¿Qué tan seguras son las aplicaciones de iOS y Android como Snapchat en el back-end?

Permítanme comenzar diciendo que Android tiene más canales de distribución, por lo que hay muchos métodos para cargar una aplicación. Por ej. Los dispositivos Android admiten más de una tienda de aplicaciones, así como la distribución de aplicaciones inalámbricas a gran escala. Por otro lado, las aplicaciones de iOS solo se pueden distribuir a través de la tienda de aplicaciones de Apple.

Sin embargo, con la llegada de las aplicaciones de teléfonos inteligentes como Snapchat, los mensajes autodestructivos han llegado al mundo civil. Estas aplicaciones afirman proporcionar mensajes efímeros o privados para asegurar a los remitentes que sus mensajes se queman después de leerlos. Sin embargo, todas las comunicaciones digitales dejan un rastro forense, y los expertos en riesgo cibernético han demostrado que es posible recuperar una amplia gama de ‘artefactos’ de estos mensajes antes, después y durante la transmisión.
Por lo tanto, en muchos casos, habría muchas maneras de recuperar algunos de los mensajes. Y la seguridad en iOS y Android tiene sus propias debilidades. Por lo tanto, no es algo en lo que deba confiar demasiado.

Por lo general, cuando elimina un archivo en una computadora, simplemente se mueve a la papelera de reciclaje. Si lo borra de la papelera de reciclaje, todavía no se borrará. Todo lo que ha hecho es eliminar la entrada de índice que le dice a la computadora dónde se encuentra ese documento. El documento en sí no ha ido a ninguna parte.
Es un poco como salir de una habitación de hotel, en lo que respecta a la recepción, la habitación está vacía. De hecho, estás sentado en la habitación, y si alguien se molestara en mirar en la habitación, te encontrarían allí. Snapchat va un paso más allá y sobrescribe la información en el archivo. En otras palabras, entra y se registra en la habitación y persigue a cualquiera que esté adentro.
Esto significa que los Snaps son mucho más difíciles de recuperar que los mensajes que simplemente se han eliminado. Sin embargo, algunas investigaciones descubrieron que los “rastros” de Snaps a veces terminan en archivos que no se eliminan tan rápidamente. En un iPhone, por ejemplo, el equipo pudo recuperar rastros de Snaps de la memoria flash del teléfono y del sistema de archivos.
La mayoría de las veces, estos rastros son solo una fracción del Snap y consisten principalmente en metadatos. Ocasionalmente, sin embargo, se pueden recuperar Snaps completos utilizando herramientas y técnicas forenses digitales avanzadas, y podría haber suficiente información para proporcionar evidencia de comunicación en una investigación policial, por ejemplo.
Y sorprendentemente, también fue posible interceptar Snaps durante el proceso de transmisión, utilizando lo que se conoce como un ataque de hombre en el medio. Aunque los Snaps están encriptados, el equipo de hackers ha demostrado que pueden desencriptarse mediante ingeniería inversa del archivo de paquete de la aplicación de Android (APK).

Aunque esto no significa que Snapchat sea completamente inseguro, quizás sea menos seguro de lo que parece al principio. Sin embargo, si desea tener una conversación privada, es mejor usar Snapchat que iMessage, por ejemplo.

Snapchat está haciendo lo que pretende hacer, lo que hace que sea extraordinariamente difícil para las personas encontrar sus mensajes. Y, para todos los efectos, en la vida normal, lo hace imposible, pero eso no es lo mismo que ponerlo fuera del alcance de todo …

Android tiene la mayor parte de la base de usuarios entre todos los sistemas operativos móviles con una participación de mercado del 76,6% en el cuarto trimestre de 2014-15. Hay mil millones de usuarios activos de Android y 1.3 millones de aplicaciones en Google Play, y miles de ellas se agregan cada mes.

Para saber qué tan seguras son sus aplicaciones de Android, analícelas usando la aplicación Appvigil ( https://appvigil.co/ ). La aplicación Appvigil analiza las 10 vulnerabilidades principales de OWASP en dispositivos móviles.