Smartphones: os maiores recadadores de información. Consellos para aumentar a nosa seguridade.¶
Os teléfonos móbiles convertéronse nun elemento esencial na nosa vida diaria, pero tamén representan un risco para a nosa privacidade. Ademais de todos os consellos mencionados nos capítulos anteriores, neste danse unha serie de consellos específicos para para protexer a túa privacidade nos dispositivos móbiles.
Consellos xerais¶
-
Actualizacións do sistema e das aplicacións: Manter o sistema operativo e as aplicacións sempre actualizados é unha das mellores defensas contra vulnerabilidades. As actualizacións adoitan incluír parches de seguridade que corrixen fallos descubertos recentemente, polo que é esencial instalar as actualizacións canto antes.
-
Uso dun pin ou patrón para protexer o teu dispositivo: é recomendable que para empregar o teu dispositivo teñas que introducir algún pin, contrasinal ou patrón de desbloqueo. Isto evita que alguén que teña acceso ao teu dispositivo non poida acceder ás túas aplicacións e datos. Ollo coa biometría. É certo que empregar a nosa pegada ou a nosa cara para desbloquear a nosa cara é moi práctico, sen ter que andar metendo o pin, patrón ou contrasinal. Sen embargo, alguén podería acceder ao teu dispositivo (e incluso á túa conta do banco) se por exemplo te quedas inconsciente. No caso do desbloqueo facial, incluso hai casos nos que se logrou desbloquear o dispositivo empregando unha fotografía.
-
Bloqueo específico de aplicacións: Se queres usar igualmente o desbloqueo por biometría, é recomendable que para aplicación críticas como pode ser a do banco ou o teu xestor de contrasinais actives de forma específica o bloqueo por patrón ou pin.
-
Permisos das aplicacións: Revisa e controla os permisos que concedemos ás aplicacións. Moitas aplicacións piden acceso innecesario a datos ou funcións do dispositivo, como a cámara, o micrófono ou a localización. Só concede os permisos estritamente necesarios para o funcionamento da aplicación.
-
Descarga de aplicacións de fontes oficiais: Evita instalar aplicacións de fontes non verificadas, e instálaas só a través de tendas oficiais como F-Droid, Google Play ou a App Store. As aplicacións descargadas de fontes externas poden conter malware ou outros programas maliciosos.
-
Configurar un DNS privado: Como comentamos no capítulo DNS seguro. Que é e alternativas seguras sobre DNS seguros, recomendamos configurar un DNS seguro no teu móbil.
-
Empregar aplicacións libres na medida do posible: Bótalle un ollo ao capítulo Alternativas libres e encriptadas no que che falamos sobre alternativas libres ás que empregar no teu día a día.
-
Empregar sistemas operativos libres: No capítulo Os Sistemas Operativos. Alternativas libres e seguras. falámosche de que é un sistema operativo, e na sección Alternativas libres para móbiles e como instalalas dámosche unha serie de sistemas operativos libres alternativos ao Android de Google e a iOS.
Riscos da previsualización das notificacións¶
Moitos dispositivos móbiles permiten que as notificacións das aplicacións se amosen na pantalla de bloqueo ou como pancartas emerxentes, incluso sen desbloquear o dispositivo. Aínda que esta funcionalidade pode ser útil para ver rapidamente mensaxes ou alertas importantes, tamén presenta riscos de seguridade e privacidade.
Exposición de información persoal¶
Se as notificacións amosan contido sensible, outras persoas poderían acceder a esa información sen necesidade de desbloquear o dispositivo. Isto pode incluír:
-
Códigos de verificación enviados por SMS ou aplicacións de autenticación, facilitando ataques de suplantación de identidade.
-
Mensaxes privadas en aplicacións de mensaxería
-
Correos electrónicos con información confidencial, como datos bancarios ou detalles laborais.
-
Notificacións de aplicacións financeiras que poderían revelar saldos ou movementos bancarios.
Facilidade para ataques de Shoulder Surfing¶
O chamado Shoulder Surfing consiste en que alguén observe a pantalla do dispositivo sen permiso, aproveitando situacións cotiás, como o uso do móbil en transporte público ou en lugares concorridos. Se a previsualización das notificacións está activada, unha persoa pode:
-
Ler mensaxes privadas sen que a usuaria se decate.
-
Ver códigos de autenticación de uso único (OTP) en tempo real.
-
Obter información sobre contactos, eventos ou outras actividades da usuaria.
Filtración de información en ambientes laborais¶
Nun contorno profesional, a previsualización de notificacións pode comprometer información sensible:
-
Mensaxes con datos de clientes ou proxectos que non deberían ser vistos por terceiras persoas.
-
Correos electrónicos internos con información estratéxica da empresa.
-
Notificacións de reunións ou eventos confidenciais que poden ser aproveitados por terceiros.
Medidas de protección¶
Para minimizar os riscos asociados á previsualización das notificacións, recoméndase:
-
Desactivar a previsualización na pantalla de bloqueo: Nos axustes do sistema, pódese configurar para que só se vexa o remitente ou que non se mostre ningunha información ata que o dispositivo estea desbloqueado.
-
Usar a autenticación biométrica ou PIN para ver notificacións: En moitos sistemas, é posible configurar que as notificacións só se amosen tras a autenticación da usuaria.
-
Restrinxir notificacións sensibles: Moitas aplicacións permiten configurar como se mostran as súas notificacións, evitando que contido crítico apareza en lugares accesibles.
-
Ter coidado en lugares públicos: Evitar expor a pantalla do móbil en lugares onde outras persoas poidan ver a información que aparece.
Riscos dos smartwatches e o acceso ás notificacións¶
Os reloxos intelixentes (smartwatches) convertéronse en dispositivos populares que permiten recibir notificacións, monitorizar actividade física e interactuar co teléfono sen necesidade de sacalo do peto. Porén, a súa comodidade vén acompañada de certos riscos para a privacidade e a seguridade, especialmente cando teñen acceso total ás notificacións e ao seu contido.
Acceso total a mensaxes e datos sensibles¶
Moitos smartwatches requiren permiso para acceder a todas as notificacións do teléfono para poder mostralas na súa pantalla. Isto significa que poden recibir e almacenar:
-
Mensaxes privadas de aplicacións
-
Correos electrónicos completos
-
Códigos de verificación de dobre factor (2FA), facilitando ataques de suplantación de identidade.
-
Notificacións de bancos ou outras entidades financeiras con información sensible.
A maioría dos smartwatch conteñen software privativo, polo que non podemos saber que tratamento lle da o fabricante a eses datos. Por exemplo, podería compartilos con terceiros para distintos tipos de usos. Ademais, se o smartwatch non ten mecanismos de seguridade adecuados, calquera persoa pode acceder a eses datos simplemente observando a súa pantalla ou manipulándoo sen restricións.
Interceptación de datos mediante Bluetooth¶
Os smartwatches adoitan conectarse ao teléfono a través de Bluetooth, unha tecnoloxía que pode ser vulnerable a ataques como:
-
Ataques de sniffing: Un atacante pode interceptar a comunicación entre o smartwatch e o teléfono se a conexión non está cifrada correctamente.
-
Ataques Man-in-the-Middle (MitM): Se a conexión Bluetooth é comprometida, un atacante pode modificar ou escoitar as notificacións sen que a usuaria o saiba.
-
Emparellamentos non autorizados: Algunhas vulnerabilidades permiten que dispositivos descoñecidos se conecten a un smartwatch sen autorización da usuaria.
Medidas de protección¶
Para minimizar os riscos asociados ao uso de smartwatches con acceso a notificacións, recoméndase:
-
Configurar a privacidade das notificacións: Desactivar a previsualización de mensaxes completas no smartwatch e permitir só as máis necesarias.
-
Activar mecanismos de bloqueo: Se o smartwatch permite establecer un PIN ou algún tipo de bloqueo, activalo para evitar accesos non autorizados.
-
Revisar os permisos das aplicacións: Asegurarse de que só as aplicacións esenciais teñen acceso ás notificacións.
-
Protexer a conexión Bluetooth: Manter Bluetooth desactivado cando non se use e evitar emparellamentos en lugares públicos.
Conclusión¶
A integración dos smartwatches coas notificacións do teléfono é moi útil, pero tamén introduce riscos de seguridade e privacidade. A configuración axeitada dos permisos e o uso de medidas de protección pode axudar a reducir estes riscos e garantir un uso máis seguro destes dispositivos.