Por qué iOS no tiene antivirus

12 Sep 2018

Puede sonar raro que Kaspersky Lab no ofrezca una aplicación antivirus para iOS, pero hay una buena explicación: Apple no admite aplicaciones antivirus en la App Store, ya que afirma que “Apple diseñó la plataforma iOS con un núcleo muy seguro” y, por tanto, su sistema operativo no necesita antivirus.

Parece arrogante, pero no es una estrategia de marketing absurda: iOS está realmente diseñado para ser muy seguro. Las aplicaciones iOS se ejecutan en sus propios sandbox, ambientes seguros que aíslan las aplicaciones y las mantienen alejadas de los datos de otras y evitan que corrompan archivos del sistema operativo. En iOS, una aplicación no será capaz de robar o comprometer nada, ya que no podrá salir de su propio sandbox, donde solo se almacenan y se procesan sus propios datos. Esta estrategia resulta muy útil en términos de seguridad.

Además de esta medida de seguridad, Apple restringe la instalación en dispositivos iOS a aplicaciones oficiales de la App Store (a menos que alguien, ya sean los administradores de tu empresa o un ciberdelincuente, tenga una cuenta de desarrollador de empresa que le permita utilizar Mobile Device Management [MDM] para instalar aplicaciones de terceros). La empresa lleva muy controlado lo que está permitido en su tienda, pues revisa el código de todas las aplicaciones antes de realizar la aprobación. Si encajamos las piezas, esto significa que alguien tendría que desarrollar una aplicación maliciosa para iOS y después conseguir que pasara un análisis oficial antes de poder acceder a un dispositivo.

Evidentemente, esto tiene lugar en dispositivos iOS en los que no se haya aplicado el jailbreak, pero la mayoría de iPhones y iPads no sufren esta modificación, principalmente porque las versiones modernas de iOS son muy seguras y no hay forma conocida de ejecutar un jailbreak.

Estas mismas limitaciones son las que no permiten crear aplicaciones antivirus para iOS. Para funcionar por completo, una solución antivirus tiene que poder observar lo que hacen otras aplicaciones e intervenir si el comportamiento de alguna aplicación es sospechoso. Esto no se puede llevar a cabo en un sandbox.

¿Y qué pasa con las aplicaciones de seguridad en la App Store?

Si buscas en la App Store encontrarás aplicaciones de seguridad en Internet y estas aplicaciones tienen dos cosas en común: no son aplicaciones antivirus y suelen recibir malas opiniones de los usuarios por eso mismo. Como acabamos de comentar, no se puede ejecutar una solución antivirus real en iOS. Estas aplicaciones no son antivirus, aunque tengan motores antivirus incorporados, no tienen permitido analizar otras aplicaciones ni sus datos. Esto lo confirman opiniones de usuarios expertos que les recriminan no ser aplicaciones antivirus.

Entonces, ¿qué hacen estas aplicaciones? ¿Son falsas? No, y puede que hasta contengan funciones de seguridad útiles como módulos contra el phishing y el rastreo online, VPN, funciones de control parental, gestores de contraseñas, bloqueadores de publicidad, soluciones antirrobo y demás.

Todas estas características son útiles (y están relacionadas con la seguridad y privacidad), pero no se pueden considerar un paquete de seguridad en Internet, por lo que podrían generar confusión en los usuarios. Todo el mundo sabe que el antivirus debería ser un componente clave de toda aplicación de seguridad en Internet. Por ello, Kaspersky Internet Security for iOS no existe: no queremos confundir a nuestros usuarios. Pero todas las funciones que hemos comentado son útiles y por ello contamos con herramientas destinadas al sistema operativo móvil de Apple.

Cómo mantenerse a salvo en iOS

Apple diseñó iOS con un núcleo muy seguro, pero no podemos afirmar que sea un sistema operativo completamente seguro. De vez en cuando, los ciberdelincuentes encuentran una nueva forma de explotar vulnerabilidades en iOS o engañar al personal de Apple que analiza las aplicaciones.

Algunos de estos métodos consistieron en envenenar el kit de desarrollo de XCode para convertir aplicaciones benévolas creadas con él en aplicaciones maliciosas o tener una aplicación para verificar la ubicación y no ejecutar el código malicioso en Estados Unidos, lo que permitió que los atacantes sortearan el radar de Apple y acabaran en la App Store.

Por lo que, una aplicación antivirus para iOS suena muy bien, pero, por desgracia, ni existe ni se puede desarrollar. Afortunadamente, el malware en iOS no es muy común de momento, por lo que las probabilidades de acabar infectado son muy bajas. (Como ya hemos comentado, esto es cierto a no ser que instales un perfil MDM, ya que, con esto el dispositivo puede controlarse por completo y en remoto desde el servidor de la organización que emite el perfil. Por lo que, la principal medida de seguridad en iOS para los usuarios particulares es evitar los certificados MDM).

Sin malware, no hay problemas, ¿no?

Por desgracia, el malware no es la única amenaza. No olvidemos que otras amenazas también afectan a los usuarios de iOS, como el phishing, el spam, la intercepción de datos de red y mucho más, sin olvidar las amenazas de privacidad. Por ello, todo usuario de iOS deben conocer las reglas básicas de ciberseguridad (ya hablamos sobre este tema). Además, también recomendamos a los usuarios de iOS que utilicen servicios de seguridad como Kaspersky Security Cloud.

Aunque no cuente con un motor antivirus, Kaspersky Security Cloud for iOS aporta algunas mejoras de seguridad muy útiles, como una VPN incorporada que se puede activar automáticamente cuando la conexión no sea segura, notificaciones sobre incidentes de seguridad relevantes y una herramienta que comprueba ajustes débiles en el sistema. Completamos con Password Manager y, en la versión Family, Kaspersky Safe Kids, nuestra herramienta de control parental avanzada. Todo esto debería mantenerte protegido.