Español | English
rss facebook linkedin Twitter

12 consejos para un smartphone seguro

Como adelanto al informe de seguridad en smartphone que publicaremos, os adelantamos 12 sencillos consejos para mantener seguro vuestro smartphone frente a robos de contactos, contraseñas, fotografías o datos personales y accesos ilegítimos a páginas web o compras online.

Los dispositivos móviles han ido evolucionando hasta converger prácticamente con los ordenadores personales en cuanto a funcionalidades se refiere. Sin embargo, como nota negativa se puede destacar un aumento en los riesgos que se asocian a su uso. En la actualidad se conocen más de 40 millones de programas maliciosos para PC y únicamente 600 para smartphones aunque se prevé un pronunciado aumento de estos últimos.

La generalización de la oferta de tarifas planas para smartphones ha supuesto una popularización de estos dispositivos totalmente vertiginosa, pero el problema es que no todos los usuarios no somos conscientes de los peligros que entraña no tener protegido nuestro terminal. Muchas de las precauciones de seguridad para los smartphones son similares a las de los PC.

Te recomendamos las siguientes buenas prácticas para ayudar a proteger los dispositivos móviles, muchas de ellas las conoceréis, pero de vez en cuando viene bien agrupar por si se nos pasa alguna:

1. Introducir una clave de acceso o bloqueo de contraseña en el móvil.
    Al igual que debemos bloquear nuestro ordenador tras un tiempo de inactividad, también es necesario bloquear nuestro smartphone con clave o patrones de seguridad. De esta manera evitaremos que cualquiera pueda acceder a nuestro contenido (contactos, imágenes, mensajes, correo…) si nos roban o perdemos nuestro teléfono.  

    2.Utilizar una aplicación de borrado automático, para eliminar todas las configuraciones y los datos confidenciales si alguien introduce de forma errónea el código de acceso o contraseña en varias ocasiones. 

    3. Cifrar los datos internos o almacenados en la tarjeta de memoria.

    Aún teniendo bloqueado el acceso al terminal con una contraseña, continúa siendo posible acceder a la tarjeta de memoria externa en la que puede encontrarse información confidencial. Sólo cifrando el contenido de la tarjeta podremos proteger el acceso a su contenido

    4. Realizar una  copia de seguridad  del dispositivo y borrar la  información personal antes de enviar el smartphone al centro de reparaciones.

    Salvo que la información confidencial que tengas en el móvil haya sido protegida previamente (mediante una aplicación de cifrado) hay que tener en cuenta que al entregar el terminal para una reparación, el personal técnico va a tener acceso completo al equipo y a su contenido, por lo que se recomienda realizar una copia de seguridad completa y eliminar cualquier información personal del mismo como contactos, mensajes, correos, fotografías, etc.

    5. Activar las conexiones por bluetooth, infrarrojos y WiFi sólo  cuando vayas a utilizarlas, de forma que no se conviertan en puertas abiertas constantemente a posibles atacantes.

    Si tu  modelo lo permite, debes establecer contraseñas para el acceso al terminal a través de estas conexiones. Además, para evitar rastreos, configura la conexión Bluetooth en “modo oculto”

    6. Mantener el smartphone con el  sistema operativo actualizado.

    Al igual que ocurre con un ordenador, todos los móviles y en especial los smartphones, deben ser actualizados con las últimas versiones  del Sistema Operativo ofrecidas por el fabricante. En repetidas ocasiones, este paso es complicado debido al tiempo que transcurre desde la publicación de la actualización por los fabricantes a la actualización por parte de las compañías telefónicas.

    No instales actualizaciones  si no estás seguro que proviene del fabricante y que son descargadas desde una página de confianza.

    7. No realizar jailbreak (IPhone), root (Android) o modificar el sistema operativo para “saltar” restricciones del fabricante o compañía.

    Cualquiera de estas opciones puede afectar al comportamiento del  terminal y sus aplicaciones, permitiendo la ejecución de software malicioso con permisos de administrador.

    En ocasiones establecen puertas traseras de acceso al terminal de manera remota que podrían ser utilizadas posteriormente por un atacante.

    8.Descargar solo aplicaciones oficiales del fabricante o provenientes de fuentes de absoluta confianza.

    Busca e instala aplicaciones para tu móvil solo desde lugares “oficiales” o de confianza. La descarga de aplicaciones desde páginas desconocidas o que permitan descargar aplicaciones de pago de manera gratuita aumenta la probabilidad de ser infectados por todo tipo de malware (virus, troyano, spyware…) muchas veces no detectadas por los antivirus. 

    9. Obtener información acerca de la aplicación a descargar.

    Infórmate y analiza lo que comentan otros usuarios sobre la aplicación, si es útil, si afecta al funcionamiento de tu terminal, cómo va a afectar a tu privacidad, si puede desinstalarse sin problemas y sobre todo, si puede estar infectada con algún software malicioso

    10. Instalar una aplicación de geolocalización de confianza para tratar de localizar el  smartphone en caso de pérdida o robo.

    Si el fabricante de tu móvil ofrece una aplicación para su localización en caso de pérdida, configurándola correctamente, te permitirá rastrear el equipo en caso de pérdida, bloquearlo con una contraseña o borrar remotamente los datos que contiene.

    Ten en cuenta que este tipo de aplicaciones permite el acceso y control remoto al terminal desde una página Web o mediante el envío de SMS. Si otra persona conociera las credenciales de acceso a este servicio (usuario y contraseña) podría igualmente acceder al terminal y realizar sin tu conocimiento ni consentimiento las mismas acciones: localizar el teléfono, bloquearlo o  borrar su contenido,.

    Si vas a utilizar esta característica se extremadamente cuidadoso en la elección de las credenciales de acceso (contraseña larga, compleja y no predecible) y el lugar y equipo desde el que accedes para no ser observado.

    11. En caso de robo o pérdida del smartphone, informar al proveedor de servicios aportando el IMEI del dispositivo para proceder a su bloqueo.

    12. Instalar un antivirus  para detectar y tratar de detener cualquier tipo de intrusión o infección.

    El presente del software malicioso (virus, troyanos, software espía…) se encamina hacia los smartphones, ya que sus características y software utilizado cada vez son más similares a las de un ordenador.

    La posibilidad de descarga e instalación de aplicaciones o el acceso a Internet para navegación y correo electrónico exponen nuestro terminal a los mismos peligros de infección por un software malicioso por lo que la instalación y la actualización constante de un antivirus, se hace absolutamente necesaria.

    Esperamos que os sirvan de ayuda, ¿añadiríais alguna recomendación más? 


    Juan Carlos Rodriguez 
    Responsable de formación de S21sec

    Foto: j_baer

    3 comentarios:

    Eduardo A. Marclay dijo...

    Muy buen post.

    ¿Podrías recomendar aplicaciones?

    Por ejemplo para el borrado, cifrado, copia de seguridad, geolocalización y antivirus.

    Nota: hago el comentario con "Nombre" y no con "Cuenta de Google" porque, a pesar que creo en la confiabilidad de S21sec, no pongo la contraseña en otro sitio que no sea en el sitio de GMail y bajo https.

    Me llama la atención que una página dedicada a la seguridad haga esa petición, porque precisamente ustedes hacen incapié en que no se deben facilitar ese tipo de datos en cualquier lado.

    Ion dijo...

    Gracias Eduardo por tu comentario. Hablaremos de aplicaciones en breve.
    Con lo que respecta al acceso. NOsotros damos la libertad de utilizarlo o no, pero al ser un blog hecho con la plataforma Blogger, el acceso es el mismo que el gmail y además se hace bajo https. Obviamente, eres libre de hacerlo a través de todas las opciones disponibles.

    Muchas gracias por participar!

    Saludos

    Angel dijo...

    Primero gracia por vuestro blog.

    Me encantaria, supongo que al igual que muchos de los lectores, que escribieseis ese post sobre aplicaciones de seguridad (a ser posible gratuitas) para smartphones android: cifrado de datos, borrado automatico, copia de seguridad, antivirus...

    Gracias y seguid asi.


    (+34 902 222 521)


    24 horas / 7 días a la semana



    © Copyright S21sec 2013 - Todos los derechos reservados


    login