{"id":14230,"date":"2019-03-27T10:33:29","date_gmt":"2019-03-27T16:33:29","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=14230"},"modified":"2021-03-17T16:27:40","modified_gmt":"2021-03-17T22:27:40","slug":"google-play-permissions-policy","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/google-play-permissions-policy\/14230\/","title":{"rendered":"Ventajas y desventajas de la nueva pol\u00edtica de Google Play"},"content":{"rendered":"<p>No hace mucho,\u00a0<a href=\"https:\/\/play.google.com\/about\/privacy-security-deception\/permissions\/\" target=\"_blank\" rel=\"noopener nofollow\">Google Play introdujo un nuevo requisito para las aplicaciones<\/a>. Los programas ya no pueden solicitar acceso al registro de llamadas y mensajes SMS si pueden prescindir de ellos. Se tiene planeado que esta restricci\u00f3n se endurezca y pronto solo las aplicaciones destinadas a llamadas y mensajes de texto podr\u00e1n solicitar estos permisos. Sin embargo, por ahora, esta regla cuenta con una amplia lista de excepciones.<\/p>\n<p>Los desarrolladores tienen hasta el 9 de marzo para adaptar sus productos a la nueva pol\u00edtica de Google. En esta publicaci\u00f3n analizaremos por qu\u00e9 este nuevo requisito es un arma de doble filo.<\/p>\n<p>Las aplicaciones que soliciten acceso al registro de llamadas y mensajes sin una buena justificaci\u00f3n ser\u00e1n expulsadas de Google Play. Te explicamos qu\u00e9 amenazas pueden surgir.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<h2>Aplicaciones sedientas de datos<\/h2>\n<p>No resulta dif\u00edcil comprobar cu\u00e1les son las aplicaciones de Android que suelen querer m\u00e1s derechos de los que realmente necesitan para su funcionamiento normal: basta con echar un vistazo a la lista de permisos que solicitan durante la instalaci\u00f3n. \u00bfPor qu\u00e9 necesita la tienda en l\u00ednea AliExpress registrar audios o acceder a tu registro de llamadas?<\/p>\n<div id=\"attachment_14232\" style=\"width: 586px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-14232\" class=\"wp-image-14232 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/03\/26101041\/google-permissions-aliexpress-ES-576x1024.jpg\" alt=\"Ejemplo de una aplicaci\u00f3n que solicita m\u00e1s permisos de los que necesita.\" width=\"576\" height=\"1024\"><p id=\"caption-attachment-14232\" class=\"wp-caption-text\">Ciertas aplicaciones solicitan demasiados permisos.<\/p><\/div>\n<p><strong>\u00a0<\/strong><\/p>\n<p>A veces, incluso las grandes marcas abusan de los permisos, por lo que no deber\u00eda sorprendernos que aplicaciones poco conocidas o totalmente desconocidas sean a\u00fan peor. Alguna de ellas podr\u00eda ser maliciosa y utilizar el acceso al registro de llamadas y mensajes para robar datos y dinero. Por ejemplo, el <em>malware<\/em> que puede enviar y recibir mensajes por s\u00ed mismo te puede inscribir sin problemas en un servicio de pago o <a href=\"https:\/\/www.kaspersky.com\/blog\/how-the-banking-trojans-circumvent-two-factor-authentication\/5291\/\" target=\"_blank\" rel=\"noopener nofollow\">interceptar un mensaje del banco<\/a> con un c\u00f3digo de un solo uso.<\/p>\n<h3>Google Play apuesta por la seguridad<\/h3>\n<p>Google <a href=\"https:\/\/play.google.com\/about\/privacy-security-deception\/permissions\/\" target=\"_blank\" rel=\"noopener nofollow\">afirma<\/a> que el objetivo de estas restricciones es proteger la privacidad del usuario. Es muy simple: los desarrolladores de confianza prefieren renunciar a permisos innecesarios antes de acabar expulsados de una plataforma <em>marketplace<\/em> de <em>software<\/em> utilizada por cientos de millones de personas. Mientras, los interceptores maliciosos de SMS y el <em>spyware<\/em> de llamadas no tienen cabida. Buenas noticias para todos, \u00bfno? Por desgracia, la vida no es tan simple.<\/p>\n<h3>\u00bfQu\u00e9 puede salir mal? Las excepciones que no confirman la regla<\/h3>\n<p>Lo cierto es que muchas aplicaciones necesitan acceder al registro de llamadas y mensajes SMS para implementar muchas funciones \u00fatiles, como verificar la cuenta, realizar respaldos, sincronizar las llamadas y mensajes entre dispositivos, bloquear <em>spam<\/em> y mucho m\u00e1s.<\/p>\n<p>Por tanto, con el fin de no perjudicar a los desarrolladores leg\u00edtimos y privar a los usuarios de herramientas \u00fatiles, la <a href=\"https:\/\/support.google.com\/googleplay\/android-developer\/answer\/9047303?hl=es\" target=\"_blank\" rel=\"noopener nofollow\">pol\u00edtica actual de Google Play<\/a> establece una serie de excepciones que permiten que los usuarios puedan solicitar estos permisos en dichos casos. Pero los cibercriminales tambi\u00e9n pueden eludir esta prohibici\u00f3n integrando cualquier funci\u00f3n de <em>listas de admitidos<\/em> en sus aplicaciones. Por tanto, es poco probable que Google Play logre desterrar las publicaciones que husmean entre las llamadas y los mensajes SMS: las aplicaciones de l\u00e1mpara maliciosas acabar\u00e1n siendo remplazadas por bloqueadores de llamadas <em>spam<\/em>.<\/p>\n<h3>\u00bfQu\u00e9 m\u00e1s puede salir mal? El <em>malware<\/em> no es el \u00fanico problema<\/h3>\n<p>Otro posible problema: Google Play expulsar\u00e1 no solo a las aplicaciones sospechosas, sino tambi\u00e9n a las \u00fatiles y de confianza. Lo m\u00e1s seguro es que los desarrolladores hayan revisado la lista de permisos solicitados sin mucha inquietud. Pero puede que algunos, por la raz\u00f3n que sea, decidan no hacerlo y prefieran marcharse. De hecho, ya ha pasado anteriormente. Por ejemplo, los autores del <a href=\"https:\/\/latam.kaspersky.com\/blog\/fortnite-security\/13366\/\" target=\"_blank\" rel=\"noopener\">famoso juego <em>Fortnite<\/em><\/a> no estaban nada contentos con las condiciones de Google Play y decidieron prescindir de \u00e9l.<\/p>\n<p>La salida de desarrolladores leg\u00edtimos no es una buena noticia para los usuarios. En primer lugar, si la aplicaci\u00f3n no se encuentra en la tienda oficial de Google, el usuario tendr\u00e1 que buscarla fuera, lo que aumenta las posibilidades de dar con una falsa. En segundo lugar, la mayor\u00eda de los desarrolladores que no pasen el nuevo filtro de Google Play acabar\u00e1n en sitios con menos requisitos de seguridad. Es muy posible que los seguidores de estas aplicaciones les sigan, por lo que aumentar\u00eda el p\u00fablico de este tipo de sitios. Buenas noticias para los cibercriminales, \u00bfverdad?<\/p>\n<h3>C\u00f3mo sobrevivir al cambio<\/h3>\n<p>La nueva norma de Google Play alterar\u00e1 la din\u00e1mica de poder en el mercado de aplicaciones m\u00f3viles, por lo que los usuarios de Android tendr\u00e1n que estar m\u00e1s atentos que nunca.<\/p>\n<ul>\n<li>Primero, no descargues nunca aplicaciones de fuentes sospechosas. Si una aplicaci\u00f3n no est\u00e1 en Google Play, no la descargues de la primera p\u00e1gina que encuentres en los resultados. Busca la p\u00e1gina oficial del desarrollador y desc\u00e1rgala desde all\u00ed.<\/li>\n<li>Instala exclusivamente <em>software<\/em> desarrollado por empresas de confianza. Y aseg\u00farate antes de que la aplicaci\u00f3n que buscas <a href=\"https:\/\/latam.kaspersky.com\/blog\/apex-legends-mobile-fakes\/14139\/\" target=\"_blank\" rel=\"noopener\">existe para Android<\/a>.<\/li>\n<li>Comprueba qu\u00e9 permisos solicita la aplicaci\u00f3n y no concedas derechos adicionales, aunque est\u00e9s seguro de que no se trata de <em>malware<\/em>. Ya hemos hablado anteriormente de la configuraci\u00f3n de los permisos de aplicaciones en <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-permissions-guide\/8921\/\" target=\"_blank\" rel=\"noopener\">Android 6 y 7<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-8-permissions-guide\/13432\/\" target=\"_blank\" rel=\"noopener\">Android 8 y posterior<\/a>.<\/li>\n<li>Aseg\u00farate de proteger tu sistema con una buena soluci\u00f3n antivirus como\u00a0<a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>. Su olfato para el <em>malware<\/em> es mucho mejor que el tuyo.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Google Play est\u00e1 expulsando a las aplicaciones que soliciten acceso al registro de llamadas y mensajes SMS si no tienen una buena justificaci\u00f3n. Te explicamos las posibles amenazas.<\/p>\n","protected":false},"author":2484,"featured_media":14231,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5],"tags":[2163,2066,61,739,146,30],"class_list":{"0":"post-14230","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-android","9":"tag-aplicaciones-moviles","10":"tag-google","11":"tag-google-play","12":"tag-permisos","13":"tag-sms"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-play-permissions-policy\/14230\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-play-permissions-policy\/15459\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-play-permissions-policy\/13023\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/google-play-permissions-policy\/17403\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-play-permissions-policy\/15551\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-play-permissions-policy\/18100\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/google-play-permissions-policy\/17084\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-play-permissions-policy\/22492\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/google-play-permissions-policy\/5815\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-play-permissions-policy\/26170\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-play-permissions-policy\/11563\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-play-permissions-policy\/11619\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/google-play-permissions-policy\/10509\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/google-play-permissions-policy\/18857\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/google-play-permissions-policy\/22911\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/google-play-permissions-policy\/18174\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-play-permissions-policy\/22332\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-play-permissions-policy\/22268\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=14230"}],"version-history":[{"count":7,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14230\/revisions"}],"predecessor-version":[{"id":21387,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14230\/revisions\/21387"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/14231"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=14230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=14230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=14230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}