Diferencia entre revisiones de «Malware para moviles»

De FdIwiki ELP
Saltar a: navegación, buscar
(Aislamiento de procesos)
(Aislamiento de procesos)
Línea 5: Línea 5:
 
En iOS el nucleo utiliza el identificador MAC para decidir, si cada aplicación tiene acceso a los determinados ficheros y/o espacios en memoria del dispositivo. En los dispositivos que funcionan con Android se crea un distinto para cada aplicación y el sistema se preocupa automáticamente de la separación de privilegios. Pero cualquier antivirus también es un programa- así que no tiene acceso a los espacios de memoria reservados para otros programas. En esta situación, si el virus llega como una actualización del programa ya instalado, el antivirus no podrá verlo!
 
En iOS el nucleo utiliza el identificador MAC para decidir, si cada aplicación tiene acceso a los determinados ficheros y/o espacios en memoria del dispositivo. En los dispositivos que funcionan con Android se crea un distinto para cada aplicación y el sistema se preocupa automáticamente de la separación de privilegios. Pero cualquier antivirus también es un programa- así que no tiene acceso a los espacios de memoria reservados para otros programas. En esta situación, si el virus llega como una actualización del programa ya instalado, el antivirus no podrá verlo!
  
[[Archivo:Скриншот 2015-02-02 19.43.39.jpg]]  
+
[[Archivo:Скриншот 2015-02-02 19.43.39.png | 800px]]  
  
 
En ambos casos, las aplicaciones instaladas no pueden comunicarse entre sí
 
En ambos casos, las aplicaciones instaladas no pueden comunicarse entre sí

Revisión de 21:22 2 feb 2015

Hoy en día existen muchísimos tipos del malware para los móviles- y eso pasa debido a que estos dispositivos casi siempre están conectados al Internet, tienen una potencia computacional bastante grande (y eso permite usarlos como los nodos en botnets) y contienen muchos datos sensibles: e-mails, datos de redes sociales y de ubicación actual, datos del "banco online", etc.

Aislamiento de procesos

En iOS el nucleo utiliza el identificador MAC para decidir, si cada aplicación tiene acceso a los determinados ficheros y/o espacios en memoria del dispositivo. En los dispositivos que funcionan con Android se crea un distinto para cada aplicación y el sistema se preocupa automáticamente de la separación de privilegios. Pero cualquier antivirus también es un programa- así que no tiene acceso a los espacios de memoria reservados para otros programas. En esta situación, si el virus llega como una actualización del programa ya instalado, el antivirus no podrá verlo!

Скриншот 2015-02-02 19.43.39.png

En ambos casos, las aplicaciones instaladas no pueden comunicarse entre sí

Autorización

iOS utiliza "perfiles de privacidad"- conjuntos de reglas, que determinan el control de acceso de una aplicación a otra. Por ejemplo, si quieres introducir el teléfono de una persona, cuyos datos ya están guardados en la aplicación "Contactos", Safari te va a pedir acceso a los datos de Contactos- por definición, cualquier acceso de una aplicación a otra está prohibido.

En Android, a la hora de instalarse cada aplicación muestra una lista de permisos que quiere obtener. No se puede elegir o permitir solo algunos de los permisos pedidos: o los permites todos, o no se instala la aplicación.

Para romper dichas reglas en iOS, hay que escribir un exploit, modificar el SO para permitir "otras" aplicaciones, instalar "Cydia" para descargar aplicaciones extra... Todo esto suele ser bastante difícil para la mayoría de usuarios. Sin embargo, el Android solo te pide marcar la casilla "permitir la instalación desde fuentes desconocidas"- y tu dispositivo ya está "abierto" totalmente

Distribución de sistemas operativos

  • Android 84,62%
  • iOS 11,69%
  • Windows Phone 2,5%
  • BlackBerry 0,5%
  • Otros 0,7%

Enlaces externos

El mapa de caber-amenazas online [1]

Las estadísticas del malware en el año 2014 (los datos del Laboratorio Kaspersky) [2]