Herramientas de usuario

Herramientas del sitio


informatica:sistemas_operativos:android:seguridad

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
informatica:sistemas_operativos:android:seguridad [2021/09/29 16:29] – [Google Play Protect] tempwininformatica:sistemas_operativos:android:seguridad [2021/09/29 16:39] (actual) – [Protección contra malware] tempwin
Línea 34: Línea 34:
  
   * CONAN mobile   * CONAN mobile
 +  * Cifrar dispositivo
 +  * Realización de copias de seguridad.
 +  * Mantener el sistema operativo actualizado.
 +  * Descargar aplicaciones solo de tiendas oficiales (Google Play)
 +    * Revisar quién es el desarrollador de la app.
 +    * Revisar los comentarios de otros usuarios.
 +    * Comprobar el número de descargas.
 +
 +  * [[https://www.osi.es/es/campanas/dispositivos-moviles/instale-app-no-fiable|¡Ayuda! Instalé una app no fiable]]
 ===== Análisis de código ===== ===== Análisis de código =====
 +
 +==== Descomprimir APK =====
 +
 +Con cualquier herramienta que maneje ficheros zip, podemos descomprimir un fichero ''.apk''. El fichero ''AndroidManifest.xml'' no es legible directamente porque está en formato binario, es necesario utilizar ''apktool'':
 +
 +<code>
 +java -jar apktool_2.0.3.jar d applicacion.apk
 +</code>
 +
 +==== Decompilar ====
 +
 +Utilizando la herramienta [[https://github.com/pxb1988/dex2jar|dex2jar]], podemos obtener un fichero ''.jar'' (''.class'' comprimido) que luego puede ser cargado en [[http://java-decompiler.github.io/|JD-GUI]], un decompilador, para obtener el código fuente.
 +
 +==== Análisis del código fuente ====
  
 Una vez obtenido el código de una aplicación, se puede realizar una búsqueda estratégica para identificar rápidamente sentencias sospechosas: Una vez obtenido el código de una aplicación, se puede realizar una búsqueda estratégica para identificar rápidamente sentencias sospechosas:
informatica/sistemas_operativos/android/seguridad.1632925797.txt.gz · Última modificación: por tempwin