viernes, 17 de mayo de 2013

Curso sobre seguridad en dispositivos Android.


1.    INTRODUCCIÓN

En este módulo veremos las medidas de seguridad que incorpora Android para evitar que un tercero con acceso físico al dispositivo pueda usarlo sin tu permiso.

  • El acceso físico al dispositivo podría ocurrir bajo las siguientes situaciones: Pérdida o robo del dispositivo
  • Dejar el dispositivo al alcance de otros y sin vigilancia

Los riesgos principales de que un tercero tenga acceso físico al dispositivo sin tu consentimiento son:

·    Uso ilegítimo y robo de identidad. Contempla el uso de las funcionalidades de llamadas telefónicas, SMS (mensajes de texto), MMS (mensajes multimedia), mensajería instantánea (Whatsapp, viber), etc.
Esto implica que se podrían enviar y recibir comunicaciones como si se fuera el propietario legítimo del dispositivo, catalogándose esta situación como un posible
«robo de identidad»

·    Acceso a información sensible y posible perdida. Quien accede al dispositivo puede leer, modificar y/o eliminar la información que hay en él almacenada como fotografías, vídeo, notas y cualquier otro tipo de ficheros (ya sean personales o profesionales).

·    Acceso  a  servicios  personales.    Si  por  comodidad  se  han  almacenado  las credenciales (usuario/contraseña) de servicios web (Facebook, Gmail, Dropbox, banca online, etc.) en el dispositivo (en el navegador con la opción «recordar» o en aplicaciones especificas) sería posible acceder a ellos y operar como el legitimo propietario. Situación que también podría desembocar en un robo de identidad.
¡Imaginad que os secuestran vuestro perfil en Twitter!.

Proteger el dispositivo contra este tipo de situaciones es la primera tarea que debemos abordar, para ello vamos a enumerar las posibilidades básicas que nos ofrece este sistema.
  
Fuente INTECO, Instituto Nacional de tecnologías de la Comunicación








No hay comentarios:

Publicar un comentario