Android, los virus y el malware, ¿es necesario tenerle miedo?

Android, los virus y el malware, ¿es necesario tenerle miedo?

El Androide Libre

Android, los virus y el malware, ¿es necesario tenerle miedo?

23 noviembre, 2011 11:23

Hemos escrito a menudo sobre este tema, pero cada vez que hablamos con alguien que no sea un experto sobre el tema, o que sea un profano, directamente nos damos cuenta de que no hemos avanzado absolutamente nada. Es descorazonador ver como tienes que recabar mucha información de forma constante, para mantenerte alejado de un tema como este.

Algunos diréis que si siempre estamos con lo mismo, que si somos unos fanboys, que si estas cosas no pasan con otros teléfonos, que si aprovecho el comentario para vender un Opel Corsa en buen estado… Y algunos tendréis razón (porque me interesa ese Corsa) y otros estaréis confundidos, o al menos no tan acertados como pensabais.

Soy consciente de que el titular levantará ampollas, pero tras leer artículos como éste o éste, creo que un poco de perspectiva no nos vendrá mal, y que las cifras que da uno de ellos, de hecho pueden ayudarnos a entender este fenómeno mejor.

Para empezar, y antes de dar otros datos, os daré uno bastante significativo y, a mi modo de ver, el más importante de todos con diferencia. La mayoría de los estudios que indican que los virus están tan disparados en Android, proceden no de empresas especializadas en auditorías de seguridad, sino de las especializadas en la venta de antivirus. Es decir, es gente que está interesadísima en que esos estudios sean tan catastróficos como sea posible, pues eso es lo que les da dinero de verdad. Con esto no quiero decir que los datos no sean ciertos, pero sí que deben ser analizados con calma, pues les interesa bastante que estos datos sean malinterpretados en la medida de lo posible, orientando esa manipulación a producir miedo en la gente que tenga menos experiencia en estos aspectos.

  • La mayor parte del malware se encuentra en mercados alternativos y poco (o nada) de fiar. Aunque siempre cabe la posibilidad de que alguna aplicación malintencionada se cuele en el Market, lo habitual es que estas aplicaciones sean descargados de mercados alternativos (asiáticos en su mayor parte) o directamente de internet e instaladas a mano directamente. Por lo que la primera barrera, y la mejor para contener estos ataques es tener una mínima precaución. No instaléis de orígenes de los que no os fieis y revisad siempre los permisos de todo lo que instaléis y que el editor sea de confianza.
  • Las estadísticas son engañosas.
    Leímos en numerosos sitios (que se apresuraron a publicarlo), que el malware en el Market había crecido un 472%, lo cual es una barbaridad pero, ¿es significante? Pues vamos a contar con calma (afortunadamente ya tenemos los números hechos gracias a los amigos de TalkAndroid. Se habían detectado 29 aplicaciones malintencionadas, por lo que ese incremento (suponiendo que nada hubiera desaparecido del Market en ese tiempo) supondría un total de 137, lo cual no es tan espectacular como lo anterior, pero también es cierto.
  • Las posibilidades de acabar instalando uno de estos virus, ¿son tan altas? Rotundamente NO. Suponiendo que no se hiciera nada para evitarlo (y se hace, pues nos consta que las aplicaciones malintencionadas van cayendo) tendríamos el numero anterior sobre las más de 370000 aplicaciones que actualmente contiene el Market, lo que supone, con instalaciones completamente aleatorias es inferior a 3 sobre 10000, o 1 sobre 3333. Es decir, en condiciones normales tendríamos que instalar 3333 aplicaciones para acabar instalando UN virus, sin contar con que filtráramos los permisos, ni con que no instalamos las aplicaciones al azar, sino buscando bajo criterios concretos, por lo que las posibilidades son extremadamente remotas.
  • Y en caso de acabar infectado, ¿qué podrían hacer estas aplicaciones con mi teléfono?
    Pues realmente poca cosa fuera de su ámbito de actuación. Es decir, si no están autorizadas a hacer llamadas (siempre podemos consultar los permisos) no las harán, si no están autorizadas a efectuar compras, no lo harán, y en caso de hacerlo nos pedirán confirmación, por lo que en realidad los daños serían bastante más limitados de lo que nos quieren hacer ver.

Y tras toda esta perorata, me gustaría añadir la reflexión que hacen en ese artículo de TalkAndroid sobre si merece la pena instalar este software: solamente en el caso de que el precio quede compensado por las posibilidades reales de pérdida dentro de nuestro teléfono.

Y vosotros, ¿qué opináis al respecto? ¿usáis antivirus? ¿conocéis a alguien que haya sufrido un ataque?