jueves, 19 de agosto de 2010

Los peligros de descargar software

Como norma general, en las políticas de uso de herramientas informáticas de las empresas, se prohibe la descarga o la instalación de cualquier programa cuyo uso no haya sido autorizado por los responsables informáticos. Hoy he leído una noticia en El Mundo sobre un nuevo troyano para Android que puede ayudar a concienciar al personal sobre por qué se adopta esta medida.

Tap Snake parece un inofensivo juego de serpientes que puede bajarse al móvil de forma gratuita. Sin embargo, contiene un troyano que permite la geolocalización del teléfono. Aunque no se trata de un virus especialmente peligroso, el hecho de que un tercero pueda controlar dónde te encuentras en cada momento no resulta especialmente tranquilizador. Según se indica en el artículo:

"Los datos GPS que se transmiten entre ambas aplicaciones se almacenan en el servicio App Engine gratuito de Google, según afirma Symantec, la empresa de seguridad que identificó el código malicioso como AndroidOS.Tapsnake. GPS Spy, a continuación, puede descargar los datos y mostrarlos en Google Maps para hacer un seguimiento fácilmente. Cada punto de datos registrado incluye un mapa y un sello temporal, junto con coordenadas de latitud y longitud.

Symantec afirma que ha decidido clasificar esta aplicación como troyano, ya que no deja ver su propósito principal de entrada, sino que lo enmascara como un juego inocente. Aún así, reconoce que usarlo para espiar probablemente requeriría "algo de ingeniería social también, algo como 'Ey, deja que te enseñe este juego tan chulo'".

No hay comentarios: