Android sí podría ser más seguro que iOS, ¿o no?

Android sí podría ser más seguro que iOS, ¿o no?

Es el eterno debate que nunca cesa, incluso conversación en algún ascensor, en el trabajo o con tu vecino. ¿Qué sistema operativo es más seguro? Quizás en este momento y debido al famoso y temido XcodeGhost (reconocido por la propia Apple), algunos usuarios puedan pensar que iOS no es tan seguro como sostienen los fanboys de la manzana.

tablet-ios-android

Hace un par de meses os comentábamos de forma detallada en un post las vulnerabilidades de iOS, donde quedaba en entredicho la seguridad de dispositivos con dicho sistema operativo, y cómo era posible poner en riesgo nuestro terminal en numerosas ocasiones aún adoptando todas las medidas que están a nuestro alcance.

En Applesencia ya planteábamos si era más seguro un sistema que otro y los datos en aquel momento se lo ponían difícil a los dispositivos Android o en Xombit cuando hablábamos de las diferencias entre ser Root en Andriod o Jailbreak en iOS.

La idea que debe quedar clara para todos los usuarios es que ningún sistema es 100% seguro, y eso es lo que cuenta, vamos a analizar el por qué, los pros y las contras de cada uno de ellos.

Ventajas y desventajas en iOS

Apple juega con un sistema operativo cerrado, y a priori, parece más seguro que Android. Además la App Store es bastante exigente con los desarrolladores, sobre los que pide verificar origen y funcionalidades. Los datos de contacto también cuentan con un extra de cifrado, que otorgan otra extra más de dificultad para los ciberdelincuentes, aunque hemos visto en los últimos tiempos como a través de fallos de seguridad (que se van resolviendo en actualizaciones) o a través de dispositivos con jailbreak se ha vulnerado la seguridad de los mismos.

Si nuestro dispositivo tiene el famoso jailbreak los virus podrían llegar de Internet, justo al instalar el SSH (Secure Sell), un protocolo empleado para comunicar equipos remotos. Aplicaciones como iFunBox o WinSCP pueden explorar y modificar los archivos, por lo que deberíamos desconectar SSH cada vez que nos conectemos a la red o bien cambiar la raíz contraseña predeterminada.

iphone-seguridad

Un software malicioso debidamente implementado, puede hacer mucho daño a los dispositivos iOS, incluso más que cientos de amenazas (que muchas veces son copias unas de otras) en dispositivos Android. Recordar lo que sucedió con el troyano Wirelurker, una amenaza que fue muy seria tanto en iOS como en OSX o el código XcodeGhost, que infectaba a algunas aplicaciones muy populares y que eran descargadas en algunos casos por desarrolladores en China, al no hacer la descarga desde la web oficial, debido a la lentitud de los servidores en dicho país.

Esto puede servir de toque de advertencia tanto a Apple como a los desarrolladores, ojo con descargas de lugares poco fiables, y aunque Apple era consciente desde un primer momento, no le quiso dar demasiada importancia hasta que se vio que la cosa era más seria de lo que parecía. Si llega a ser un código potente, el alcance hubiera sido muy grande.

Ventajas y desventajas en Android

Una ventaja es que muchos programadores en Android utilizan el lenguaje de programación C++, y que es bastante complicado de modificar. Sin embargo cuando se utiliza como lenguaje Java, los riesgos aumentan, ya que es mucho más sensible a los códigos maliciosos.

Una de las particularidades que más nos gusta de nuestro dispositivo Android es que pueda "Rootearse", y nunca mejor dicho. Obtener los permisos Root, es decir, los permisos de Superusuario nos permiten realizar modificaciones impensables cuando te compras tu smartphone o tablet favorita. Ahora tenemos el control de nuestro dispositivo y podemos cambiar muchos de los parámetros a los que no teníamos acceso en un primer momento.

Es un mundo fascinante al que tienes acceso, pero ese es a la vez su gran problema. No solo tú tienes tienes el "poder". Cualquier aplicación maliciosa también tiene posibilidades de hacerse con todo el control del dispositivo. Corremos pues un riesgo, eso sí, estimulante como pensaréis muchos de vosotros, pero que no deja de ser un riesgo importante.

lenovo-android

Si además no descargamos las apps desde Google Play estamos volviendo a jugar con la seguridad.

Una desventaja en Android es que existe una variedad de dispositivos tremenda, y la seguridad en Android depende con frecuencia del hardware en que se ejecutan las aplicaciones. Hay fabricantes que implementan funciones para aumentar los niveles de seguridad, como es el caso de la plataforma KNOX de Samsung, pero de la misma forma también existen fabricantes donde la seguridad no es lo que prima.

Sabemos que los dispositivos Android sufren, en terminos de porcentaje, mayor número de ataques que los dispositivos iOS, pero es simplemente una cuestión de numeros. La enorme popularidad de Android a nivel mundial así como su enfoque abierto, propicia esto mismo.

Conclusiones

  1. Una idea muy importante, fundamental y necesaria es tener presente que deberíamos tener instalada la última versión del sistema operativo, en la que se habrán corregido posibles problemas de seguridad. Algo tan evidente, no es seguido por muchos usuarios, ya que se muestran reacios a "cambiar" porque la costumbre puede más que dedicar un poco de tiempo a explorar las nuevas funcionalidades. En la otra parte están las compañías, que deciden dejarnos "tirados" con un sistema operativo que se vuelve obsoleto con el tiempo, y que deja de ser fiable con la llegada de nuevas aplicaciones.
  2. Cuidado también con las aplicaciones "zombies", esas que son fruto de un día y que jamás vuelven a actualizarse, en estos casos el riesgo es aún mayor. Elimina esas apps de las que no haces uso hace mucho tiempo.
  3. Si tenemos el dispositivo rooteado (Android) o con jailbreak (iOS), corremos un mayor riesgo de descargar aplicaciones de terceros infectadas. Es importante hacer las descargas desde las tiendas oficiales.
  4. Una buena solución, puede ser descargar un antivirus, que nos escaneará las aplicaciones cuando se descarguen.
  5. Debemos pues a modo de resumen, concluir con que "nosotros y nuestra confianza" podemos ser los responsables en primera persona de que nuestro dispositivo sea vulnerable por los ciberdelincuentes.

Ya tienes algunas ideas clave sobre seguridad en dispositivos, así que en este tipo de temas, nuestro consejo es "alerta máxima", ya tengas un Samsung Galaxy S6 o un iPhone 6 Plus.

Y ahora comienza el debate... ¿Android o iOS?

Para ti
Queremos saber tu opinión. ¡Comenta!