Por qué la tienda de aplicaciones de Amazon es una amenaza para la seguridad de Android

Por qué la tienda de aplicaciones de Amazon es una amenaza para la seguridad de Android

Aplicaciones y juegos gratuitos. Siempre es la promesa de cosas gratis lo que atrae a las personas a una falsa sensación de seguridad. Y es esa misma zanahoria la que impulsa a las personas sensatas a instalar tiendas de aplicaciones de terceros en Android. Incluso hemos recomendado este tipo de bibliotecas antes.





A veces son mejores que Google Play en términos de presentación, pero a menudo ofrecen aplicaciones que se han eliminado de la tienda 'oficial'. A menudo, ponen a disposición software que los 'desarrolladores' tal vez no tienen el derecho legal de volver a empaquetar. Y luego están las aplicaciones y los juegos cargados de malware.





Pero ni siquiera necesita instalar una de estas aplicaciones de terceros para debilitar su teléfono inteligente. Todo lo que necesita hacer es instalar la propia tienda de aplicaciones. Este acto por sí solo puede abrir su dispositivo a vulnerabilidades. Entonces, ¿qué tiene esto que ver con Amazon?





Aplicaciones de Amazon en Android

Varias aplicaciones publicadas por Amazon están disponibles para Android. Estos incluyen, entre otros, las aplicaciones Amazon Kindle y Amazon Shopping. También puede encontrar Amazon Music , Amazon Seller, Amazon Prime Now, Amazon Alexa y audiolibros de Audible.

Probablemente hayas usado la mayoría (o todas) de estas aplicaciones en algún momento. Ninguno de ellos representa un riesgo para su dispositivo (que conocemos al momento de escribir este artículo) y todos están disponibles a través de Google Play, sujetos a la misma selección que se requiere para todas las demás aplicaciones y juegos.



Pero hay una aplicación que no encontrarás en Google Play.

¿Qué es Amazon Underground?

Las tabletas de Amazon (y el hardware de Fire TV) obtienen la tienda de aplicaciones de Amazon de forma predeterminada. A menudo se basan en el acceso instantáneo a la amplia biblioteca de medios, aplicaciones, juegos y compras de Amazon.





Los dispositivos Android estándar no tienen este acceso. En cambio, se presenta a través de algunas de las aplicaciones enumeradas anteriormente. De esta manera, obtiene música de su biblioteca de Amazon, video transmitido desde Amazon Instant Video, etc.

cómo formatear windows 10 con usb

Sin embargo, para aplicaciones y juegos, necesita la aplicación Amazon Underground. No encontrará esto en Google Play, ya que es una tienda de aplicaciones de terceros. Esto significa que debe reducir la seguridad de su dispositivo para instalarlo, y la mayoría de los usuarios se olvidarán de revertir este cambio después de instalarlo.





El subterráneo desconocido

Amazon Underground, como cualquier otra aplicación de un tercero, requiere que habilite la instalación de aplicaciones desde Fuentes desconocidas en su teléfono inteligente o tableta Android. Esta configuración, que se encuentra en Configuración> Seguridad - puede tener graves repercusiones en la seguridad.

Si bien es arriesgado usarlo para una sola aplicación, puede ser fácil pasar por alto que la configuración de seguridad se ha deshabilitado cuando se enfrenta a una nueva y emocionante tienda de aplicaciones.

Pero la confianza que la gente tiene en Amazon supera ese riesgo. Después de todo, Amazon difícilmente lanzaría una aplicación que dañe tu teléfono, ¿verdad?

cómo agregar subtítulos a la película descargada

Juegos Premium Gratis

Amazon Underground es una propuesta atractiva para los usuarios de Android, ya que tiene un punto de venta clave: los juegos gratuitos. Si bien los juegos son gratuitos en todas partes, estos juegos en particular son los que cuestan una tarifa para adquirirlos en Google Play.

Básicamente, esto les da a los jugadores móviles la oportunidad de ahorrar dinero. ¿Quién no querría hacer eso?

En otras palabras, esta es una aplicación con un nombre confiable en el comercio electrónico que requiere que reduzca la seguridad de su teléfono inteligente o tableta para ahorrar dinero en aplicaciones premium.

Incómodo, ¿no?

Por qué no debería habilitar fuentes desconocidas

Con las fuentes desconocidas habilitadas, su dispositivo Android está en riesgo . Si va más allá de Google Play, debería poder verificar el origen de la aplicación que está instalando. Hay dos preguntas que debe hacerse si planea instalar aplicaciones desde fuera de Google Play Store:

  1. ¿El archivo APK es genuino?
  2. ¿Proviene de un desarrollador o editor de renombre?

En la mayoría de los casos, si no puede responder 'Sí' a ambas preguntas, no debe instalar la aplicación.

Desafortunadamente, no es tan limpio como eso. Si estas intentando usar Android sin depender de Google - una excelente manera de mejorar su privacidad - entonces las tiendas de aplicaciones de terceros son una necesidad.

Cuenco de mendicidad de Amazon

Amazon comenzó con una enorme desventaja en el mercado de las tiendas de aplicaciones. Apple y Google (y más tarde Microsoft) tienen un jardín vallado, que controlan bastante bien. La ventaja para los consumidores es que el software malintencionado no se puede propagar a los teléfonos. Los controles implementados en el proceso de envío y revisión de nuevas aplicaciones y juegos evitan esto.

Sin embargo, mientras que Apple y Microsoft bloquean la instalación de aplicaciones de terceros (aunque hay formas para que los desarrolladores instalen sus propias aplicaciones), las cosas no son tan estrictas en Android. De ahí la configuración de Fuentes desconocidas.

Tiene sentido que una empresa tan experta en la obtención de beneficios como Amazon intente atraer a los usuarios de Android. Después de todo, su propio sistema operativo móvil, Fire OS, está basado en Android. Aplicaciones para un trabajo en el otro.

Pero incluso el uso de Amazon Underground para instalar aplicaciones requiere que tengas habilitadas las fuentes desconocidas. Esa no es una gran opción. Como observa Andrew Blaich, investigador de seguridad de Lookout:

cómo obtener un fondo de pantalla en vivo en Windows 10

'Al permitir fuentes desconocidas, un usuario está eliminando la primera línea de defensa para evitar la instalación de una aplicación maliciosa que puede entregarse desde varias fuentes, incluidos enlaces a sitios web maliciosos, intentos de phishing y otros ...'

Sí, habilitar Fuentes desconocidas no se trata solo de tiendas y aplicaciones de terceros. Los sitios web y los anuncios pueden hacer que su teléfono instale software malintencionado. Lo mismo ocurre con los enlaces en los mensajes de correo electrónico y la mensajería instantánea.

Todo esto coloca la seguridad de Android a un nivel similar a la seguridad de Windows. Malware de Android se puede instalar accidentalmente desde cualquier lugar.

Es por eso que deshabilitar las fuentes desconocidas es intrínsecamente inseguro.

¿Es un riesgo que desea tomar?

Sabemos que habilitar Fuentes desconocidas en Android abre su teléfono al malware en tiendas de aplicaciones de terceros. Y sabemos que hay una buena selección de juegos premium disponibles de forma gratuita en la App Store de Amazon.

Si bien hay rumores de que Android O permitirá la instalación de tiendas de aplicaciones de terceros, evitando así el problema de dejar las fuentes desconocidas habilitadas durante un período prolongado, tal como están las cosas, sigue siendo un riesgo.

¿Es un riesgo que corres? ¿Está contento de dejar su teléfono vulnerable al malware solo para ahorrar unos cuantos ahorros? Dinos en los comentarios.

Créditos de las imágenes: ¿Quién es Danny / Shutterstock?

Cuota Cuota Pío Correo electrónico 15 comandos del símbolo del sistema de Windows (CMD) que debe conocer

El símbolo del sistema sigue siendo una poderosa herramienta de Windows. Estos son los comandos CMD más útiles que todo usuario de Windows debe conocer.

Leer siguiente
Temas relacionados
  • Android
  • Seguridad
  • Seguridad del teléfono inteligente
  • Amazonas
  • Consejos de Android
Sobre el Autor Christian Cawley(1510 Artículos publicados)

Editor adjunto de seguridad, Linux, bricolaje, programación y explicación técnica, y productor de podcasts realmente útil, con amplia experiencia en soporte de escritorio y software. Colaborador de la revista Linux Format, Christian es un manipulador de Raspberry Pi, amante de Lego y fanático de los juegos retro.

Más de Christian Cawley

Suscríbete a nuestro boletín

¡Únase a nuestro boletín de noticias para obtener consejos técnicos, reseñas, libros electrónicos gratuitos y ofertas exclusivas!

Haga clic aquí para suscribirse