Cinco permisos que los juegos Android no necesitan

Puedes denegar algunos permisos a los juegos que se muestren ambiciosos, pues definitivamente no necesitan estos cinco.

Por defecto, las aplicaciones en tu teléfono tienen permisos muy restringidos. Para acceder a la mayoría de tus datos (y funciones de Android potencialmente peligrosas), necesitan tu consentimiento específico. Android hace eso por razones de seguridad, pues si los permisos tienen potencial de abuso, es mejor que una aplicación no los tenga por defecto.

Las aplicaciones necesitan algunos permisos para hacer su trabajo. Por ejemplo, los juegos de AR (realidad aumentada, por sus siglas en inglés) realmente necesitan acceso a la cámara. Pero incluso las aplicaciones legítimas a menudo exigen más de lo que realmente necesitan. He aquí cinco permisos que los juegos de buena fe definitivamente no necesitan, y que por supuesto el malware disfrazado de juegos desearía tener.

 

Accesibilidad

¿Qué es? La accesibilidad abarca un conjunto de características que pueden ayudarle a las personas, especialmente a las que cuentan con capacidades diferentes, a usar el dispositivo. Las aplicaciones con derechos de accesibilidad pueden ver todo que pasa en la pantalla y controlar todo como si fueran el usuario: cambiar los ajustes, realizar acciones en otras aplicaciones y así sucesivamente.

Un ejemplo de una aplicación que necesita permisos de accesibilidad es el asistente de voz, que los utiliza para ejecutar comandos de voz y para leer la información del teléfono en voz alta. Los juegos no necesitan este conjunto de funciones.

¿Cuál es el peligro? Una aplicación con permisos de accesibilidad puede hacer casi cualquier cosa en el dispositivo. Por ejemplo, puede realizar transacciones bancarias en línea, escribir y leer mensajes de correo electrónico y otros mensajes; realizar ajustes de pantalla, entre otras. Generalmente, a pesar del nombre de apariencia inofensivo, se trata de un permiso bastante peligroso.

 

 Aplicaciones de administración de dispositivos

¿Qué son? Las aplicaciones de administración de dispositivos implican el control remoto del dispositivo. El permiso podría ser necesario si el teléfono se utiliza para el trabajo, por ejemplo, y los administradores de sistemas de la empresa requieren acceso a él. Generalmente, las aplicaciones no necesitan este permiso y ciertamente no debes concederlo a los juegos.

¿Cuál es el peligro? Una vez tengan los privilegios de administrador, las aplicaciones pueden cambiar la contraseña del dispositivo, bloquear pantallas, borrar archivos, entre otras acciones. Por si fuera poco, eliminar un “juego” con privilegios de administrador no será fácil; los permisos están pensados como herramientas de administración empresarial que los empleados no deben eliminar del teléfono.

 

Instalar aplicaciones desconocidas

¿Qué son? Conceder permisos para instalar aplicaciones desconocidas significa otorgar la capacidad de descargar otras aplicaciones de cualquier lado, no sólo de Google Play. Simplemente, los juegos no necesitan esa capacidad.

¿Cuál es el peligro? Incluso si un juego no es malicioso, este permiso deja descargar “aplicaciones socias” a tu smartphone o tablet, y puede resultar muy difícil eliminarlas posteriormente. Por otra parte, algunas aplicaciones de socios pueden infiltrar e tu dispositivo malware auténtico. No otorgues este permiso a cualquier aplicación; descárgalas solamente de las fuentes oficiales.

 

Mostrar por encima de otras aplicaciones

¿Qué es? Permisos para mostrar las ventanas de la aplicación por encima de cualquier otra en ejecución. Facebook Messenger utiliza esta función para mostrar el icono de charla incluso cuando estás utilizando otro programa, por ejemplo.

¿Cuál es el peligro? Este permiso ofrece un mínimo beneficio para el usuario, pero puede ocasionar un daño considerable. Un juego sin escrúpulos podría utilizarlo para mostrar banners publicitarios por encima de otras aplicaciones. Y si resulta ser malware disfrazado, puede bloquear la pantalla y exigir el pago de un rescate o infiltrarse bajo una falsa apariencia para acceder a los detalles de la tarjeta bancaria. O sobreponer un teclado virtual falso encima del verdadero para leer todo lo que tecleas.

Tras esconder astutamente la aplicación que creíste estar usando, los cibercriminales pueden conseguir asimismo tu consentimiento para prácticamente cualquier cosa. En un escenario, una aplicación entra a, digamos, los permisos de accesibilidad, y despliega una ventana sobre ellos con un inocente mensaje que diga, por ejemplo, “el contenido se encuentra temporalmente inaccesible”. En su solicitud, la ventana sobre todo excepto el botón real de ACEPTAR. El usuario desprevenido pulsa sobre el botón y listo: los cibercriminales ya tienen la accesibilidad en la bolsa.

 

SMS

¿Qué son? Los permisos de SMS le dan a la aplicación la capacidad de leer y enviar SMS, MMS y mensajes WAP Push. Los juegos no lo necesitan y ni siquiera pueden conseguirlos a menos que tú los hagas tu aplicación de gestión de mensajes de texto por defecto. Pero el malware que se hace pasar por un juego puede solicitarlo.

¿Cuál es el peligro? Una vez que tienen acceso a tus mensajes de texto, las aplicaciones pueden suscribirte a servicios de pago mediante el envío de mensajes a números cortos. También pueden llenar de spam a tus contactos (a tu nombre).

El más peligroso de todos es el permiso en el cual una aplicación intercepta mensajes de texto con códigos de verificación de uso único provenientes de los bancos, lo cual les permite a los atacantes ingresar a tu cuenta persona y robar tu dinero.

 

No otorgues permisos innecesarios a los juegos

Android ofrece muchos más permisos. Aquí solo hemos cubierto los que nunca debes otorgar a los juegos bajo ninguna circunstancia. Pero debes gestionar otros permisos con el mismo cuidado.

Tratándose de la seguridad de tu dispositivo, ninguna precaución está de más. Si un juego solicita tres veces consecutivas los permisos de acceso a tu cámara o micrófono, simplemente deniégalos. Y si un juego realmente necesita un permiso para funcionar, siempre puedes otorgarlo más adelante.

Consejos