{"id":10860,"date":"2022-06-08T10:07:25","date_gmt":"2022-06-08T15:07:25","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=10860"},"modified":"2022-06-08T10:07:31","modified_gmt":"2022-06-08T15:07:31","slug":"autos-conectados-las-apps-de-terceros-pueden-representar-un-riesgo-para-la-privacidad","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/autos-conectados-las-apps-de-terceros-pueden-representar-un-riesgo-para-la-privacidad\/","title":{"rendered":"Autos conectados: las apps de terceros pueden representar un riesgo para la privacidad"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>Informe de Kaspersky revela que populares apps m\u00f3viles para carros conectados utilizan los datos de usuarios sin su consentimiento<\/em><\/p>\n\n\n\n<p><strong>Las aplicaciones m\u00f3viles para veh\u00edculos conectados incluyen diversas funciones para facilitar la vida de los automovilistas, pero tambi\u00e9n pueden ser una fuente de riesgo. Los expertos de Kaspersky analizaron 69 de las aplicaciones m\u00e1s populares producidas por terceros y definieron las principales amenazas que los conductores pueden enfrentar al usarlas. M\u00e1s de la mitad (58%) de estas aplicaciones utiliza las credenciales de los propietarios sin consentimiento y una de cada cinco no tiene informaci\u00f3n de contacto, lo que hace que sea imposible informar de alg\u00fan problema. Estos y otros descubrimientos se dan a conocer en el nuevo informe <\/strong><a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2022_kaspersky-research-finds-third-party-automotive-apps-bear-significant-privacy-risks\"><strong>Kaspersky Connected Apps<\/strong><\/a><strong>.<\/strong><\/p>\n\n\n\n<p>Las aplicaciones para autom\u00f3viles permiten a los usuarios controlar a distancia sus veh\u00edculos poniendo o quitando el seguro de las puertas, ajustando el control del clima, arrancando y apagando el motor, entre otras cosas. Aunque la mayor\u00eda de los fabricantes de autom\u00f3viles tienen aplicaciones leg\u00edtimas para los autom\u00f3viles que fabrican, las aplicaciones de terceros tambi\u00e9n son muy populares entre los usuarios, ya que pueden ofrecer caracter\u00edsticas \u00fanicas que a\u00fan no han sido introducidas por el fabricante del veh\u00edculo.<\/p>\n\n\n\n<p>Las apps analizadas abarcan casi todos los veh\u00edculos, con Tesla, Nissan, Renault, Ford y Volkswagen entre las cinco marcas de autos que pueden ser controlados por dichas aplicaciones. Sin embargo, su uso no es del todo seguro, afirman los investigadores de Kaspersky.<\/p>\n\n\n\n<p>Los expertos de la compa\u00f1\u00eda examinaron 69 aplicaciones de terceros dise\u00f1adas para autom\u00f3viles conectados e identificaron los principales riesgos para la privacidad que los conductores podr\u00edan enfrentar al emplearlas. Descubrieron que m\u00e1s de la mitad (58%) de las aplicaciones no advierten sobre los riesgos de usar la cuenta original de servicio del fabricante del autom\u00f3vil.<\/p>\n\n\n\n<p>Algunos desarrolladores aconsejan usar el <em>token<\/em> de autorizaci\u00f3n en lugar de un nombre de usuario y una contrase\u00f1a para parecer m\u00e1s cre\u00edbles. La parte complicada aqu\u00ed es que, si un <em>token<\/em> resulta contaminado, los criminales pueden acceder a los autos de la misma manera que lo har\u00edan usando las credenciales de las v\u00edctimas. Esto significa que el riesgo de perder el control de los veh\u00edculos sigue siendo elevado. Los usuarios deben ser conscientes del peligro y que el uso de <em>tokens<\/em> de autorizaci\u00f3n no garantiza la seguridad total. A pesar de esto, solo el 19% de los desarrolladores de estas apps lo menciona y advierte al usuario sin ocultarlo en varias capas de letra peque\u00f1a.<\/p>\n\n\n\n<p>Adem\u00e1s, una de cada siete aplicaciones (14%) no tiene informaci\u00f3n sobre c\u00f3mo ponerse en contacto con el propietario de la app o enviar comentarios, lo que hace imposible dar a conocer alg\u00fan problema o solicitar m\u00e1s informaci\u00f3n sobre la pol\u00edtica de privacidad de la aplicaci\u00f3n. La ausencia de detalles oficiales para ponerse en contacto y de p\u00e1ginas de redes sociales deja en claro que la mayor\u00eda de estas aplicaciones son programadas por desarrolladores independientes, lo que no es necesariamente algo malo; sin embargo, estos no tienen que preocuparse por la seguridad del veh\u00edculo del usuario ni la de los datos, como los fabricantes de veh\u00edculos regulados si lo pueden hacer.<\/p>\n\n\n\n<p>Tambi\u00e9n vale la pena se\u00f1alar que 46 de las 69 aplicaciones son gratuitas u ofrecen un modo de prueba. Esto ha contribuido a que este tipo de aplicaciones se hayan bajado de Google Play Store m\u00e1s de 239,000 veces, lo que hace que uno se pregunte cu\u00e1ntas personas estar\u00e1n dando libre acceso a su auto a extra\u00f1os.<\/p>\n\n\n\n<p><em>\u201cLos beneficios de un mundo conectado son innumerables. Sin embargo, es importante se\u00f1alar que esta es todav\u00eda una industria en desarrollo que conlleva ciertos riesgos. Al bajar una aplicaci\u00f3n de terceros para controlar su autom\u00f3vil de forma remota, los usuarios deben ser conscientes de las posibles amenazas. Confiamos mucha informaci\u00f3n privada y datos personales a la tecnolog\u00eda conectada. Desafortunadamente, no todos los desarrolladores adoptan un enfoque responsable en lo que respecta al almacenamiento y la recopilaci\u00f3n de datos, lo que hace que los usuarios expongan su informaci\u00f3n personal. Estos datos pueden venderse incluso en la dark web y terminar en manos no confiables. Adem\u00e1s, es posible que los ciberdelincuentes no solo roben los datos y credenciales personales de usted, sino que tambi\u00e9n obtengan acceso a su veh\u00edculo, y eso podr\u00eda generar amenazas f\u00edsicas. Por estos motivos, instamos a los programadores de aplicaciones a que hagan de la protecci\u00f3n del usuario una prioridad y tomen medidas de precauci\u00f3n para evitar comprometer a sus clientes y a ellos mismos\u201d,<\/em> comenta <strong>Sergey Zorin, director de Kaspersky Transportation Security en Kaspersky.<\/strong><\/p>\n\n\n\n<p>Para los usuarios, Kaspersky recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Solo baje aplicaciones desde tiendas oficiales como Apple App Store, Google Play o Amazon Appstore. Las apps de estos mercados no son 100% a prueba de fallos, pero al menos las revisan los representantes de las tiendas y existe alg\u00fan sistema de filtraci\u00f3n, lo que significa que no todas las aplicaciones pueden ingresar a estas tiendas.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Verifique los permisos que le solicita la app y piense detenidamente antes de permitir un proceso, especialmente cuando se trata de permisos de alto riesgo, como es el acceso a los Servicios de Accesibilidad. El \u00fanico permiso que necesita una aplicaci\u00f3n de linterna, por ejemplo, es el acceso a la funcionalidad de la linterna, no es necesario dar acceso al micr\u00f3fono o a la c\u00e1mara del dispositivo.<\/li><li>Adopte una <a href=\"https:\/\/latam.kaspersky.com\/security-cloud\">soluci\u00f3n de seguridad<\/a> confiable para ayudar a detectar aplicaciones maliciosas y adware antes de que comiencen a comportarse mal en su dispositivo<\/li><li>No olvide actualizar su sistema operativo y todo el software regularmente. Muchos problemas de seguridad se pueden resolver instalando versiones actualizadas de software.<\/li><\/ul>\n\n\n\n<p>Para los desarrolladores de aplicaciones, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Adoptar soluciones que aseguren el proceso de desarrollo del software a trav\u00e9s del control de aplicaciones en tiempo de ejecuci\u00f3n, buscando vulnerabilidades antes de la implementaci\u00f3n, realizando de forma rutinaria la verificaci\u00f3n de seguridad de los contenedores y pruebas antimalware de los dispositivos de producci\u00f3n. Dado que los ataques a la cadena de suministro a trav\u00e9s de repositorios p\u00fablicos son cada vez m\u00e1s frecuentes \u00faltimamente, el proceso de desarrollo necesita una mayor protecci\u00f3n contra la interferencia externa.<\/li><li><a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/cloud-security\">Kaspersky Hybrid Cloud Security<\/a> satisface las necesidades de los programadores. Protege los contenedores de Docker y Windows. Adem\u00e1s, proporciona un m\u00e9todo de &#8220;seguridad como c\u00f3digo&#8221;, con protecci\u00f3n de la memoria del host de contenedores, escaneo de im\u00e1genes e interfaces programables. Por lo tanto, usted puede integrar tareas de seguridad en canalizaciones de CI\/CD sin afectar el proceso de desarrollo.<\/li><li>Implemente mecanismos de protecci\u00f3n en la aplicaci\u00f3n. <a href=\"https:\/\/latam.kaspersky.com\/mobile-security-sdk\">Kaspersky Mobile SDK<\/a> que incluye protecci\u00f3n de datos para los clientes, as\u00ed como detecci\u00f3n de malware, conectividad segura y m\u00e1s.<\/li><\/ul>\n\n\n\n<p>Para obtener m\u00e1s informaci\u00f3n sobre los riesgos de usar aplicaciones de terceros para autom\u00f3viles conectados, visite <a href=\"https:\/\/securelist.com\/third-party-automotive-app-security\/106538\/\">Securelist.com<\/a>.<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Informe de Kaspersky revela que populares apps m\u00f3viles para carros conectados utilizan los datos de usuarios sin su consentimiento Las aplicaciones m\u00f3viles para veh\u00edculos conectados incluyen diversas funciones para facilitar la vida de los automovilistas, pero tambi\u00e9n pueden ser una fuente de riesgo. Los expertos de Kaspersky analizaron 69 de las aplicaciones m\u00e1s populares producidas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10862,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-10860","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/06\/Kaspersky_Automotive-Mobile-App.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10860","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=10860"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10860\/revisions"}],"predecessor-version":[{"id":10863,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10860\/revisions\/10863"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/10862"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=10860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=10860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=10860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}