Google Play
En més d'una ocasió hem informat sobre problemes de seguretat a la plataforma Android Problemes que estaven associats a alguna aplicació infectada amb virus, troians i altres tipus de codi maliciós i que, per desgràcia, es trobaven disponibles al mercat d'aplicacions Google Play Doncs aquest cas no n'és una excepció. De nou s'han descobert aplicacions perjudicials allotjades en aquesta plataforma sense que fossin detectades pels controls de seguretat de Google
Concretament es tracta d'un troià conegut com Android.Dropdialer , que tenia la missió de enviar missatge de text a costosos números de telèfon d'Europa de l'Est La clau és que aquest virus ha romàs en actiu durant dues setmanes sense ser descobert Una cosa que ens porta a plantejar-nos si els controls de seguretat de Google Play són realment fiablesDesprés d'aquest període, la companyia de seguretat Symantec ha estat qui ha donat la veu d'alarma sobre les aplicacionesque contenien aquest troià.
Resulta curiós que, per aconseguir un major nombre de descarregar i, per tant, de telèfons des dels quals enviar missatges de text bastant costosos, utilitzeu dues aplicacions amb títols de jocs molt famososEn concret es tractava de Super Mario Bros, l'incombustible personatge estrella de Nintendo, i de GTA 3 Moscow City, coneguda saga de gangsters, cotxes i ciutats per on moure's lliurement Sense el contingut d'aquestes aplicacions, però, era ben diferent.
Amb això, segons informa un expert de Symantec, les aplicacions van aconseguir un rang d'entre 50.000 i 100.000 descàrregues Tot això sense que Bouncer, el guardaespatlles de Google Play, descobrís alguna cosa. I és que sembla que Google té els seus punts febles. Segons s'ha investigat, aquest troià hauria s altat les proteccions de Google en comptar amb un paquet de dades remot Així, l'aplicació estaria neta fins al moment de iniciar-la per primera vegada, quan demanaria a l'usuari la descàrrega d'un paquet extra amb què s'activaria el virus.
Però no és la primera vegada que es descobreix una fallada en la seguretat de Google Play A principis de juny, un parell de desenvolupadors i experts en seguretat anomenats Jon Oberheide i Charlie Miller van plantejar un repte a Google Bouncer per demostrar la seva vulnerabilitat Segons sembla, aquesta mena de guardaespatlles és un programa que prova les aplicacions abans de publicar-les a Google Play Aquesta prova consisteix a utilitzar l'aplicació en un entorn segur Si no es detecta res fora del normal, l'aplicació està a punt per utilitzar-se, mentre que , si hi ha alguna cosa estranya, es realitza una prova manual Doncs bé, aquests desenvolupadors van dissenyar un virusque detectés quan era analitzat per Bouncer per romandre encobert i començar la seva activitat quan s'instal·la en un dispositiu normal.La prova va ser un èxit i va servir per descobrir que Google Play no és una fortalesa inexpugnable.
Tot i aquestes dades, els usuaris de dispositius amb Android no han de viure amb por. Hi ha aplicacions antivirus i certes precauciones a tenir en compte que poden evitar les aplicacions infectades El més segur és desconfiar de les aplicacions que prometen massa o els permisos per funcionar al nostre terminal són abusius També és bona idea investigar si el desenvolupador d'una aplicació és conegut o compta amb comentaris positius d' altres usuaris
