{"id":20461,"date":"2020-11-09T14:45:50","date_gmt":"2020-11-09T20:45:50","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=20461"},"modified":"2020-11-09T14:45:50","modified_gmt":"2020-11-09T20:45:50","slug":"location-tracking-sdks","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/location-tracking-sdks\/20461\/","title":{"rendered":"Las aplicaciones m\u00f3viles te vigilan"},"content":{"rendered":"<p>Algunas aplicaciones m\u00f3viles rastrean tu ubicaci\u00f3n y la env\u00edan en secreto a los servicios que venden estos datos. Y es casi seguro que usas al menos una de estas aplicaciones sin apenas darte cuenta. \u00bfC\u00f3mo puedes determinar qu\u00e9 aplicaciones pueden representar un problema y qu\u00e9 puedes hacer al respecto?<\/p>\n<p>\u00a0<\/p>\n<h2>\u00bfQu\u00e9 aplicaciones m\u00f3viles te rastrean?<\/h2>\n<p>Cuando Costin Raiu, director de Kaspersky GReAT, <a href=\"https:\/\/twitter.com\/TectonixGEO\/status\/1242628347034767361\" target=\"_blank\" rel=\"noopener nofollow\">visualiz\u00f3<\/a> a los <em>springbreakers<\/em> de una playa en Florida dispersarse por los EE.UU. durante la pandemia de COVID-19, no pens\u00f3 en el coronavirus, sino en las aplicaciones que rastrean la ubicaci\u00f3n de sus usuarios. El informe utiliz\u00f3 la investigaci\u00f3n que inclu\u00eda los datos de ubicaci\u00f3n de X-Mode. \u00bfPero de d\u00f3nde obtuvo los datos X-Mode?<\/p>\n<p>Pues bien, X-Mode distribuye un SDK, un componente que los desarrolladores pueden insertar en sus aplicaciones, y, dependiendo del n\u00famero de usuarios frecuentes de la aplicaci\u00f3n, les paga a los desarrolladores mensualmente para que lo incluyan. A cambio, el SDK recopila los datos de ubicaci\u00f3n, as\u00ed como datos de los sensores del <em>smartphone<\/em>, como los del giroscopio, y los env\u00eda a los servidores de X-Mode. Posteriormente, X-Mode vende los datos, supuestamente ya anonimizados, a todo aquel que desee adquirirlos.<\/p>\n<p>X-Mode afirma que el SDK no tiene un gran impacto en la vida de la bater\u00eda, pues solo usa cerca del 1%\u20133% de la carga, de modo que los usuarios ni siquiera notar\u00e1n el SDK ni los importunar\u00e1. X-Mode tambi\u00e9n afirma que recopilar datos de este modo es \u201cdefinitivamente legal\u201d y que cumple a cabalidad con el GDPR (Reglamento general de protecci\u00f3n de datos de la Uni\u00f3n Europea, por sus siglas en ingl\u00e9s).<\/p>\n<p>\u00a0<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\"><\/strong><\/p>\n<p>\u00a0<\/p>\n<h2>\u00bfCu\u00e1ntas aplicaciones de rastreo existen?<\/h2>\n<p>Raiu se pregunt\u00f3: \u00bfA <em>\u00e9l<\/em> tambi\u00e9n lo estaban rastreando? El modo m\u00e1s sencillo de saberlo es identificar la direcci\u00f3n de los <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/command-and-control-server-cc\/\" target=\"_blank\" rel=\"noopener\">servidores de comando y control<\/a> que usan los SDK de rastreo, e inspeccionar el tr\u00e1fico de red de salida en su dispositivo. Si una aplicaci\u00f3n en su <em>smartphone<\/em> se estaba comunicando con al menos uno de dichos servidores, eso significar\u00eda que de hecho lo estaban rastreando. Para completar la tarea, Raiu tuvo que determinar las direcciones del servidor. Su investigaci\u00f3n se convirti\u00f3 en el tema para su charla en la <a href=\"https:\/\/latam.kaspersky.com\/blog\/tag\/sashome\/\" target=\"_blank\" rel=\"noopener\">SAS@home conference<\/a> de este a\u00f1o.<\/p>\n<p>Despu\u00e9s de cierto trabajo de ingenier\u00eda inversa, intuici\u00f3n y descifrado, as\u00ed como mover los ajustes aqu\u00ed y all\u00e1, pudo determinar y escribir una secuencia de c\u00f3digo que le ayudaba a detectar si una aplicaci\u00f3n intentaba tener acceso a sus datos. B\u00e1sicamente, hall\u00f3 que, si una aplicaci\u00f3n presenta cierta l\u00ednea del c\u00f3digo, entonces utiliza el SDK de rastreo.<\/p>\n<p>Raiu descubri\u00f3 que m\u00e1s de 240 aplicaciones diferentes tienen insertado el SDK. En total, esas aplicaciones se han instalado m\u00e1s de 500 millones de veces. Si optamos por una estimaci\u00f3n general en la que el usuario promedio instala una sola vez una aplicaci\u00f3n de ese tipo, esto significar\u00eda que 1 de cada 16 personas en todo el mundo tiene una aplicaci\u00f3n de rastreo instalada en su dispositivo. Y eso es much\u00edsimo. La probabilidad de ser una de ellas, es, bueno, 1\/16.<\/p>\n<p>Adem\u00e1s, X-Mode es solo una entre las docenas de empresas en este ramo.<\/p>\n<p>Por si fuera poco, cualquier aplicaci\u00f3n puede contener m\u00e1s de un SDK. Por ejemplo, mientras Raiu analizaba una aplicaci\u00f3n que inclu\u00eda el SDK de X-Mode en cuesti\u00f3n, asimismo hall\u00f3 otros cinco componentes de otras empresas que tambi\u00e9n recopilaban los datos de ubicaci\u00f3n. Obviamente, el desarrollador intentaba exprimir cada centavo posible de su aplicaci\u00f3n, la cual ni siquiera era gratuita. Pagar por una aplicaci\u00f3n no significa, por desgracia, que sus creadores no est\u00e9n intentando obtener <em>m\u00e1s dinero<\/em> de la transacci\u00f3n.<\/p>\n<h2>\u00bfQu\u00e9 puedes hacer para evitar que te rastreen?<\/h2>\n<p>El problema con los SDK de rastreo consiste en que, cuando descargas una aplicaci\u00f3n, simplemente no sabes si contiene dichos componentes de rastreo de ubicaci\u00f3n. La aplicaci\u00f3n podr\u00eda tener razones leg\u00edtimas para preguntarte tu ubicaci\u00f3n; muchas aplicaciones se basan en ella para funcionar adecuadamente. Pero dicha aplicaci\u00f3n tambi\u00e9n podr\u00eda vender tus datos de ubicaci\u00f3n. La verdad no es f\u00e1cil determinarlo.<\/p>\n<p>Para ayudar a los usuarios expertos en tecnolog\u00eda a minimizar las probabilidades de que los rastreen, Raiu confeccion\u00f3 una lista de los servidor de comando y control que los SDK usan. La encontrar\u00e1s en su <a href=\"https:\/\/github.com\/craiu\/mobiletrackers\/\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e1gina personal en GitHub<\/a>. Una computadora RaspberryPi, con Pi-hole y el <em>software<\/em> de WireGuard instalado, puede ayudarte a vigilar el tr\u00e1fico en tu red dom\u00e9stica y exponer a las aplicaciones que intentan entrar en contacto con dichos servidores.<\/p>\n<p>Lo anterior probablemente sobrepase las competencias tecnol\u00f3gicas de la mayor\u00eda de las personas, pero al menos puedes reducir la posibilidad de que dichas aplicaciones y servicios te rastreen al limitar los permisos de las aplicaciones.<\/p>\n<ul>\n<li>Revisa qu\u00e9 aplicaciones tienen permiso para usar tu ubicaci\u00f3n. Puedes encontrar informaci\u00f3n sobre <a href=\"https:\/\/latam.kaspersky.com\/blog\/android-8-permissions-guide\/13432\/\" target=\"_blank\" rel=\"noopener\">c\u00f3mo hacer eso en Android 8 en este enlace<\/a>; las versiones posteriores no difieren mucho. Y he aqu\u00ed c\u00f3mo <a href=\"https:\/\/latam.kaspersky.com\/blog\/ios-tracking-setup-part-1\/7402\/\" target=\"_blank\" rel=\"noopener\">desactivar el rastreo de ubicaci\u00f3n en iOS<\/a>. Si crees que una aplicaci\u00f3n realmente no necesita dicho permiso, no vaciles en revocarlo.<\/li>\n<li>Otorga el permiso de usar tu ubicaci\u00f3n a las aplicaciones solamente cuando las uses. La mayor\u00eda de las aplicaciones no necesita conocer tu ubicaci\u00f3n al funcionar de fondo, lo cual hace que este ajuste sea ideal para muchas de ellas.<\/li>\n<li>Borra las aplicaciones que ya no uses. Si no has usado una aplicaci\u00f3n, digamos, hace m\u00e1s de un mes, entonces es seguro que no la necesitas para nada. Y si la necesitas en el futuro, siempre puedes reinstalarla.<\/li>\n<li>Ten en cuenta que los componentes de rastreo de ubicaci\u00f3n ciertamente no son lo peor que puedas encontrar en una aplicaci\u00f3n, incluso trat\u00e1ndose de aplicaciones leg\u00edtimas distribuidas a trav\u00e9s de tiendas oficiales. Algunas aplicaciones pueden ser claramente maliciosas, y algunas pueden <a href=\"https:\/\/latam.kaspersky.com\/blog\/camscanner-malicious-android-app\/15241\/\" target=\"_blank\" rel=\"noopener\">volverse peligrosas despu\u00e9s de adquirirlas o simplemente actualizarlas<\/a>. Es por ello que recomendamos usar una soluci\u00f3n de seguridad confiable, como <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security para Android<\/a>, la cual te protege contra toda suerte de amenazas m\u00f3viles.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-banner\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las aplicaciones m\u00f3viles pueden rastrear tu ubicaci\u00f3n y vender tus datos a terceros \u00bfQu\u00e9 puedes hacer al respecto?<\/p>\n","protected":false},"author":2581,"featured_media":20462,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2737],"tags":[2163,2066,27,807,783,3940,4452,1710],"class_list":{"0":"post-20461","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-android","9":"tag-aplicaciones-moviles","10":"tag-ios","11":"tag-rastreo","12":"tag-sas","13":"tag-sas-2020","14":"tag-sashome","15":"tag-security-analyst-summit"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/location-tracking-sdks\/20461\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/location-tracking-sdks\/22082\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/location-tracking-sdks\/17558\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/location-tracking-sdks\/8730\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/location-tracking-sdks\/23623\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/location-tracking-sdks\/21778\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/location-tracking-sdks\/24204\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/location-tracking-sdks\/23281\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/location-tracking-sdks\/29433\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/location-tracking-sdks\/9016\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/location-tracking-sdks\/37573\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/location-tracking-sdks\/15932\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/location-tracking-sdks\/16403\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/location-tracking-sdks\/25700\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/location-tracking-sdks\/12237\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/location-tracking-sdks\/29536\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/location-tracking-sdks\/26336\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/location-tracking-sdks\/23068\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/location-tracking-sdks\/28387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/location-tracking-sdks\/28208\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=20461"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20461\/revisions"}],"predecessor-version":[{"id":20463,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20461\/revisions\/20463"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/20462"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=20461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=20461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=20461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}