Bloatware de Android conduce a múltiples vulnerabilidades de seguridad

Se acaba de publicar un nuevo estudio de Kryptowire que mostró que el bloatware de Android está creando un gran riesgo de seguridad para los usuarios. Como sabrá, el bloatware es bastante común en Android y se trata tanto de operadores como de fabricantes.

Muchos operadores agregan bloatware al firmware del sistema operativo Android. Este es un movimiento arriesgado según la nueva investigación. No solo eso, sino que muchos fabricantes también agregan una tonelada de máscaras. Ese es otro problema de seguridad con el que tienen que lidiar los usuarios de Android. Siga leyendo para obtener más información sobre el nuevo estudio publicado por Kryptowire. Le diremos cómo este bloatware realmente lo está poniendo en riesgo de seguridad.

Bloatware de Android que conduce a riesgos de seguridad masivos

Todos sabemos que hay una tonelada de bloatware de Android cargado y preinstalado en los dispositivos Android antes de que se envíen. Esto es especialmente cierto si está comprando un dispositivo Android de gama baja. Tanto los fabricantes de Android como los operadores de Android están agregando este bloatware como parte de la compra del teléfono inteligente. Un nuevo estudio de Kryptowire muestra que todo este bloatware en realidad conduce a una tonelada de vulnerabilidades de seguridad.

Ya sea que se agregue bloatware al firmware en el sistema operativo Android o máscaras del fabricante, estos son movimientos potencialmente arriesgados. Los investigadores terminaron probando 10 dispositivos Android diferentes que se vendieron en todo Estados Unidos. Estos dispositivos fueron vendidos por varios operadores.

El estudio encontró que muchos fabricantes y operadores están agregando bloatware al dispositivo. Se están realizando muchas adiciones al sistema Android antes de que el producto se venda a los clientes. Estas adiciones se conocen como bloatware, y se han encontrado muchas vulnerabilidades en este bloatware. Las vulnerabilidades particulares encontradas podrían llevar a que alguien piratee o secuestre su dispositivo Android.

El bloatware de Android no es poco común, pero plantea grandes riesgos

Cuando se trata del bloatware en sí, no es raro verlo instalado en su dispositivo Android cuando lo compra. El bloatware a menudo consiste en aplicaciones o servicios de Android que realmente no necesita. Algunas de las mayores vulnerabilidades del bloatware de Android incluyen bloquear el acceso de alguien a su dispositivo Android. También existe la posibilidad de obtener acceso completo a su micrófono. Ambos problemas son muy serios y podrían causar mucho daño si la información cae en las manos equivocadas.

Un ejemplo muy serio que encontró el estudio fue dentro del Asus ZenFone V Live. Hay fallas de seguridad en este teléfono inteligente que podrían permitir que alguien se haga cargo de todo el teléfono. Un pirata informático podría terminar tomando capturas de pantalla de su dispositivo Android e incluso tomar grabaciones de pantalla. Más allá de eso, las llamadas telefónicas y los mensajes de texto podrían terminar siendo manipulados. Asus dijo que estaba al tanto de estas fallas de seguridad y ahora está trabajando para corregir los problemas.

Android Bloatware parcialmente debido al código abierto de Android

Hay muchas razones por las que el bloatware es común en Android, una de las cuales es que Android es de código abierto. Al ser este sistema operativo de código abierto, deja abierta la posibilidad de que los fabricantes puedan agregar sus propias aplicaciones y servicios al sistema de Google. Para muchas personas, el hecho de que Android sea de código abierto se considera un gran beneficio y positivo.

Estamos viendo ahora que el código abierto también es perjudicial para el usuario. Cualquier operador o fabricante tiene la capacidad de agregar cualquier cosa al firmware que desee. Los fabricantes y operadores están agregando firmware porque es de código abierto y está permitido. Sin embargo, jugar con estos códigos centrales representa un gran riesgo para el usuario de Android.

Uno de los mayores problemas con la política de código abierto es que deja espacio para que los parches de seguridad no lleguen a los dispositivos Android de inmediato. Si el operador o el fabricante ha realizado muchos cambios en la interfaz de usuario, podría ralentizar el dispositivo. Más específicamente, reduzca la velocidad para obtener el parche de seguridad que tanto necesita. Las actualizaciones del sistema operativo Android también se ralentizan por este tipo de cambios.

Peor aún, el bloatware de Android que proviene del operador a menudo no se puede eliminar o eliminar del dispositivo. Eso significa que está atascado con el bloatware y no hay realmente una manera de deshacerse de él. Incluso podría haber problemas con el bloatware del operador cuando se lance. Eso haría más probable que termines con más vulnerabilidades.

Cómo protegerse contra el bloatware de Android

Lo mejor que puede hacer es continuar ejecutando la protección antivirus en su dispositivo Android. También hay aplicaciones que puedes usar para evitar que ciertas aplicaciones se ejecuten en segundo plano. Más allá de eso, parece que el bloatware de Android seguirá siendo un problema, especialmente con la naturaleza de código abierto de Android en general.

Intentar eliminar las aplicaciones y los servicios instalados por el operador podría provocar que su dispositivo Android deje de funcionar, por lo que no se sugiere que eluda las reglas para deshacerse de estas aplicaciones. Lo mantendremos informado si nos enteramos de más problemas de bloatware de Android y qué van a hacer los fabricantes y operadores al respecto.

Otras entradas del blog…