lunes, 9 de mayo de 2011

Una aplicación para detener el rastreo

Vigilancia: WhisperMonitor incluye una característica opcional que muestra dónde envían los datos las aplicaciones, y con qué frecuencia—información útil para aquellos que traten de proteger sus datos.
Fuente: Whisper Systems

Un nuevo software permite a los usuarios de Android ver cómo las aplicaciones están recogiendo sus datos, y restringir el comportamiento.

Por Erica Naone

Una empresa dedicada a fabricar software de seguridad para teléfonos inteligentes ha lanzado un nuevo producto que muestra cuándo y cómo nos espía una aplicación.

Llamado WhisperMonitor, el nuevo software ofrece a algunos usuarios de teléfonos Android control adicional sobre lo que sus aplicaciones están haciendo. Dos prominentes investigadores de seguridad informática, Moxie Marlinspike y Stuart Anderson, fundaron Whisper Systems, la compañía responsable del software. El nuevo software se incluye en la última versión de su producto principal, WhisperCore, que, entre otras cosas, encripta los datos que el usuario almacena en un dispositivo Android.

WhisperMonitor se une a un creciente número de aplicaciones diseñadas para la protección de la privacidad. Estas incluyen Little Snitch, una aplicación de escritorio Mac que intercepta las aplicaciones que intentan conectarse a Internet, y Lookout Mobile Security, que ofrece una versión de pago de su aplicación para Android que rastrea los datos a los que las aplicaciones pueden tener acceso.

A finales del mes pasado, la polémica estalló cuando varios investigadores descubrieron que el iPhone y los teléfonos Android recogían y almacenaban datos de localización de una manera que podría permitir a las empresas realizar un seguimiento de los movimientos de los usuarios. Algunos usuarios, preocupados por la forma en que los datos podrían ser utilizados, han puesto en marcha demandas contra los fabricantes de teléfonos inteligentes.

WhisperMonitor está diseñado para ayudar a los usuarios a comprender cómo son recogidos y transmitidos los datos por las aplicaciones que se ejecutan en sus dispositivos, y proporciona una interfaz que les permite realizar cambios.

Marlinspike escribió en un tweet que su compañía planea lanzar interfaces de programación de aplicaciones para que otros puedan fabricar productos basados en WhisperCore. Por ahora, WhisperCore sólo funciona en teléfonos Nexus y Nexus S, aunque Marlinspike escribió que hay planes para adaptar el software a otros dispositivos pronto.

"WhisperMonitor sin duda podría ayudar a los usuarios a saber dónde van los datos", señala Vincenzo Iozzo, investigador de seguridad independiente más conocido por hackear el iPhone de Apple. Iozzo advierte que, aunque la aplicación podría ser capaz de evitar que los teléfonos Android transmitan datos de localización, el proceso podría dañar otras aplicaciones o causar otros problemas en el teléfono.

"Puede ser un instrumento muy útil para los expertos, pero no estoy muy seguro que lo sea para la gente normal y corriente", explica Iozzo. La mayoría de las personas probablemente tendrían problemas para saber cuándo conceder autorización a las aplicaciones para enviar los datos, señala.

WhisperMonitor es una buena solución para aquellos que tienen el deseo y los conocimientos técnicos para vigilar el comportamiento de su teléfono a un nivel bajo, advierte Charlie Miller, analista de software de seguridad para la firma de investigación Independent Security Evaluators. "En la plataforma Android, cuando se instala, tienes que aceptar los permisos que necesita la aplicación o la aplicación no se instala", afirma. "Con WhisperMonitor, usted puede instalar una aplicación que solicite el permiso a Internet y luego negar ese permiso con WhisperMonitor".

Sin embargo, señala Miller, WhisperMonitor inducirá la aparición de muchos pop-ups. "Si el usuario no está realmente al día en cuanto a la seguridad, eventualmente se hartará de los pop-ups y permitirá todo el tráfico, o desinstalará WhisperMonitor", señala.

La próxima semana, un subcomité del Senado de EE.UU. centrado en la privacidad y la tecnología discutirá estos temas en una audiencia titulada Protección de la privacidad móvil: Sus teléfonos inteligentes, tabletas, teléfonos móviles, y su privacidad.

No hay comentarios:

Publicar un comentario