[Imagen obtenida de: http://www.muypymes.com/wp-content/uploads/2011/09/seguridad_movil.jpg]
Seguridad en dispositivos móviles
Hoy en día los todas las personas permaneces constantemente conectadas a la web utilizando dispositivos móviles, nuestro mundo se mueve entorno a nuestras cuentas de facebook o twitter, revisamos nuestros matriculas de universidad, por medio de correos por la web pasa información sobre nuestros gustos, nuestro hogar. Manejamos tarjetas de crédito o nuestros cuentas de gastos. Y un camino a toda esta información queda grabado en nuestros dispositivos. Es crucial que la seguridad de nuestros dispositivos sea la adecuada y que conozcamos las medidas que debemos de tomar para proteger nuestra información.
Principales tipos de ataques móviles
Ataques malware
Los ataques de malware por lo general están dirigidos a los componentes de las redes convencionales y deben ser abordados a través de la protección de este entorno.Por lo general están dirigidos a los componentes de las redes convencionales y deben ser abordados a través de la protección de este entorno. Tu puedes obtener uno de estos descargando y ejecutando apps y programas con instrucciones maliciosas.
Sincronizar
Esto sucede cuando sincronizas datos con tu PC y el dispositivo móvil puede verse afectado por un malware que afecte a la PC
Desbordamiento de búfer
Esto sucede cuando un programa no administra de forma correcta la cantidad de memoria a utilizar y sobrepasa los limites de memoria de un bloque designado entonces podría terminar modificando datos que no le corresponden. La principal afectación podría ser la perdida de información valiosa y se debe a errores de los programación.
Ataque de denegación de servicio
es un ataque a un sistema de computadoras o red que causa que un servicio o recurso sea inaccesible a los usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima.
Phishing
En este tipo de arque una persona podría utilizar cualquier medio de comunicacion (chat, sms, llamadas telefonicas) para engañar a una persona para que le revele información valiosa al atacante.
Un ejemplo de esto puede ser: Cuando una persona recibe un mensaje de una compañia ficticia y esta le pide que le regrese su contraseña o datos personales para verificar el funcionamiento de algún servicio.
Seguridad en Android
[Imagen obtenida de: http://www.sectorandroid.com/wp-content/uploads/seguridad_android_sectorandroid.jpg]
Android busca ser el mas seguro y usable sistema operativo para móviles. Tiene los mas tradiciones sistemas de control de seguridad para protejer datos, recursos del sistema y aislamiento de aplicaciones.
Según la página oficial de Android, Android prove las siguientes caracteristicas clave de seguridad:
Una fuerte seguridad a nivel sistema operativo a travez del kernel de linux
Obligatoria aplicación sandbox para todas las aplicaciones
Aplicacion de firmas
Se aplican tambien permisos definidos y otorgados por el usuario.
linux Kernel
Bueno al ser un sistema operativo basado en linux, Android tiene algúnas de las caracteristicas de seguridad que prove el kernel, como son:
- Un modelo basado en permisos de usuario
- Aislamiento de procesos
- Mecanismos extensivos para para la comunicacioon intra procesos del kernel
- La posibilidad de remover partes inecesarias o potencialmente inseguras del kernel
- Ademas de características de seguridad entre usuarios del mismo dispositivo
La aplicación Sandbox
Esta medida de seguridad es muy simple, a todas las aplicaciones del dispositivo se les asigna un identificador, en un principio todas las aplicaciones tienen privilegios muy limitados. Entonces cuando intentan acceder a la información de una aplicación con otro id, el sistema operativo protege esa información ya que no pertenece a esa aplicación.
Permisos de Android
En Android una aplicación que no tiene los permisos otorgados por el usuario, no sera capaz de hacer nada que pueda impactar la información del usuario o su experiencia con el dispositivo.
Asignando los permisos a mi aplicación de Android
Para desarrollar mi aplicación debo de tener en cuenta como configurar de manera correcta los permisos de la aplicación que voy a desarrollar.
En Android todos los permisos se declaran en el archivo "AndroidManifest.xml" usando la etiqueta "
La etiqueta puede llevar los atributos:
- ProtectionLevel: Este atributo se requiere para notificarle al sistema como el usuario sera informado de que la aplicación requiere permisos, o quien esta dentro del rango de los permisos.
- permissionGroup: Este atributo es opcional y es únicamente utilizado para ayudar al sistema a desplegar los permisos al usuario. Normalmente este parámetro se configurara para grupos del sistema entandar.
- Description y label: Un atributo puede apuntar hacia un String que contenga esta información osea, una pequeña descripción de para que usara los permisos y un pequeño texto para los permisos.
Ejemplo en mi aplicación
En el ejemplo estoy tratando obtener permisos para acceder a la camara del dispositivo, para detectar superficies si quiero implementar las librerias de realidad aumentada.
referencias:
http://www.delitosinformaticos.com/04/2012/noticias/tipos-de-ataques-ciberneticos
http://es.wikipedia.org/
http://www.pandasecurity.com/homeusers/security-info/types-malware/
http://tecno.elespectador.com/index.php/2011/02/09/top-ten-de-seguridad-para-dispositivos-moviles/
http://www.diariopyme.com/2010/10/decalogo-de-seguridad-para-dispositivos-moviles/
http://www.muycomputerpro.com/2009/07/08/expertosexpertosla-seguridad-movil_we9erk2xxda8od98rjoo2fkylbhs3qztay7y0mxt3vkv8gwgzqj1cqntjt1mcp9y/
http://hackmageddon.com/2011/08/11/one-year-of-android-malware-full-list/
http://developer.android.com/guide/topics/security/security.html
8 pts lab móviles
ResponderBorrar