9Aug

Android tiene un gran problema de seguridad, pero las aplicaciones antivirus no pueden hacer mucho para ayudar

click fraud protection

seguridad de Android

Sí, los dispositivos Android tienen serios problemas de seguridad. Hay malware de Android por ahí, principalmente fuera de Google Play Store. El mayor problema es que la mayoría de los dispositivos Android no reciben actualizaciones de seguridad. Las aplicaciones antivirus de Android no son una solución a estos problemas.

Las compañías de seguridad han estado presionando sus aplicaciones antivirus de Android, utilizando la preocupación sobre el exploit Stagefright para vender software de seguridad. Pero las aplicaciones antivirus de Android no te ayudarán aquí.

Cómo funciona el antivirus en Windows y cómo no funciona en Android

Primero, cubramos cómo funciona el software antivirus en Windows. El software antivirus en Windows se conecta al sistema operativo a un nivel bajo. Para proporcionar protección en tiempo real, las aplicaciones antivirus utilizan "controladores de filtro del sistema de archivos" para interceptar las solicitudes de acceso a archivos y analizar esos archivos en busca de malware antes de que se les permita ejecutar o acceder de otra manera. Si la aplicación antivirus detecta un problema, puede bloquear el acceso y usar sus permisos de bajo nivel para eliminar o poner en cuarentena el malware de inmediato.

instagram viewer

Así es como funciona el antivirus en Windows: Windows proporciona una forma para que el software antivirus obtenga acceso al sistema de bajo nivel.

Android no proporciona una forma para que las aplicaciones antivirus obtengan acceso de bajo nivel. Android confina todas las aplicaciones a los sandboxes y restringe los permisos que pueden usar. No hay una forma especial para que una aplicación antivirus se enganche en su sistema a un nivel bajo y le impida instalar una aplicación maliciosa, o evitar que un sitio web o mensaje malicioso explote un agujero de seguridad y ejecute software malicioso en su sistema.

Cuando el malware ya se está ejecutando, el entorno limitado de Android impide que la aplicación antivirus interfiera o cierre una aplicación maliciosa. Si el malware utilizó un agujero de seguridad para obtener acceso a la raíz, ese malware se está ejecutando realmente con permisos más altos que la propia aplicación antivirus.

Puede ver esto cuando instala una aplicación antivirus en Android: tiene que mostrar sus permisos, como cualquier otra aplicación.

Entonces, ¿qué hacen las aplicaciones antivirus de Android?

Por supuesto, las aplicaciones antivirus de Android pueden hacer algunas cosas. Pueden ver una lista de las aplicaciones que ha instalado, verificar los nombres de esas aplicaciones y compararlas con una lista conocida de aplicaciones infectadas. Eso es todo: las aplicaciones se escanean por sus nombres. Las aplicaciones antivirus de Android no pueden analizar su sistema en busca de procesos maliciosos que pueden haberse instalado cuando su teléfono se vio comprometido a través de un agujero de seguridad.

Una aplicación de antivirus también puede tener una función de escaneo de archivos, que ofrece escanear su tarjeta SD y almacenamiento de inteligencia( la parte accesible para el usuario, al menos) para archivos potencialmente maliciosos. Pero a menos que descargue aplicaciones maliciosas de Android en forma de APK y las almacene en su tarjeta SD, esto realmente no servirá de mucho. No puede escanear todo el sistema de archivos, incluidas las áreas del sistema, donde se almacenan los programas, como puede hacerlo en Windows.

Las aplicaciones antivirus de Android aún pueden hacer más que eso, por supuesto. Pueden monitorear la actividad de su red y analizar el tráfico entrante para evitar que visite páginas web maliciosas y descargue aplicaciones potencialmente maliciosas. Este tipo de actividad ralentizará su teléfono, o al menos agotará su batería un poco más de lo necesario, y funciona más como un filtro web que otra cosa.

Estas aplicaciones también incluyen otras funciones relacionadas tangencialmente, como la pérdida de seguimiento del teléfono. Pero Android le permite rastrear y borrar sus dispositivos perdidos de forma gratuita.

Su dispositivo Android tiene antivirus integrado

Pero esto es lo que sucede: su dispositivo Android ya tiene funciones antivirus incorporadas. Si acaba de obtener sus aplicaciones de Google Play, esas aplicaciones se escanean constantemente en busca de malware. Si Google encuentra una aplicación maliciosa en Google Play, la aplicación se extrae de Google Play y también se puede eliminar automáticamente de su dispositivo.

Si decide habilitar aplicaciones de "fuentes desconocidas" y descarga una aplicación de la web, la primera vez que lo haga se le preguntará si desea que Google escanee las aplicaciones que instale para detectar malware. Intenta instalar una aplicación maliciosa, incluso una desde fuera de Google Play, y Android te avisará.

Estas opciones de "Verificar aplicaciones" se encuentran en la aplicación Configuración de Google en su dispositivo, en Seguridad. Comprueba regularmente su dispositivo para detectar posibles problemas de seguridad y aplicaciones maliciosas.

Este material está integrado en el sistema operativo Android como parte de los servicios de Google Play. A diferencia de las aplicaciones antivirus de Android, Google Play Services tiene un mayor nivel de acceso al sistema y recibe actualizaciones automáticas para intentar parchear los agujeros de seguridad sin actualizaciones completas del sistema operativo.

También hay más. Google Chrome para Android ahora incluye la misma función de Navegación segura de Google que se usa en Chrome para computadoras de escritorio, por lo que Chrome ya está analizando el tráfico entrante y advirtiéndole antes de acceder a páginas web potencialmente peligrosas o descargar aplicaciones potencialmente peligrosas.

Omita las aplicaciones antivirus

No estamos diciendo que las protecciones de seguridad integradas de Android sean lo suficientemente buenas. Los dispositivos Android necesitan recibir actualizaciones de seguridad regulares para sus sistemas operativos.

Pero una aplicación de antivirus no proporciona ninguna seguridad adicional real. Su dispositivo Android ya tiene características de estilo antivirus más potentes.

En teoría, si Android proporcionaba suficiente acceso de bajo nivel a las aplicaciones antivirus, una aplicación antivirus podría ser realmente útil. Sin embargo, no es así, entonces las aplicaciones antivirus no son útiles ahora. Agregar suficientes permisos para que funcionen las aplicaciones antivirus también abriría nuevas rutas para que el malware aproveche esos mismos permisos de bajo nivel.

Estas aplicaciones probablemente empeorarán la duración de la batería y podrían costarle dinero si decidiera pagarlas. Peor aún, pueden proporcionar una falsa sensación de seguridad. Aparte de eso, no son realmente dañinos de usar, simplemente no son lo suficientemente útiles.

Protección de su dispositivo Android

Las aplicaciones antivirus no son importantes para mantenerse seguro en Android. Evite cargar aplicaciones de ser posible, solo consígalas desde Google Play. La mayoría de las aplicaciones maliciosas provienen de fuera de Google Play. Por ejemplo, las tiendas de aplicaciones chinas a menudo parecen contener aplicaciones infectadas. Descargar una versión pirateada de un juego pago e intentar instalarlo también es peligroso. Sin embargo, hay algunas aplicaciones legítimas que quizás desee descargar, como la tienda de aplicaciones de Amazon y todas las aplicaciones que contiene.

También es importante usar un dispositivo que reciba actualizaciones de seguridad. Si desea utilizar un dispositivo Android, recomendamos los dispositivos Nexus de Google, que reciben actualizaciones de seguridad directamente desde Google. Incluso estos dispositivos no reciben actualizaciones de seguridad tan rápido como deberían, pero son mejores que la alternativa.

Sí, la mayoría de los dispositivos Android no recibirán actualizaciones de seguridad. Es una situación disparatada que Google, los fabricantes de dispositivos y los proveedores de servicios de telefonía celular nos han incluido.

nexus 5x

Es comprensible que muchos usuarios de Android, provenientes de Windows, piensen instalar una aplicación antivirus. Después de todo, muchas de estas aplicaciones están hechas por compañías que también crean antivirus de Windows. Pero esas aplicaciones antivirus no funcionan como el software antivirus de Windows y no tienen suficientes permisos para proteger realmente su dispositivo. Android ya cuenta con protecciones de estilo antivirus más integrales integradas en el sistema operativo. Crédito de imagen

: Uncalno Tekno en Flickr, TechStage en Flickr