Ir ao contido

Smartphones: os maiores recadadores de información. Consellos para aumentar a nosa seguridade.

Os teléfonos móbiles convertéronse nun elemento esencial na nosa vida diaria, pero tamén representan un risco para a nosa privacidade. Ademais de todos os consellos mencionados nos capítulos anteriores, neste danse unha serie de consellos específicos para para protexer a túa privacidade nos dispositivos móbiles.

Consellos xerais

  • Actualizacións do sistema e das aplicacións: Manter o sistema operativo e as aplicacións sempre actualizados é unha das mellores defensas contra vulnerabilidades. As actualizacións adoitan incluír parches de seguridade que corrixen fallos descubertos recentemente, polo que é esencial instalar as actualizacións canto antes.

  • Uso dun pin ou patrón para protexer o teu dispositivo: é recomendable que para empregar o teu dispositivo teñas que introducir algún pin, contrasinal ou patrón de desbloqueo. Isto evita que alguén que teña acceso ao teu dispositivo non poida acceder ás túas aplicacións e datos. Ollo coa biometría. É certo que empregar a nosa pegada ou a nosa cara para desbloquear a nosa cara é moi práctico, sen ter que andar metendo o pin, patrón ou contrasinal. Sen embargo, alguén podería acceder ao teu dispositivo (e incluso á túa conta do banco) se por exemplo te quedas inconsciente. No caso do desbloqueo facial, incluso hai casos nos que se logrou desbloquear o dispositivo empregando unha fotografía.

  • Bloqueo específico de aplicacións: Se queres usar igualmente o desbloqueo por biometría, é recomendable que para aplicación críticas como pode ser a do banco ou o teu xestor de contrasinais actives de forma específica o bloqueo por patrón ou pin.

  • Permisos das aplicacións: Revisa e controla os permisos que concedemos ás aplicacións. Moitas aplicacións piden acceso innecesario a datos ou funcións do dispositivo, como a cámara, o micrófono ou a localización. Só concede os permisos estritamente necesarios para o funcionamento da aplicación.

  • Descarga de aplicacións de fontes oficiais: Evita instalar aplicacións de fontes non verificadas, e instálaas só a través de tendas oficiais como F-Droid, Google Play ou a App Store. As aplicacións descargadas de fontes externas poden conter malware ou outros programas maliciosos.

  • Configurar un DNS privado: Como comentamos no capítulo DNS seguro. Que é e alternativas seguras sobre DNS seguros, recomendamos configurar un DNS seguro no teu móbil.

  • Empregar aplicacións libres na medida do posible: Bótalle un ollo ao capítulo Alternativas libres e encriptadas no que che falamos sobre alternativas libres ás que empregar no teu día a día.

  • Empregar sistemas operativos libres: No capítulo Os Sistemas Operativos. Alternativas libres e seguras. falámosche de que é un sistema operativo, e na sección Alternativas libres para móbiles e como instalalas dámosche unha serie de sistemas operativos libres alternativos ao Android de Google e a iOS.

Riscos da previsualización das notificacións

Moitos dispositivos móbiles permiten que as notificacións das aplicacións se amosen na pantalla de bloqueo ou como pancartas emerxentes, incluso sen desbloquear o dispositivo. Aínda que esta funcionalidade pode ser útil para ver rapidamente mensaxes ou alertas importantes, tamén presenta riscos de seguridade e privacidade.

Exposición de información persoal

Se as notificacións amosan contido sensible, outras persoas poderían acceder a esa información sen necesidade de desbloquear o dispositivo. Isto pode incluír:

  • Códigos de verificación enviados por SMS ou aplicacións de autenticación, facilitando ataques de suplantación de identidade.

  • Mensaxes privadas en aplicacións de mensaxería

  • Correos electrónicos con información confidencial, como datos bancarios ou detalles laborais.

  • Notificacións de aplicacións financeiras que poderían revelar saldos ou movementos bancarios.

Facilidade para ataques de Shoulder Surfing

O chamado Shoulder Surfing consiste en que alguén observe a pantalla do dispositivo sen permiso, aproveitando situacións cotiás, como o uso do móbil en transporte público ou en lugares concorridos. Se a previsualización das notificacións está activada, unha persoa pode:

  • Ler mensaxes privadas sen que a usuaria se decate.

  • Ver códigos de autenticación de uso único (OTP) en tempo real.

  • Obter información sobre contactos, eventos ou outras actividades da usuaria.

Filtración de información en ambientes laborais

Nun contorno profesional, a previsualización de notificacións pode comprometer información sensible:

  • Mensaxes con datos de clientes ou proxectos que non deberían ser vistos por terceiras persoas.

  • Correos electrónicos internos con información estratéxica da empresa.

  • Notificacións de reunións ou eventos confidenciais que poden ser aproveitados por terceiros.

Medidas de protección

Para minimizar os riscos asociados á previsualización das notificacións, recoméndase:

  • Desactivar a previsualización na pantalla de bloqueo: Nos axustes do sistema, pódese configurar para que só se vexa o remitente ou que non se mostre ningunha información ata que o dispositivo estea desbloqueado.

  • Usar a autenticación biométrica ou PIN para ver notificacións: En moitos sistemas, é posible configurar que as notificacións só se amosen tras a autenticación da usuaria.

  • Restrinxir notificacións sensibles: Moitas aplicacións permiten configurar como se mostran as súas notificacións, evitando que contido crítico apareza en lugares accesibles.

  • Ter coidado en lugares públicos: Evitar expor a pantalla do móbil en lugares onde outras persoas poidan ver a información que aparece.

Riscos dos smartwatches e o acceso ás notificacións

Os reloxos intelixentes (smartwatches) convertéronse en dispositivos populares que permiten recibir notificacións, monitorizar actividade física e interactuar co teléfono sen necesidade de sacalo do peto. Porén, a súa comodidade vén acompañada de certos riscos para a privacidade e a seguridade, especialmente cando teñen acceso total ás notificacións e ao seu contido.

Acceso total a mensaxes e datos sensibles

Moitos smartwatches requiren permiso para acceder a todas as notificacións do teléfono para poder mostralas na súa pantalla. Isto significa que poden recibir e almacenar:

  • Mensaxes privadas de aplicacións

  • Correos electrónicos completos

  • Códigos de verificación de dobre factor (2FA), facilitando ataques de suplantación de identidade.

  • Notificacións de bancos ou outras entidades financeiras con información sensible.

A maioría dos smartwatch conteñen software privativo, polo que non podemos saber que tratamento lle da o fabricante a eses datos. Por exemplo, podería compartilos con terceiros para distintos tipos de usos. Ademais, se o smartwatch non ten mecanismos de seguridade adecuados, calquera persoa pode acceder a eses datos simplemente observando a súa pantalla ou manipulándoo sen restricións.

Interceptación de datos mediante Bluetooth

Os smartwatches adoitan conectarse ao teléfono a través de Bluetooth, unha tecnoloxía que pode ser vulnerable a ataques como:

  • Ataques de sniffing: Un atacante pode interceptar a comunicación entre o smartwatch e o teléfono se a conexión non está cifrada correctamente.

  • Ataques Man-in-the-Middle (MitM): Se a conexión Bluetooth é comprometida, un atacante pode modificar ou escoitar as notificacións sen que a usuaria o saiba.

  • Emparellamentos non autorizados: Algunhas vulnerabilidades permiten que dispositivos descoñecidos se conecten a un smartwatch sen autorización da usuaria.

Medidas de protección

Para minimizar os riscos asociados ao uso de smartwatches con acceso a notificacións, recoméndase:

  • Configurar a privacidade das notificacións: Desactivar a previsualización de mensaxes completas no smartwatch e permitir só as máis necesarias.

  • Activar mecanismos de bloqueo: Se o smartwatch permite establecer un PIN ou algún tipo de bloqueo, activalo para evitar accesos non autorizados.

  • Revisar os permisos das aplicacións: Asegurarse de que só as aplicacións esenciais teñen acceso ás notificacións.

  • Protexer a conexión Bluetooth: Manter Bluetooth desactivado cando non se use e evitar emparellamentos en lugares públicos.

Conclusión

A integración dos smartwatches coas notificacións do teléfono é moi útil, pero tamén introduce riscos de seguridade e privacidade. A configuración axeitada dos permisos e o uso de medidas de protección pode axudar a reducir estes riscos e garantir un uso máis seguro destes dispositivos.