informatica:sistemas_operativos:android:seguridad
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Próxima revisión | Revisión previa | ||
| informatica:sistemas_operativos:android:seguridad [2021/09/29 16:01] – creado tempwin | informatica:sistemas_operativos:android:seguridad [2021/09/29 16:39] (actual) – [Protección contra malware] tempwin | ||
|---|---|---|---|
| Línea 1: | Línea 1: | ||
| ====== Seguridad en Android ====== | ====== Seguridad en Android ====== | ||
| + | ===== Sistema de permisos ===== | ||
| + | |||
| + | Android utiliza un sistema de permisos de aplicaciones para protegera al usuario. Dependiendo de la funcionalidad de la aplicación, | ||
| + | |||
| + | Los permisos de las aplicaciones vienen definidos en el fichero '' | ||
| + | |||
| + | En Android 6.0 y posteriores, | ||
| + | |||
| + | ===== Rooting ===== | ||
| + | |||
| + | En sistemas Unix, el usuario con máximos privilegios es '' | ||
| + | |||
| + | Por defecto, Android no habilita esta característica para proteger al usuario. Es relativamente sencillo obtener permisos de root en el teléfono. Se dice que se //rootea// el dispositivo accediendo así a funciones muy avanzadas no orientadas al usuario final, como por ejemplo instalar ROMs alternativas o desinstalar las aplicaciones preinstaladas del terminal. | ||
| + | |||
| + | Un teléfono // | ||
| + | |||
| + | Algunas aplicaciones como **SuperSu** mitigan parcialmente el riesgo de asignación de permisos root concediendo estos permisos solamente a aplicaciones concretas. | ||
| + | |||
| + | ===== Google Play Protect ===== | ||
| + | |||
| + | Servicio de Google para protección contra amenazas en dispositivos móviles. | ||
| + | |||
| + | Realiza análisis del terminal automáticamente y de forma periódica. | ||
| + | |||
| + | En caso de perdida del dispositivo, | ||
| + | |||
| + | El mismo servicio es el encargado de analizar las aplicaciones que se suben a Google Play y de descartar aquellas que no cumplen c on los requisitos mínimos de seguridad. | ||
| + | |||
| + | También ofrece protección web, bloqueando el acceso a páginas potencialmente maliciosas. | ||
| + | |||
| + | ===== Protección contra malware ===== | ||
| + | |||
| + | * CONAN mobile | ||
| + | * Cifrar dispositivo | ||
| + | * Realización de copias de seguridad. | ||
| + | * Mantener el sistema operativo actualizado. | ||
| + | * Descargar aplicaciones solo de tiendas oficiales (Google Play) | ||
| + | * Revisar quién es el desarrollador de la app. | ||
| + | * Revisar los comentarios de otros usuarios. | ||
| + | * Comprobar el número de descargas. | ||
| + | |||
| + | * [[https:// | ||
| ===== Análisis de código ===== | ===== Análisis de código ===== | ||
| + | |||
| + | ==== Descomprimir APK ===== | ||
| + | |||
| + | Con cualquier herramienta que maneje ficheros zip, podemos descomprimir un fichero '' | ||
| + | |||
| + | < | ||
| + | java -jar apktool_2.0.3.jar d applicacion.apk | ||
| + | </ | ||
| + | |||
| + | ==== Decompilar ==== | ||
| + | |||
| + | Utilizando la herramienta [[https:// | ||
| + | |||
| + | ==== Análisis del código fuente ==== | ||
| Una vez obtenido el código de una aplicación, | Una vez obtenido el código de una aplicación, | ||
informatica/sistemas_operativos/android/seguridad.1632924068.txt.gz · Última modificación: por tempwin
