS.  Por descontado, no hace falta decir que el teléfono necesita una tarjeta SIM. Para empezar a usarla tan solo pulsa “Activar” y “Continue” en las primeras pantallas que te encuentres.
El siguiente paso necesario es introducir el número de móvil de un amigo o un familiar al que se le enviarán todos los sms de alerta. Y ya estará todo listo.
Para empezar a utilizar la aplicación, tan solo has de mandar un SMS con las palabras claves a tu teléfono. Por ejemplo, para bloquearlo has de enviar
lock#tucontraseña”
y la aplicación automáticamente bloquará tu teléfono pidiendo una contraseña para desbloquarlo. Por descontado, la lista completa de acciones que puedes realizar la encontrarás dentro de la aplicación.

En resumen, Comodo Anti-theft es una excelente aplicación que nos va a permitir localizar nuestro teléfono o al menos bloquarlo en el caso de que lo extraviemos. Lo mejor de todo es que la aplicación es completamente gratuita. Personalmente, prefiero Cerberus que es mucho más completa, pero para toda la gente que prefiere el uso del SMS, sin duda Comodo Anti-theft es una excelente solución.


Descarga Comodo Anti-Theft

viernes, 27 de julio de 2012

Avast Mobile Security un antivirus gratuito para Android



Avast Mobile Security Android
El sistema operativo Android en los últimos tiempos es uno de lo más atacado por los virus, a diario vemos que especialistas del área descubren malware de diferentes clases que abordan dicha plataforma, es necesario tener con nosotros un escudo que nos proteja de lo que es la epidemia de los malwares en móviles Android.
La solución a ese pequeño problema ya está en tus manos, le estamos hablando de Avast Mobile Security, esteantivirus para Android nos ayudara a proteger nuestros datos e informaciones y sobre todo detectar códigos y URL maliciosas que están por penetrar a nuestro móvil, Avast antivirus es una de las maneras más simple de mantener los hacker alejado de ti y tus informaciones.

Avas Mobile Security tiene muchas ventajas buenas y una de las más importantes es que dicha aplicación trabaja de forma oculta evitando ser detectada por los hacker de tal forma que no puede ser desactivada para penetrar a la plataforma, y otra de ella es que es totalmente gratis.

miércoles, 25 de julio de 2012

LBE Privacy Guard, vigila la seguridad de tu teléfono


Hay dos pasos básicos para poder estar tranquilos manteniendo nuestro móvil seguro. El primero es instalar las aplicaciones exclusívamente desde el Market Android e incluso por defecto hay una opción que impide instalar aplicaciones desde orígenes desconocidos, opción que podemos anular recibiendo la correspondiente advertencia. El segundo paso es mirar, porque para algo se muestran, los permisos que pide una aplicación cuando la vamos a instalar y actuar con un poco de lógica.
Sin embargo y a pesar de que se solucione rápidamente ya hemos visto como es posible que en el Market se cuelen alguna vez aplicaciones potencialmente peligrosas, y también es posible que nos guste arriesgar e instalar aplicaciones que hemos descargado desde una página de la que no estamos muy seguros ya que el desarrollador no ha incluído su aplicación en el Market. ¿Cómo estar seguro de que esa aplicación no va a intentar acceder a dónde no debe?.

LBE Privacy Guard

LBE Privacy Guard monitoriza los accesos a los distintos permisos desde el resto de aplicaciones de forma que si en un momento determinado se intenta acceder al historial de SMS, a la localización actual, etc te salte un aviso de seguridad indicándolo y con la posibilidad de bloquearlo o permitirlo desde el propio aviso. De esta forma y al más puro estilo antivirus podrás siempre estar avisado de cualquier actividad sospechosa con una función muy parecida al UAC de Windows.
LBE Privacy Guard además permite revisando su registro de seguridad comprobar cual puede ser esa aplicación que está intentado acceder a tus datos privados cuando no debería.
Por otro lado y no sólo como precaución de seguridad sino para proteger también tu bolsillo esta aplicación permite bloquear el tráfico de datos de cualquier aplicación si no quieres que una de ellas devore sin que sea necesario tu plan de datos limitado.
Por supuesto, para poder usar LBE Privacy Guard esta aplicación debe incerceptar los intentos de acceso al sistema de permisos por lo que necesitaremos un teléfonorooteado para que funcione correctamente.
LBE Privacy Guard es una aplicación gratuíta y compatible con Android 2.0 en adelante que se convierte en una aliada indispensable de tu seguridad.
Y de paso no viene mal que le eches un vistazo a los permisos de seguridad en Android.
Descarga LBE Privacy Guard | Android Web Market

Alerta Roja: 50 Aplicaciones que te roban, te piratean y pueden destrozar tu Android


Acabamos de saber a través de Androidpolice que se han detectado 21 aplicaciones en el Market que al instalarlas pedían acceso total a tu teléfono y ponía seriamente en peligro la seguridad de este. Las 21 aplicaciones son del mismo desarrollador, e imitban nombres de aplicaciones famosas. Curiosamente han alcanzado de 50.000 a 200.000 descargas en tan solo 4 días, una locura, y un número desmesurado de Androids con aplicaciones seriamente peligrosas. ¿Qué te pueden hacer? Pues desde acceder a todos los datos de tu teléfono y enviarlo a terceros hastadescargar nuevos pedazos de código, con lo que les permite hacer casi lo que quieran, una falla de seguridad brutal. Según informa Androidpolice tan solo les ha llevado 5 minutos desde que examinaron las aplicaciones hasta que han sido eliminados, por lo que el trabajo ha sido muy efectivo. Esto abre de nuevo el debate sobre la seguridad en las aplicaciones, y de verdad, tened mucho ciudado y fijaos bien en los permisos que os pide una aplicación al instalarla.
Actualización 1 (15:35h): El desarrollador de las aplicaciones en cuestión es Myournet y según vemos en frandroidel número de aplicaciones no es 21, sino 50, y la lista actualizada es la siguiente:
  • Falling Down
  • Super Guitar Solo
  • Super History Eraser
  • Photo Editor
  • Super Ringtone Maker
  • Super Sex Position
  • Hot Sexy Videos
  • Chess
  • Hilton Sex Sound
  • Screaming Sexy Japanese Girls
  • Falling Ball Dodge
  • Scientific Calculator
  • Dice Roller
  • Advanced Currency Converter
  • App Uninstaller
  • Funny Paint
  • Spider Man
  • Bowling Time
  • Advanced Barcode Scanner
  • Supre Bluetooth Transfer
  • Task Killer Pro
  • Music Box
  • Sexy Girls: Japanese
  • Sexy Legs
  • Advanced File Manager
  • Magic Strobe Light
  • Advanced App to SD
  • Super Stopwatch & Timer
  • Advanced Compass Leveler
  • Best password safe
  • Finger Race
  • Piano
  • Bubble Shoot
  • Advanced Sound Manager
  • Magic Hypnotic Spiral
  • Funny Face
  • Color Blindness Test
  • Tie a Tie
  • Quick Notes
Actualización 2 (15:35h): Si quieres aprender más sobre los permisos puedes informarte en nuestro post al respecto aquí.

vía | Androidpolic
e

Conoce los Permisos de Seguridad en Android


Tienes un dispositivo con Android, pero por genial que sea nuestros S.O. favorito, no es invulnerable como comprenderás. Aunque ya sabes que es un “transformado” de Linux y que sus aplicaciones se basan en Java, por lo que el concepto tradicional de virus es extraño que nos quite el sueño. Pero existen otros “enemigos” que combatir y contra los que estar preparados.
Me imagino que a estas alturas los conoceis todos pero no está de más recordarlos: Spyware (programas que te roban tus datos, generalmente contraseñas), Phising (hacerse pasar por una fuente de confianza para el mismo propósito que antes), Adware (te acribillan a publicidad sin ningún tipo de control), y los ya mencionados virus de toda la vida (aun poco probables), en definitiva, Malware.
Todos estamos un poco desprotegidos ante ello, en cualquier soporte informático y Android no iba a ser una excepción. Pero contamos con un antivirus muy potente y muy fácil de utilizar, lo que viene a ser la comunidad de usuarios de Android. Por ejemplo, una forma de protegernos frente a estas apps malintencionadas sería leer los comentarios de la aplicación en el Market, o la puntuación que tiene, o visitar el sitio web del developer en cuestión por si eso nos pudiera reportar más datos sobre su fiabilidad, visitar foros o webs especializadas si tienes dudas… Y esto deberíamos hacerlo con cada actualización para una mayor seguridad. Esto es un trabajo de todos, y debemos hacerlo para que toda la comunidad salga ganando, y por tanto nosotros.
Pero tal vez, de lo que más información del uso que prentede dar una aplicación de nuestros recursos podemos sacar es de los Permisos de Seguridad. Los veis siempre que vayais a instalar una aplicación o juego desde el Market. Tenemos que tener en cuenta que al ser usuarios de un SO tan abierto como es el nuestro, estamos más desprotegidos de inicio, pues no hay un control previo por parte de Google, al menos no de oficio. Si reportamos una app como malware sí van a por ellos. De ahí que ver las capacidades que le estamos dando a una app sobre nuestro teléfono y la información que contiene sea tan relevante, y eso, ya digo, lo vemos en los Permisos de Seguridad. La lista (os sonarán la gran mayoría, sin duda):
  • Servicios por los que tienes que pagar– llamar directamente a números de teléfono (de moderada a gran relevancia) Lo habreis visto por ejemplo con Sipdroid
  • Servicios por los que tienes que pagar– envío SMS/MMS (de moderada a gran relevancia) Con ChompSMS, Handcent…
  • Almacenamiento– modificar/borrar archivos en SD (gran relevancia) Permites la lectura de archivos y su eventual modificación, típico en apps de backup
  • Tu información personal-leer datos de contacto (gran relevancia) Lejos de las que te lo piden por un motivo lógico como las apps que utilizan la agenda para algo útil, las aplicaciones que te piden este permiso hay que reconsiderar dos veces o tres si instalarlas.
  •  Tu información personal-leer datos de calendario, modificar datos de calendario (de moderada a gran relevancia) Por los mismas razones que el anterior permiso, hay que plantearse si una app nos pide este permiso con sentido o no.
  •  Llamadas de teléfono -leer estado del teléfono e identidad (de moderada a gran relevancia) Hay que tener cuidado con esta, porque si bien es normal que muchas apps te pidan este permiso para funcionar mientras hablas o no, a la vez éste permite el acceso a tu IMEI, IMSI y al identificador único de 64 bits que Google asigna a cada terminal, con todo lo que ello podría conllevar. Particularmente en el caso de 1.6 para abajo, este permiso se da automáticamente al parecer.
  •  Tu ubicación– precisar la ubicación (GPS) (moderada relevancia) al fin y al cabo localiza nuestra posición, para bien o para mal. Ejemplos: Bliquo, Car Locator…
  •  Tu ubicación– ubicación común (basada en red) De igual manera, sólo que te localiza por tu conexión a la red, menos precisa.
  •  Comunicación de red crear conexión Bluetooth (baja relevancia) es complicado que nos pueda llegar a preocupar este tipo de permisos.
  •  Comunicación de red– acceso íntegro a Internet (gran relevancia) Este es posiblemente el permiso más importante, en el que más hay que fijarse a quién se lo otorgas. Muchísimas apps lo piden, pero no todas lo necesitan. Es muy importante porque casi cualquier malware necesita de un acceso a tu conexión para poder enviar datos de dentro a fuera. Lo necesitan de todo tipo de aplicaciones legítimas pero eso no quita para que tengamos especial cautela.
  •  Comunicación de red– ver estado de conexión, ver estado de Wi-fi (baja relevancia) sólo se fija en tu estado, sin más relevancia que esto, no hace más.
  •  Herramientas del sistema – Impedir que el teléfono entre en modo de suspensión (baja relevancia) son escasos los tipos de aplicación que pueden necesitar de este permiso, y realmente a lo único que puede afectar es a nuestra bateria, pero es necesario. GPS, e-readers como Aldiko…
  •  Herramientas del sistema– Modificar la configuración global del sistema (moderada relevancia) pese a que es importante en sí el acceso al que se da permiso, no deja de ser de lo más común, así por ejemplo los widgets sobre configuraciones.
  •  Herramientas del sistema– leer ajustes de sincronización (baja relevancia) tan sólo permite saber si tienes sincronización en segundo plano con alguna aplicación (como con un cliente de Twitter o Gmail).
  •  Herramientas del sistema– Escribir configuración del Punto de Acceso (moderada relevancia) Relativa a la configuración global también, y en principio se refiere a encender y a apagar tu conexión de red o Wifi (como por ejemplo te pide Waze)
  •  Herramientas del sistema – reiniciar automáticamente al encender (de baja a moderada relevancia) Como es de suponer este consiste en que la aplicación se inicie nada más encender el teléfono, lo capes luego o no con un Taskiller.
  •  Herramientas del sistema – reiniciar otras aplicaciones (de baja a moderada relevancia) esta es precisamente la piedra angular de los Taskillers.
  •  Herramientas del sistema– recuperar aplicaciones en ejecución (moderada relevancia) se refiere a algo básico para los Taskillers de nuevo, o por ejemplo para Rosie (el proceso madre de HTC), permite saber que aplicaciones están en corriendo en segundo plano.
  •  Herramientas del sistema – establecer aplicaiones preferidas (moderada relevancia) permite la asignación a una aplicación para que haga determinada tarea de manera determinada, por ejemplo de nuevo, con un cliente Twitter, cuando asignamos una aplicación concreta para el visionado de enlaces o imágenes.
  •  Controles de hardware – control de la vibración Pues no tiene más, tan simple como es. Por ejemplo los juegos lo suelen utilizar bastante.
  •  Controles de hardware– realizar fotografías (baja relevancia) otro que no tiene más lectura, simplemente da acceso al control de la cámara y a la toma de imágenes.
  •  Controles de hardware – realizar vídeos Exactamente igual que la anterior. Como este podríamos continuar con “grabar sonido”, “cambiar ajustes de sonido”… pero todas nos llevan a la misma conclusión, permitidnos resumir aquí.
En definitiva, y aunque es posible que se nos haya pasado alguno, estas son las cosas en que nos tenemos que fijar al instalar/actualizar una aplicación, para mayor seguridad de nuestros teléfonos, y por ende de nuestros datos y el Derecho a la intimidad.

Android 4.1 Jelly Bean introduce los sistemas de seguridad ASLR y DEP para hacerse aún más fuerte


La seguridad es uno de los temas más hablados en el ecosistema Android. Muchas empresas anónimas nos sorprenden a diario con estadísticas que muestran una gran cantidad de malware en Google Play y en muchos servicios relacionados con Android. A pesar de estas cifras, la cantidad de usuarios reales que se han visto afectados es muy inferior, y en la mayoría de los casos Google se ha metido por medio para solucionar el problema.
De todas formas, esto no se puede permitir y Google lo sabe, sabe que es el momento de acabar con esto y para ello últimamente están introduciendo novedades para conseguirlo. Hace unos meses incorporaron unos nuevos filtros y un proceso de revisión más minucioso en Google Play para evitar que los desarrolladores subieran aplicaciones con  malware en su interior.Pero no se quedó ahí, sino que con Jelly Bean también han introducido novedades de seguridad a pesar de que no se hayan hablado de ellas en la presentación (algo que no entiendo porque es muy importante en cualquier ecosistema).
Con Android 4.1, Google introduce dos nuevas tecnologías llamadas ASLR y DEP, que ya encontrábamos en otros sistemas operativos como Windows o iOS. En el caso de ASLR, ya contábamos con ella en Android 4.0 Ice Cream Sandwich pero su funcionamiento dejaba que desear y era muy vulnerable de cara a los hackers. Es por esto que con Jelly Bean la mejoran y además introducen DEP.
Básicamente, ASLR se encarga de establecer los datos de las aplicaciones de forma aleatoria en la memoria de forma que el hacker, antes de atacar, debe de saber como se están establecidos dichos datos. Por otra parte, DEP se encarga de asegurar que ninguna aplicación ejecuta ningún tipo de código de otra parte de la memoria que no es correspondiente a esa aplicación.
Con estas dos mejoras, Jelly Bean hace a Android mucho más seguro y fuerte ante los constantes ataques que reciben los sistemas operativos en general. Es evidente que no es perfecto, pero estos dos nuevos sistemas de seguridad nos permiten estar mucho más tranquilos frente a los hackers.

¿Era Android más inseguro que otros sistemas?


Volviendo a lo citado en la primera parte, Android ha sido criticado mucho por sus vulnerabilidades. Es verdad que las tiene, como todos los sistemas operativos existentes. La realidad es que el porcentaje de usuarios Android afectados es mínimo en comparación con la fama que tiene, sin embargo todos tratan de hacer más eco de lo que realmente supone. Precisamente ese afán por dar mala fama a Android proviene en muchas ocasiones de usuarios de iOS, los cuales hablan de tener un sistema muy seguro.
Pero como bien he dicho, tan solo hablan de tener un sistema muy seguro, porque no son capaces de probarlo. Sin más, el Jailbreak proviene de vulnerabilidades que tiene el sistema y que podrían ser aprovechadas para otros fines, en vez de satisfacer a la comunidad. Así mismo hace unos días, un hacker ruso demostró que era posible vulnerar los pagos in-app.

No quiero ni mucho menos entrar en polémica de qué sistema es más seguro pero lo que si quiero dejar claro es una cosa, usemos el gadget que usemos, siempre estaremos expuestos a amenazas por parte de los hackers, tanto si usas iOS, como Android o, en el caso de los ordenadores, Mac o Windows.
Somos nosotros los que tenemos que hacer un uso responsable de nuestro dispositivo, hacer las cosas de formas legales (nada de piratear aplicaciones) y asegurarnos de todo lo que hacemos con nuestros dispositivos, en lugar de echar las culpas a los fabricantes y empresas cuando somos nosotros los que instalamos aplicaciones de orígenes desconocidos que pueden haber sido manipuladas con mala intención. Así que ya sabéis, uses la plataforma que uses, sé responsable de lo que haces con tu gadget.

Via Techradar

domingo, 15 de julio de 2012

Seguridad Android: más de 100.000 Android chinos infectados


Hoy venimos con una nueva entrega de Seguridad Android, un artículo que os traemos cuando surge algo relevante en el campo de la seguridad en Android. Por suerte hoy no vamos a hablar de algo que nos toque cerca a nosotros: es el turno de China, que se ha visto seriamente afectada por un nuevo Malware…
TrustGo, una empresa que se dedica a la seguridad en los dispositivos móviles, ha detectado la presencia de nuevo malware en el mercado chino: MMarketPay.A. Esta nueva amenaza ha sido localizada en más de 100.000 Android chinos, y tiene presencia en 9 tiendas de aplicaciones (todas asiáticas y de terceras partes, no se ve afectado Google Play de ninguna manera).
Porción de código que ordena el cambio de APN
El malware se aprovecha de las debilidades de Mobile Market (M-Market), tienda de aplicaciones de una de las operadoras chinas más importantes del país (con mas de 660 millones de usuarios) para “engordar” las facturas de los usuarios, ya que la facturación en esta tienda de aplicaciones se realiza a través de la factura de la linea. Además consigue saltarse las verificaciones de usuario (en este caso son un SMS con un código de verificación y en algunas ocasiones un Captcha) y se aprovecha de vulnerabilidades como, por ejemplo, que no te pide un inicio de sesión si se trabaja con una APN en concreto. Así trabaja el malware:
  1. Una vez instalado, lo primero que hace es cambiar el APN a uno llamado CMWAP (imagen superior), que es el que no pide inicio de sesión para entrar. De esta manera puede acceder a la tienda de aplicaciones
  2. Busca en segundo plano aplicaciones de pago en M-Market, y simula que el usuario está descargando la aplicación en cuestión.
  3. Intercepta el SMS de verificación, y captura el código de verificación enviado por M-Market. Si por algún motivo se requiere la verificación por Captcha, enviará la imagen a un servidor externo para procesarla y descifrarla.
  4. Introducirá el código de verificación en M-Market
  5. La aplicación es descargada, y por lo tanto se carga a los usuarios con el precio de esta.
Esta porción de código actúa en la captura del código de verificación
Pero la cosa no termina aquí: en M-Market también se tiene vídeos “premium”, que también están al alcance de MMarketPay.A. El malware es capaz de hacer todo esto sin que el usuario se percate de nada: la sorpresa viene a final de mes, cuando hay cargos en la factura que no se pueden justificar.
De momento no parece que la amenaza vaya a salir de China: en el resto del mundo no se producen unas condiciones tan óptimas (gran variedad de repositorios, muchas vulnerabilidades…) para que un Malware de esta clase puede atacar con tanta fuerza en Europa o América.
Los consejos para evitar este tipo de infecciones son los de siempre: solo descargar de repositorios oficiales y de mucha confianza, comprobar la reputación del desarrollador y de la aplicación, y sobre todo el sentido común como bandera. Si seguimos estos y otros consejos que ya hemos dicho, no deberíamos preocuparnos de esto.
Fuente | TrustGo Blog