{"id":24204,"date":"2020-11-10T13:37:41","date_gmt":"2020-11-10T11:37:41","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=24204"},"modified":"2020-11-10T13:37:41","modified_gmt":"2020-11-10T11:37:41","slug":"location-tracking-sdks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/location-tracking-sdks\/24204\/","title":{"rendered":"Las aplicaciones m\u00f3viles te vigilan"},"content":{"rendered":"<p>Algunas aplicaciones m\u00f3viles rastrean tu ubicaci\u00f3n y la env\u00edan en secreto a unos servicios que venden tus datos. Es muy probable que uses al menos una de estas aplicaciones sin apenas darte cuenta. Por tanto, \u00bfc\u00f3mo determinar qu\u00e9 aplicaciones pueden representar un problema y qu\u00e9 puedes hacer al respecto?<\/p>\n<h2>\u00bfQu\u00e9 aplicaciones m\u00f3viles te rastrean?<\/h2>\n<p>Cuando Costin Raiu, director de Kaspersky GReAT, <a href=\"https:\/\/twitter.com\/TectonixGEO\/status\/1242628347034767361\" target=\"_blank\" rel=\"noopener nofollow\">visualiz\u00f3<\/a> a los turistas de una playa de Florida dispersarse por los EE.UU. durante la pandemia del COVID-19, no pens\u00f3 en el coronavirus, sino en las aplicaciones que rastrean la ubicaci\u00f3n de sus usuarios. El informe utiliz\u00f3 los datos de ubicaci\u00f3n de X-Mode. Pero \u00bfde d\u00f3nde obtuvo estos datos X-Mode?<\/p>\n<p>Pues bien, X-Mode distribuye un SDK, un componente que los desarrolladores pueden insertar en sus aplicaciones o bien pagar a los desarrolladores mensualmente para que lo incluyan, dependiendo de la cantidad de usuarios en la aplicaci\u00f3n. A cambio, el SDK recopila los datos de ubicaci\u00f3n, as\u00ed como los datos de los sensores del <em>smartphone<\/em>, como los del giroscopio, y los env\u00eda a los servidores de X-Mode. Despu\u00e9s, X-Mode vende los datos, supuestamente ya anonimizados, a todo aquel que desee adquirirlos.<\/p>\n<p>X-Mode afirma que el SDK no tiene un gran impacto en la vida de la bater\u00eda, ya que solo usa entre un 1 y un 3 % de la carga, de modo que los usuarios ni percibir\u00e1n el SDK ni les molestar\u00e1. X-Mode tambi\u00e9n afirma que recopilar datos de este modo es \u201ctotalmente legal\u201d y que cumple con los requisitos del RGPD.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n<h2>\u00bfCu\u00e1ntas aplicaciones de rastreo existen?<\/h2>\n<p>Entonces Raiu se pregunt\u00f3: \u00bfestaban tambi\u00e9n rastre\u00e1ndolo a <em>\u00e9l<\/em>? La forma m\u00e1s sencilla de saberlo era identificar la direcci\u00f3n de los <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/command-and-control-server-cc\/\" target=\"_blank\" rel=\"noopener\">servidores de mando y control<\/a> que usan los SDK de rastreo e inspeccionar el tr\u00e1fico de red de salida en su dispositivo. Si una aplicaci\u00f3n de su <em>smartphone<\/em> se estaba comunicando con al menos uno de dichos servidores, eso significar\u00eda que s\u00ed lo estaban rastreando. Para completar la tarea, Raiu tuvo que determinar las direcciones del servidor. Su investigaci\u00f3n se convirti\u00f3 en el tema para su charla en la <a href=\"https:\/\/www.kaspersky.es\/blog\/tag\/sashome\/\" target=\"_blank\" rel=\"noopener\">conferencia SAS@home<\/a> de este a\u00f1o.<\/p>\n<p>Despu\u00e9s de cierto trabajo de ingenier\u00eda inversa, intuici\u00f3n y descifrado, as\u00ed como mover los ajustes de aqu\u00ed para all\u00e1, pudo determinar y escribir una secuencia de c\u00f3digo que le ayudaba a detectar si una aplicaci\u00f3n intentaba tener acceso a sus datos. B\u00e1sicamente hall\u00f3 que si una aplicaci\u00f3n presenta cierta l\u00ednea de c\u00f3digo, entonces utiliza el SDK de rastreo.<\/p>\n<p>Raiu descubri\u00f3 que m\u00e1s de 240 aplicaciones diferentes tienen insertado el SDK. En total, esas aplicaciones se han instalado m\u00e1s de 500 millones de veces. Si optamos por una estimaci\u00f3n general en la que el usuario promedio instala una sola vez una aplicaci\u00f3n de ese tipo, esto significar\u00eda que 1 de cada 16 personas de todo el mundo tiene una aplicaci\u00f3n de rastreo instalada en su dispositivo. Y eso es much\u00edsimo. La probabilidad de ser una de ellas es de 1 sobre 16.<\/p>\n<p>Adem\u00e1s, X-Mode es solo un ejemplo de las docenas de empresas de este sector.<\/p>\n<p>Por si fuera poco, cualquier aplicaci\u00f3n puede contener m\u00e1s de un SDK. Por ejemplo, mientras Raiu analizaba una aplicaci\u00f3n que inclu\u00eda el SDK de X-Mode en cuesti\u00f3n, asimismo hall\u00f3 otros cinco componentes de otras empresas que tambi\u00e9n recopilaban los datos de ubicaci\u00f3n. Obviamente, el desarrollador intentaba exprimir cada c\u00e9ntimo de su aplicaci\u00f3n, que ni siquiera era gratuita. Pagar por una aplicaci\u00f3n no significa, por desgracia, que sus creadores no est\u00e9n intentando obtener<em> m\u00e1s dinero<\/em> fuera de la transacci\u00f3n.<\/p>\n<h2>\u00bfQu\u00e9 puedes hacer para evitar que te rastreen?<\/h2>\n<p>El problema con los SDK de rastreo consiste en que, cuando descargas una aplicaci\u00f3n, no sabes si contiene dichos componentes de rastreo de ubicaci\u00f3n. La aplicaci\u00f3n podr\u00eda tener razones leg\u00edtimas para conocer tu ubicaci\u00f3n; de hecho, muchas aplicaciones la necesitan para poder operar adecuadamente. Pero dicha aplicaci\u00f3n tambi\u00e9n podr\u00eda vender tus datos de ubicaci\u00f3n. La verdad es que no es f\u00e1cil determinarlo.<\/p>\n<p>Para ayudar a los usuarios expertos en tecnolog\u00eda a minimizar las probabilidades de que los rastreen, Raiu confeccion\u00f3 una lista de los servidores de mando y control que usan los SDK. La encontrar\u00e1s en su <a href=\"https:\/\/github.com\/craiu\/mobiletrackers\/\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e1gina personal en GitHub<\/a>. Un ordenador RaspberryPi, con Pi-hole y el <em>software<\/em> de WireGuard instalado, puede ayudarte a vigilar el tr\u00e1fico en tu red dom\u00e9stica y exponer a las aplicaciones que intentan entrar en contacto con dichos servidores.<\/p>\n<p>Puede que esto sobrepase las competencias tecnol\u00f3gicas de la mayor\u00eda de las personas, pero al menos puedes reducir la posibilidad de que dichas aplicaciones y servicios te rastreen al limitar los permisos de las aplicaciones.<\/p>\n<ul>\n<li>Comprueba qu\u00e9 aplicaciones tienen permiso para usar tu ubicaci\u00f3n. En <a href=\"https:\/\/www.kaspersky.es\/blog\/android-8-permissions-guide\/17037\/\" target=\"_blank\" rel=\"noopener\">este enlace<\/a> te contamos c\u00f3mo hacerlo en Android 8, las versiones posteriores no difieren mucho. Y aqu\u00ed te ayudamos a <a href=\"https:\/\/www.kaspersky.es\/blog\/ios-tracking-setup-part-1\/8735\/\" target=\"_blank\" rel=\"noopener\">desactivar el rastreo de ubicaci\u00f3n en iOS<\/a>. Si crees que una aplicaci\u00f3n no necesita dicho permiso, no dudes en revocarlo.<\/li>\n<li>Concede a las aplicaciones el permiso para usar tu ubicaci\u00f3n solamente cuando las est\u00e1s utilizando. La mayor\u00eda de las aplicaciones no necesita conocer tu ubicaci\u00f3n para operar en segundo plano, lo que hace que este ajuste sea ideal para muchas de ellas.<\/li>\n<li>Borra las aplicaciones que ya no uses. Si no has usado una aplicaci\u00f3n durante, por ejemplo, un mes, no la necesitas para nada. Y si la necesitaras en el futuro, siempre puedes volver a instalarla.<\/li>\n<li>Ten en cuenta que los componentes de rastreo de ubicaci\u00f3n no son lo peor que puedes encontrar en una aplicaci\u00f3n, incluso aunque se trate de aplicaciones leg\u00edtimas distribuidas a trav\u00e9s de tiendas oficiales. Algunas pueden ser claramente maliciosas y otras pueden <a href=\"https:\/\/www.kaspersky.es\/blog\/camscanner-malicious-android-app\/19148\/\" target=\"_blank\" rel=\"noopener\">volverse peligrosas despu\u00e9s de adquirirlas o actualizarlas<\/a>. Por ello, te recomendamos usar una soluci\u00f3n de seguridad de confianza, como <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a>, que te proteger\u00e1 contra todo tipo de amenazas m\u00f3viles.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n","protected":false},"excerpt":{"rendered":"<p>Las aplicaciones m\u00f3viles pueden rastrear tu ubicaci\u00f3n y vender tus datos a terceros. \u00bfC\u00f3mo actuar al respecto?<\/p>\n","protected":false},"author":2581,"featured_media":24206,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1124],"tags":[59,171,199,516,674,3093,3187,2186],"class_list":{"0":"post-24204","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-android","9":"tag-aplicaciones-moviles","10":"tag-ios","11":"tag-rastreo","12":"tag-sas","13":"tag-sas-2020","14":"tag-sashome","15":"tag-security-analyst-summit"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/location-tracking-sdks\/24204\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/location-tracking-sdks\/22082\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/location-tracking-sdks\/17558\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/location-tracking-sdks\/8730\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/location-tracking-sdks\/23623\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/location-tracking-sdks\/21778\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/location-tracking-sdks\/20461\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/location-tracking-sdks\/23281\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/location-tracking-sdks\/29433\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/location-tracking-sdks\/9016\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/location-tracking-sdks\/37573\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/location-tracking-sdks\/15932\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/location-tracking-sdks\/16403\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/location-tracking-sdks\/25700\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/location-tracking-sdks\/12237\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/location-tracking-sdks\/29536\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/location-tracking-sdks\/26336\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/location-tracking-sdks\/23068\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/location-tracking-sdks\/28387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/location-tracking-sdks\/28208\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24204","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=24204"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24204\/revisions"}],"predecessor-version":[{"id":24216,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24204\/revisions\/24216"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/24206"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=24204"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=24204"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=24204"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}