¿Es cierto que las aplicaciones móviles que utilizamos en la vida diaria graban nuestras llamadas de voz o reciben / leen nuestros SMS? ¿Hay alguna seguridad de la información?

Su teléfono móvil es una puerta de entrada para todas las organizaciones a su vida personal. Esta es la comprensión que obtuve como profesional de la seguridad de la información.

Algunas aplicaciones necesitan el permiso ‘Sms’ para poder leer OTP, códigos importantes, etc. o chats personales que contienen datos confidenciales que se reciben a través de sms.

Algunas aplicaciones necesitan permiso de ‘Ubicación’ para que puedan brindarle orientación de ubicación, registros o para saber su paradero.

Algunas aplicaciones necesitan permiso de ‘Contacto’ para que puedan ayudarlo a usar sus contactos para algunas funciones en esa aplicación específica o para recopilar datos confidenciales como números de teléfono, identificaciones de correo electrónico, cumpleaños, etc. de sus contactos.

Algunas aplicaciones necesitan el permiso ‘Mic’ para poder grabar audio para algunas funciones o para saber todo sobre ti, como cuál de tus dedos está hinchado, si tu cabello es verde, si tu vecino está caliente, si estás embarazada, etc. Es bueno que le proporcionan anuncios asociados, como si está hablando de obtener este nuevo teléfono, al día siguiente puede recibir anuncios relacionados con teléfonos, pero todos los demás datos críticos se están grabando y ALMACENANDO.

Ahora viene el terrible …

Algunas aplicaciones necesitan permiso de ‘Cámara’ para poder CAPTURAR LO QUE ESTÁ PASANDO EN TU VIDA, excepto algunas aplicaciones de cámara y ciertas otras aplicaciones que realmente necesitan permisos de cámara para algunas funciones.

Solo reflexione, su cámara frontal es un CCTV para algunos de sus momentos íntimos.

Además, por favor no me hagas comenzar con Whatsapp. Todas y cada una de las palabras que escribe se rastrean y filtran para obtener los datos críticos. ¡Oh, lo siento! Los datos confidenciales suenan bien. ¿Alguna vez has pensado por qué Whatsapp no ​​admite anuncios?

Debido a que ganan más que suficiente en sus datos personales, como sus clics desnudos, es posible que haya enviado a alguien especial, su audio de voz, etc.

Tu vida es extremadamente valiosa para ellos.

Nota: Esta es una explicación simple del asunto ya que no he usado palabras técnicas. ¡CUIDATE!

Editar: Whoa! 6k + vistas, bastante decente ..

Ningún cuerpo puede espiarlo, a menos que usted dé permiso para espiar. Y todos ignoramos los términos y condiciones, que son responsables en muchos casos de este tipo de amenazas.

Está diciendo que quora se elimina de todas mis aplicaciones móviles que no espía ni siquiera mi ubicación GPS o wifi. ¡Pero qué pasa con el resto de las características!

Mi amigo, eso no es posible. Cada aplicación (casi) requiere algunos permisos para acceder.

No debería haber visto la opción de permisos allí. Deberías haber abierto eso.

Sabrá a qué quora tiene acceso:

Ahora lo que todas las cosas que quora tiene derecho a hacer:

1.) Identidad

2.) Contactos

3.) Fotos

4.) Almacenamiento

5.) servicios de Internet

6.) Algunos adicionales (dejémoslos)

Ahora que estas haciendo !!

¡Mantenga quora en la lista de spam!

Lol, no está bien!

Estas son las cosas que debe analizar antes de descargar o otorgar los permisos: –

Primero, cada vez que una aplicación te solicita un permiso, eso no significa que te esté espiando.

Algunos permisos son esencialmente necesarios para que la aplicación se ejecute.

Por ejemplo, una aplicación de fotos podría necesitar usar la cámara de su teléfono, o una guía de restaurantes podría usar su ubicación para recomendar lugares cercanos.

A menos que otorgue su permiso a la aplicación, para usar su cámara, no puede funcionar.

Esto es solo un ejemplo. Ahora, pongámonos serios.

Pasos clave: –

1.) Tu creencia es importante.

2.) Debe analizar la aplicación antes de descargarla.

3.) Suponga que si se trata de una aplicación como calculadora: – (Debe analizar de esta manera)

a.) No tiene derecho a pedirle un permiso para internet

b.) No tiene derecho a pedirle una cámara

c.) No tiene derecho a pedirle ubicación

d.) No tiene derecho a pedirle identidad

e.) No tiene derecho a pedirle contactos

f.) No tiene derecho a solicitarle permisos de almacenamiento.

3.) Si la aplicación solicita alguno de estos, debe vigilar eso y no debe descargarlo de inmediato o no debe incluirlo en su lista de spam.

4.) Primero comuníquese con el proveedor o el creador de esa aplicación, para saber por qué solicita ciertos permisos.

5.) Si obtiene una respuesta válida, puede descargarla, de lo contrario nunca la descargue.

6.) De lo contrario, puede consultar sus términos y condiciones o la política de privacidad, como la forma en que la aplicación le brinda seguridad.

7.) Si puedes entender lo que realmente significan, puedes descargarlo o ignorarlo.

Qué creer: –

1.) Supongamos que quieres descargar algo de la tienda.

2.) Si la aplicación no te pide permiso, ¡está bien! Puedes descargarlo en el acto.

3.) No necesita vigilarlos porque, a menos que otorgue el permiso en su dispositivo, no puede usar el hardware ni ningún otro servicio de software.

4.) Es legal que una aplicación como quora solicite permisos para: – (Debe analizar dicha aplicación de esta manera y luego descargarla)

a.) Net para que la aplicación se ejecute

b.) Fotos porque si queremos subir fotos, no podemos hacerlo, a menos que le demos permiso.

5.) Algunas cosas, no podemos entender. Sería difícil de entender para un usuario normal.

Me gusta,

Esta aplicación debe tener permiso completo para la proximidad.

¿Entendiste lo que eso significa!

No debemos descuidarlos, y debemos descubrir de alguien lo que realmente significa.

Resumen :-

Hacer todas estas cosas no es fácil.

Pero si quieres tener algo, necesitas hacer algo.

¡Sin embargo, esto es solo una seguridad contra tales ataques de espías!

Eso no te mantiene completamente a salvo. Siempre existe un mundo de hackers por ahí.

Es responsabilidad de la compañía de aplicaciones garantizar la seguridad de sus usuarios.

Futuro real: lo que sucede cuando te atreves a hackers expertos a hackearlo (Episodio 8)

Seguridad primero !!

¡Gracias por leer mi respuesta!

No puedo responder esta pregunta con un sí o un no. Pero como estudiante de Seguridad de la Información, puedo decirte esto: todo lo que haces, ya sea por teléfono o por Internet, se puede rastrear. Ahora, si te están rastreando, es algo que no puedo decir con certeza.

En cuanto a la carcasa de su teléfono, cuando instala una aplicación, le otorga permisos para acceder a ciertas funciones desde su teléfono. Esto está bien la mayoría de las veces porque no lo van a usar para espiarlo, solo lo van a usar para brindar un mejor servicio. Por ejemplo, la ubicación de su dispositivo se utiliza para proporcionar mejores resultados de búsqueda. Si la aplicación tiene una buena reputación, entonces probablemente no haya necesidad de asustarse.

La aplicación de Twitter necesita permiso para acceder a audio o grabar audio porque Twitter permite la grabación de video y el video sin audio es simplemente estúpido. No significa que Twitter esté espiando tus llamadas.

Twitter necesita acceso a su SMS para verificar su número aparentemente. He visto una característica similar en WhatsApp. Cuando registra su número en WhatsApp, se envía un mensaje de texto que contiene una OTP a su teléfono. Debido a que WhatsApp tiene acceso a sus mensajes de texto, no necesita abrir el texto y copiar manualmente la OTP en WhatsApp, detecta automáticamente lo mismo y confirma su número. Supongo que Twitter usa la función para lo mismo.

Consulte estas declaraciones por twitter y siéntase libre de explorar más …

¿Por qué la aplicación de Twitter solicita permiso para acceder a las funciones de mi dispositivo Android?

Esta publicación es de alguien que afirma que realizó ingeniería inversa del código de la aplicación y examinó la funcionalidad. También dice que Twitter usa esta funcionalidad para verificar su número, nada más.

Permiso de Twitter ReceiveSMS

Curiosamente, en Android 6 Marshmallow, hay características para desactivar permisos específicos para algunas aplicaciones. Puedes investigar eso, pero en serio … relájate. Todas estas aplicaciones son confiables y no utilizarán su información para el mal.

EDITAR : Algunos comentarios me llevaron a google sobre por qué Flipkart necesita información de audio. Resulta que Flipkart fue uno de los primeros sitios web en ofrecer la función de búsqueda por voz y presumiblemente lo mismo se ha transferido a la aplicación. Creo que necesitan información de audio para este propósito.

Finalmente, la cuestión clave es la confianza. Es más seguro confiar en las grandes marcas porque están establecidas y tienen mucho que perder si su reputación falla. Si una aplicación menos popular solicita estos permisos cuestionables, no la instalaría.

Te daré un ángulo práctico para esto:

Sí, aunque potencialmente cualquier aplicación con los permisos dados puede grabar llamadas / subir fotos personales / almacenar SMS, a menos que sean aplicaciones totalmente desconocidas, créanme, nadie tiene el tiempo, la energía ni el espacio para almacenar todo eso y darle sentido a esta información. .

Imagina esto:

Tiene una aplicación en la Play Store, y dice que tiene una intención maliciosa de obtener algunos datos privados, aquí hay algunos problemas:

  1. Tengo que diseñar esta suplantación de identidad en todas las versiones de la aplicación
  2. Luego me tengo que encargar de cargar esto en un servidor remoto
  3. Tengo que comprar mucho espacio para cargar todo tipo de basura
  4. Tengo que construir algoritmos de procesamiento de datos muy grandes para que este enorme montón de datos tenga sentido para usarlo con mi intención maliciosa. Digamos, la extracción de información de la tarjeta de crédito de una foto implica un procesamiento de imagen serio, por decir lo menos. O tal vez descubrir algunos detalles de la cuenta bancaria de una conversación telefónica implica una gran cantidad de inversión en el procesamiento de la señal, básicamente no puede esperar un proceso manual para este tipo de actividades, tomará demasiado tiempo.
  5. También debo hacer un esfuerzo para ejecutar el negocio principal de mi aplicación (la razón por la cual la gente la descargó en primer lugar)

Simplemente no vale la pena ser sincero.

Una aplicación requiere muchos permisos para funcionar correctamente. Ejemplo, Facebook necesita ubicación para usar las funciones de registro.

Mira una nueva aplicación y sus permisos. Asegúrese de comprender por qué una aplicación la solicita cuando la instala o actualiza. Asegúrese de leer la lista de permisos e intente correlacionar cada uno con alguna característica o función de la aplicación.

Permisos de Android explicados, consejos de seguridad y evitar malware

¿Por qué esta aplicación de Android necesita tantos permisos?


Dicho esto, hemos renunciado a mucha libertad y anonimato con nuestros teléfonos móviles. La gran cantidad de datos y la capacidad de seguimiento aseguran que nuestras acciones no estén ocultas … Nunca. Solo vea este video de la aterradora película de cirizenfour para comprender que el gran jefe es real.

Gracias por A2A Vijay Simha

No hay nada que pueda decir que otros no hayan respondido en este hilo. Estoy completamente de acuerdo con otras respuestas. Solo quiero mencionar una cosa más: ¡un teléfono móvil inquebrantable es un truco de marketing! Dado que los ciberdelincuentes apuntan cada vez más a los dispositivos móviles, amenazando tanto al consumidor como a las empresas, el mercado se apresura a proporcionar soluciones a las amenazas de seguridad. Las malas aplicaciones a menudo explotan las vulnerabilidades del sistema operativo que el proveedor de dispositivos móviles no ha descubierto ni reparado. Las aplicaciones pueden tener un comportamiento de “célula durmiente”: esperan hasta que se implementen en el mundo real.

Sí, es cierto que las aplicaciones móviles que utilizamos en nuestra vida diaria graban nuestras llamadas de voz o reciben sms. Si tiene un teléfono Android bastante moderno, todo lo que hace es grabado por un software oculto que acecha en su interior. Incluso evita el cifrado web y lo agarra todo. Peor aún: son los fabricantes de teléfonos y los operadores los que, en nombre de “mejorar su experiencia de usuario”. Hay un software llamado ‘CARRIER IQ’ que se instala en su teléfono en el nivel más profundo. No sabes que está ahí. Nunca se te advierte que esto está sucediendo. No puede optar y ciertamente no puede optar por no participar. El Spyware se encuentra entre el usuario y las aplicaciones en el teléfono, por lo que, no importa cuán seguras y privadas sean sus aplicaciones, el spyware intercepta todo lo que haga. Desde su ubicación hasta sus direcciones de navegación web y contraseñas hasta el contenido de sus mensajes de texto. Esto incluso ocurre usando una conexión Wi-Fi privada en lugar de la conexión 3G o 4G del operador.

¡Saludos!
Como esta es la pregunta de seguridad, me gustaría compartir la realidad detrás de los permisos de la aplicación.

Si está utilizando un juego que cree que no necesita ningún permiso, pero le pide la ubicación, administrar las llamadas telefónicas, leer las notificaciones, etc. Esto se debe a que el desarrollador solicitó los permisos.

Esto no implica el riesgo de que la información se rastree todo el tiempo, pero en algunos casos este podría ser el problema.

Los permisos de la aplicación son principalmente para ayudar a que la aplicación se ejecute de manera adecuada.

Pero para ser precisos con la respuesta, estos permisos no permiten que los datos se almacenen, pero los datos desaparecen una vez que se cierra la aplicación.

También hay otro factor de los permisos de la aplicación.

Si la aplicación no es del desarrollador de renombre y si se descarga de una fuente desconocida, esto podría afectar la seguridad de la información, ya que Google no prueba la privacidad y la seguridad.

Le sugiero que verifique los permisos para todas las aplicaciones que instale de fuentes desconocidas mientras puede confiar en las fuentes conocidas o los desarrolladores de renombre.

¡Realmente no! Supongo que estás hablando de aplicaciones de Android. Algunas interfaces de usuario proporcionan facilidades para seleccionar si desea otorgar un permiso especial a la aplicación o no. Por ejemplo, puede seleccionar si desea dar derecho a leer sms o grabar llamadas de voz a la aplicación o no. Puede negarlo y la aplicación no podrá usar esa función. Por ejemplo, déjame tomar el ejemplo de miui. Miui proporciona facilidad para seleccionar qué permisos otorgar a la aplicación.

En la imagen de arriba, he configurado el permiso para la aplicación EconomicTimes.

En la última versión, Android solicita un permiso específico solo cuando lo necesita. Por ejemplo, cuando su aplicación necesita leer su SMS, le pedirá su permiso. Puede permitir la aplicación en ese momento y luego negar ese permiso en la configuración. Entonces sabrás cuándo tu aplicación está leyendo tu SMS.

Esto es diferente del escenario actual en el que su aplicación solicita todos los permisos que va a usar en su vida útil. De hecho, es posible que no use una función en particular (para la cual ya había obtenido permiso durante la instalación) porque nunca visitó ese menú durante la vida útil de esas aplicaciones.

No. Mira, los de confianza nunca te espiarán, realmente necesitan acceso. Eso es seguro.

Por ejemplo, en el caso de twitter / whatsapp, solicitan permiso para acceder a sus mensajes, por lo que cuando registra su cuenta con ellos utilizando su SIM, desean modificar automáticamente la identidad y no necesita ingresar la OTP manualmente.

Google solicita permiso para la ubicación para darle resultados de búsqueda más personalizados.

Una aplicación requiere algunos permisos para funcionar correctamente … En realidad, no está espiando, solo necesitan información para funcionar, incluso la aplicación de la cámara necesita acceso a su ubicación, esto no significa que la aplicación de la cámara lo esté espiando.

Ohh gracias por esta información.

Tengo una confusión, ahora tengo una aplicación de flipkart en mi teléfono que significa que están grabando toda mi información significa enviar un mensaje y llamar.

También sugiera lo que podemos hacer para evitar esto.