Según la reciente publicación de la empresa de seguridad informativa Eset Latinoamerica, existe un gran porcentaje de usuarios de telefonía móvil que almacenan sus contraseñas en sus terminales móviles (smartphone y tablets), principalmente porque el uso de aplicativos así lo requieren. La verdad, muchas de nuestras aplicaciones de uso diario requieren ser rápidamente accesibles (y esa es una de sus principales virtudes), por ello es que se mantienen abiertas y «logeadas» en nuestros terminales móviles, a solo un click para el acceso. Pero, que ocurre cuando nuestro terminal cae en manos extrañas o nos lo es arrebatado por delincuentes?. Es importante considerar las estadísticas que nos muestra Eset, y considerar poner en práctica algunas de las recomendaciones que recejemos de ellos.
Una de las estadísticas que nos presenta Eset es que los aplicativos que mayormente contienen las contraseñas activas son: i) redes sociales (85%), ii) servicios de correo personal (77.5%), iii) aplicativo del tipo pago de servicios (22%) y iv) banking (16.3%). Para el caso de los aplicativos del tipo de pago y banking incorporan, debido a su modelo de negocio, sistemas adicionales para preservar la información de sus clientes, esquema de logeo adicional propio del aplicativo que valida la autenticidad de las transacciones financieras, por ese lado se resguarda la información del usuario. Pero, la principal atención se centra en los aplicativos que debido a su modelo de negocio, no necesariamente poseen estos sistemas adicionales de validación, y podrían brindar información personal cuando el terminal cae en manos de terceros.
Otra estadística interesante que nos comparte Eset, son las acciones realizadas por los usuarios de terminales móviles para resguardar la información personal. i) El 61.2% de los usuarios genera una contraseña de bloqueo de acceso al terminal (clave numérica, patrón de marcado, reconocimiento facial, etc.); ii) en segundo lugar, con 43.5% se tiene el uso de PIN en las tarjetas SIM (bloqueo del servicio e inutilizar el terminal); iii) en tercer lugar, con 35% esta la buena práctica de estar actualizando los aplicativos del terminal móvil; y iv) solo un 24% adquiere una solución de seguridad especifica provista por un proveedor de tecnología. Finalmente se tiene que un 12.3% no establece ninguna política o práctica de seguridad de su información en su terminal móvil.
Referente a que tipo de información es la que más se almacena en los terminales móviles, Eset nos indica lo siguiente: i) el 92.41% contiene información de agenda telefónica, ii) el 86.1% posee información de fotos personales, iii) el 79.5% posee información de SMS, iv) el 58.7% posee información de correos electrónicos, etc. Los datos nos indican además que se acostumbra almacenar información como grabaciones de voz o vídeo, información bancaria, e incluso en muchos casos información laboral.
Como vemos, es bastante la información que se puede obtener hoy en día de nuestros terminales móviles en caso caiga en manos extrañas, esta tendencia de almacenamiento de información personal ira creciendo conforme: i) las prestaciones de los smartphone crezcan, ii) conforme la tasa de penetración de terminales móviles aumente, iii) conforme los aplicativos móviles (OTT) nos brinden mayores prestaciones. Por ello, es importante realizar pequeñas y sanas prácticas para poder resguardar la información que poseemos en nuestros terminales móviles.
Recomendaciones para resguardar la información personal que poseemos en nuestros terminales móviles:
Medida 1 | Generar una clave de acceso (tipo bloqueo de pantalla) al terminal móvil. |
Medida 2 | Actualizar las nuevas versiones de las aplicaciones (OTT) utilizadas, permitirá que el aplicativo posea siempre las modificaciones de seguridad que el fabricante recomienda. |
Medida 3 | Prestar principal atención en los esquemas para recobrar las contraseñas de nuestras cuentas (preguntas de validación). |
Medida 4 | Instala aplicaciones de localización y protección. Recomiendo leer el Post de Gadgerss: “Tutorial: Cómo rastrear tu celular robado o perdido” |
Medida 5 | Utilizar software especializado para resguardar la información personal.Ejemplo: ESET Mobile Security |
By. Raúl Espinoza