{"id":86707,"date":"2020-06-28T19:42:19","date_gmt":"2020-06-28T17:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut"},"modified":"2020-06-28T19:42:19","modified_gmt":"2020-06-28T17:42:19","slug":"mobilnye-antivirusy-ne-rabotayut","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","title":{"rendered":"Los antivirus m\u00f3viles no funcionan","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Los antivirus m\u00f3viles no funcionan\" src=\"\/wp-content\/uploads\/2020\/06\/7a30335e22255a756f51f56ff21c9923.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>TL;DR<\/b> Si necesitas un antivirus en tus dispositivos m\u00f3viles corporativos, significa que est\u00e1s haciendo todo mal y el antivirus no te ayudar\u00e1.<\/p>\n<p>Esta publicaci\u00f3n es el resultado de intensos debates sobre si es necesario tener un antivirus en un tel\u00e9fono m\u00f3vil corporativo, en qu\u00e9 casos funciona y en cu\u00e1les es in\u00fatil. El art\u00edculo analiza los modelos de amenazas de los cuales, en teor\u00eda, un antivirus deber\u00eda proteger.<\/p>\n<p>A menudo, los vendedores de antivirus logran convencer a los clientes corporativos de que un antivirus aumentar\u00e1 significativamente su seguridad, pero en la mayor\u00eda de los casos esta protecci\u00f3n es ilusoria, lo que solo disminuye la vigilancia tanto de los usuarios como de los administradores.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>La infraestructura corporativa correcta<\/h2>\n<p>\nCuando en una empresa hay decenas o incluso miles de empleados, configurar manualmente cada dispositivo del usuario no es posible. Las configuraciones pueden cambiar cada d\u00eda, llegan nuevos empleados, sus tel\u00e9fonos m\u00f3viles y port\u00e1tiles se rompen o se pierden. Al final, el trabajo de los administradores consistir\u00eda en implementar nuevas configuraciones en los dispositivos de los empleados todos los d\u00edas. <\/p>\n<p>Desde hace tiempo, esta tarea se ha empezado a resolver en las computadoras de escritorio. En el mundo de Windows, generalmente, esta gesti\u00f3n se realiza a trav\u00e9s de Active Directory, sistemas de autenticaci\u00f3n centralizados (Single Sign In), etc. Pero ahora todos los empleados tienen tel\u00e9fonos inteligentes que se suman a los computadores, donde se llevan a cabo gran parte de los procesos laborales y se almacenan datos importantes. Microsoft intent\u00f3 integrar sus tel\u00e9fonos en Windows Phone en un ecosistema \u00fanico con Windows, pero esta idea muri\u00f3 junto con la muerte oficial de Windows Phone. Por lo tanto, en el entorno corporativo, en cualquier caso, se debe elegir entre Android e iOS.<\/p>\n<p>Actualmente, en el entorno corporativo, para gestionar los dispositivos de los empleados, est\u00e1 de moda el concepto de UEM (Gesti\u00f3n de Puntos Finales Unificados). Este es un sistema de gesti\u00f3n centralizada de dispositivos m\u00f3viles y computadores de escritorio.<br \/>\n<img decoding=\"async\" alt=\"Los antivirus m\u00f3viles no funcionan\" src=\"\/wp-content\/uploads\/2020\/06\/ab7222f33decfdb366538342defa9ceb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nGesti\u00f3n centralizada de dispositivos de usuario (Gesti\u00f3n de Puntos Finales Unificados)<\/p>\n<p>El administrador del sistema UEM puede establecer diferentes pol\u00edticas para los dispositivos de usuario. Por ejemplo, permitir al usuario un mayor o menor control sobre el dispositivo, instalar aplicaciones de fuentes externas, etc. <\/p>\n<p><b>Lo que UEM puede hacer: <\/b><\/p>\n<p><b>Gestionar todas las configuraciones<\/b> \u2014 el administrador puede prohibir completamente al usuario modificar la configuraci\u00f3n del dispositivo y cambiarlas de forma remota. <\/p>\n<p><b>Controlar el software en el dispositivo<\/b> \u2014 permitir la instalaci\u00f3n de programas en el dispositivo y realizar instalaciones autom\u00e1ticas sin el conocimiento del usuario. Adem\u00e1s, el administrador puede prohibir o permitir la instalaci\u00f3n de programas desde la tienda de aplicaciones o desde fuentes no confiables (desde archivos APK en caso de Android).<\/p>\n<p><b>Bloqueo remoto<\/b> \u2014 en caso de que el tel\u00e9fono se pierda, el administrador puede bloquear el dispositivo o borrar los datos. Algunos sistemas tambi\u00e9n permiten establecer la eliminaci\u00f3n autom\u00e1tica de datos si el tel\u00e9fono no se ha comunicado con el servidor durante m\u00e1s de N horas, para evitar intentos de hackeo fuera de l\u00ednea, donde los atacantes pueden haber extra\u00eddo la tarjeta SIM antes de que se enviara una orden de borrado desde el servidor. <\/p>\n<p><b>Recopilar estad\u00edsticas<\/b> \u2014 rastrear la actividad del usuario, el tiempo de uso de aplicaciones, la ubicaci\u00f3n, el nivel de bater\u00eda, etc.<\/p>\n<h2>Tipos de UEM<\/h2>\n<p>\nHay dos enfoques fundamentalmente diferentes para la gesti\u00f3n centralizada de los smartphones de los empleados: en un caso, la empresa adquiere dispositivos de un solo fabricante para los empleados y generalmente elige un sistema de gesti\u00f3n del mismo proveedor. En el otro caso, los empleados usan sus dispositivos personales para trabajar, y aqu\u00ed comienza un aut\u00e9ntico zool\u00f3gico de sistemas operativos, versiones y plataformas.<\/p>\n<p><b>BYOD<\/b> (Bring Your Own Device, Trae tu propio dispositivo) \u2014 concepto en el que los empleados utilizan sus dispositivos personales y cuentas para trabajar. Algunos sistemas de gesti\u00f3n centralizada permiten agregar una segunda cuenta de trabajo y separar completamente los datos personales y laborales. <\/p>\n<p><img decoding=\"async\" alt=\"Los antivirus m\u00f3viles no funcionan\" src=\"\/wp-content\/uploads\/2020\/06\/e0ce66b2e436991174758bdd15b47d1b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/business.apple.com\/\">Apple Business Manager <\/a><\/noindex> \u2014 es el sistema nativo de gesti\u00f3n centralizada de Apple. Solo puede gestionar dispositivos de Apple, computadoras con macOS y tel\u00e9fonos con iOS. Soporta BYOD y crea un segundo entorno aislado con otra cuenta de iCloud.<\/p>\n<p><img decoding=\"async\" alt=\"Los antivirus m\u00f3viles no funcionan\" src=\"\/wp-content\/uploads\/2020\/06\/5d0c0302f6e745078aa6844ed244348e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/identity\/em\">Google Cloud Endpoint Management<\/a><\/noindex> \u2014 permite gestionar tel\u00e9fonos con Android y Apple iOS, as\u00ed como computadoras de escritorio con Windows 10. Se declara soporte para BYOD.<\/p>\n<p><img decoding=\"async\" alt=\"Los antivirus m\u00f3viles no funcionan\" src=\"\/wp-content\/uploads\/2020\/06\/7f253496eb84c74f7dce899d0ea1331d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/partner.samsungknox.com\/uem\">Samsung Knox UEM<\/a><\/noindex> \u2014 solo soporta dispositivos m\u00f3viles Samsung. Por lo tanto, solo se puede utilizar de inmediato <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samsung.com\/us\/business\/solutions\/services\/mobility-software\/knox-manage\/\">Samsung Mobile Management<\/a><\/noindex>.<\/p>\n<p>De hecho, hay muchos m\u00e1s proveedores de UEM, pero no vamos a analizarlos todos en este art\u00edculo. Lo principal que debe tenerse en cuenta es que estos sistemas ya existen y permiten al administrador configurar los dispositivos de usuario de acuerdo con el modelo de amenazas existente. <\/p>\n<h2>Modelo de amenazas<\/h2>\n<p>\nAntes de elegir herramientas de protecci\u00f3n, es necesario entender de qu\u00e9 nos estamos protegiendo, qu\u00e9 es lo peor que puede suceder en nuestro caso particular. En t\u00e9rminos generales: nuestro torso es f\u00e1cilmente vulnerable a una bala e incluso a un tenedor con un clavo, pero no nos ponemos un chaleco antibalas al salir de casa. Por lo tanto, el riesgo de ser asesinado en el camino al trabajo no entra en nuestro modelo de amenazas, aunque estad\u00edsticamente no es tan incre\u00edble. Sin embargo, en ciertas condiciones, llevar un chaleco antibalas es bastante justificable. <\/p>\n<p>En diferentes empresas, los modelos de amenazas var\u00edan. Tomemos, por ejemplo, el tel\u00e9fono inteligente de un mensajero que est\u00e1 entregando un paquete a un cliente. En su tel\u00e9fono inteligente solo hay una direcci\u00f3n de entrega actual y la ruta en el mapa. Lo peor que puede pasar con sus datos es la filtraci\u00f3n de las direcciones de entrega de los paquetes. <\/p>\n<p>Ahora, hablemos del tel\u00e9fono inteligente de un contador. \u00c9l tiene acceso a la red corporativa a trav\u00e9s de VPN, tiene instalada la aplicaci\u00f3n del banco corporativo y guarda documentos con informaci\u00f3n valiosa. Es evidente que el valor de los datos en estos dos dispositivos var\u00eda significativamente y deben ser protegidos de manera diferente. <\/p>\n<h2>\u00bfNos salvar\u00e1 el antivirus?<\/h2>\n<p>\nDesafortunadamente, detr\u00e1s de los esl\u00f3ganes de marketing se pierde el verdadero sentido de las tareas que realiza un antivirus en un dispositivo m\u00f3vil. Intentemos desglosar detalladamente qu\u00e9 hace un antivirus en el tel\u00e9fono. <\/p>\n<p><b>Auditor\u00eda de seguridad<\/b><\/p>\n<p>La mayor\u00eda de los modernos antivirus m\u00f3viles realizan una auditor\u00eda de la configuraci\u00f3n de seguridad del dispositivo. A veces, esta auditor\u00eda se denomina 'comprobaci\u00f3n de reputaci\u00f3n del dispositivo'. Los antivirus consideran que un dispositivo es seguro si se cumplen cuatro condiciones:<\/p>\n<ul>\n<li>El dispositivo no est\u00e1 comprometido (root, jailbreak).<\/li>\n<li>Hay una contrase\u00f1a configurada en el dispositivo.<\/li>\n<li>La depuraci\u00f3n por USB no est\u00e1 habilitada en el dispositivo.<\/li>\n<li>No se permite la instalaci\u00f3n de aplicaciones de fuentes no confiables (sideloading) en el dispositivo.<\/li>\n<\/ul>\n<p>\nSi despu\u00e9s de la verificaci\u00f3n se determina que el dispositivo es inseguro, el antivirus notificar\u00e1 al propietario y sugerir\u00e1 desactivar la funcionalidad \"peligrosa\" o restaurar el firmware de f\u00e1brica si se detectan signos de root o jailbreak.<\/p>\n<p>Seg\u00fan las normas corporativas, no es suficiente solo notificar al usuario. Es necesario eliminar configuraciones inseguras. Para ello, se deben establecer pol\u00edticas de seguridad en los dispositivos m\u00f3viles utilizando un sistema UEM. En caso de detectar root\/jailbreak, se deben eliminar r\u00e1pidamente los datos corporativos del dispositivo y bloquear su acceso a la red corporativa. Esto tambi\u00e9n es posible con UEM. Solo despu\u00e9s de estos procedimientos se puede considerar que el dispositivo m\u00f3vil es seguro. <\/p>\n<p><b>B\u00fasqueda y eliminaci\u00f3n de virus<\/b><\/p>\n<p>Contrario a la creencia popular de que no existen virus para iOS, esto no es cierto. A\u00fan existen exploits en la naturaleza para versiones antiguas de iOS que <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/08\/a-very-deep-dive-into-ios-exploit.html\">infectan dispositivos<\/a><\/noindex> a trav\u00e9s de la explotaci\u00f3n de vulnerabilidades en el navegador. Sin embargo, debido a la arquitectura de iOS, el desarrollo de antivirus para esta plataforma es inviable. La principal raz\u00f3n es que las aplicaciones no pueden acceder a la lista de aplicaciones instaladas y tienen muchas restricciones para acceder a archivos. Solo el UEM puede obtener la lista de aplicaciones iOS instaladas, pero ni siquiera el UEM puede acceder a los archivos. <\/p>\n<p>Con Android, la situaci\u00f3n es diferente. Las aplicaciones pueden obtener informaci\u00f3n sobre las aplicaciones instaladas en el dispositivo. Incluso pueden acceder a sus distribuciones (por ejemplo, Apk Extractor y sus an\u00e1logos). Las aplicaciones de Android tambi\u00e9n tienen la posibilidad de acceder a archivos (por ejemplo, Total Commander, entre otros). Las aplicaciones de Android se pueden descompilar.<\/p>\n<p>Con tales capacidades, se presenta un algoritmo antivirus l\u00f3gico:<\/p>\n<ul>\n<li>Verificaci\u00f3n de aplicaciones<\/li>\n<li>Obtener la lista de aplicaciones instaladas y sus sumas de verificaci\u00f3n (SV) de sus distribuciones.<\/li>\n<li>Verificar las aplicaciones y sus SV primero en la base de datos local y luego en la base de datos global.<\/li>\n<li>Si la aplicaci\u00f3n es desconocida, enviar su distribuci\u00f3n a la base de datos global para an\u00e1lisis y descompilaci\u00f3n.<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li>Verificaci\u00f3n de archivos, b\u00fasqueda de firmas de virus<\/li>\n<li>Verificar las SV de los archivos en la base de datos local y luego en la base de datos global.<\/li>\n<li>Verificar la presencia de contenido inseguro en los archivos (scripts, exploits, etc.) en la base de datos local y luego en la base de datos global.<\/li>\n<li>Si se detecta malware, informar al usuario y\/o bloquear el acceso del usuario al malware y\/o pasar la informaci\u00f3n al UEM. Es necesario transmitir informaci\u00f3n al UEM porque el antivirus no puede eliminar malware del dispositivo por s\u00ed mismo.<\/li>\n<\/ul>\n<p>\nLo que m\u00e1s preocupa es la posibilidad de transferir distribuidores de programas del dispositivo a un servidor externo. Sin esto, no se puede implementar el 'an\u00e1lisis de comportamiento' que afirman los fabricantes de antivirus, ya que no se puede ejecutar la aplicaci\u00f3n en una 'sandbox' separada o descompilarla (cu\u00e1n efectiva sea esto con el uso de ofuscaci\u00f3n es una pregunta complicada por s\u00ed sola). Por otro lado, en los dispositivos m\u00f3viles de los empleados pueden estar instaladas aplicaciones corporativas que son desconocidas para el antivirus, porque no est\u00e1n en Google Play. Estas aplicaciones m\u00f3viles pueden contener datos sensibles, lo que impide que se publiquen en la tienda p\u00fablica. La transferencia de tales distribuidores al fabricante del antivirus parece incorrecta desde el punto de vista de la seguridad. Tiene sentido incluirlas en las excepciones, pero no s\u00e9 de la existencia de tal mecanismo hasta ahora.<\/p>\n<h3>Malware sin privilegios de root puede<\/h3>\n<p>\n<b>1. Dibujar una ventana invisible sobre la aplicaci\u00f3n<\/b> o inyectar su propio teclado para copiar los datos ingresados por el usuario: credenciales, informaci\u00f3n de tarjetas bancarias, etc. Un ejemplo reciente es la vulnerabilidad <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-0096\">CVE-2020-0096<\/a><\/noindex>, que permite sustituir la pantalla activa de la aplicaci\u00f3n y as\u00ed obtener acceso a los datos que ingresa el usuario. Para el usuario, esto significa la posibilidad de robo de la cuenta de Google con acceso a la copia de seguridad del dispositivo y a los datos de las tarjetas bancarias. Para la organizaci\u00f3n, a su vez, es importante no perder sus datos. Si los datos se encuentran en la memoria privada de la aplicaci\u00f3n y no se almacenan en la copia de seguridad de Google, el malware no podr\u00e1 acceder a ellos.<\/p>\n<p><b>2. Obtener acceso a datos en directorios p\u00fablicos<\/b> \u2013 descargas, documentos, galer\u00eda. No se recomienda almacenar informaci\u00f3n valiosa para la empresa en estos directorios, porque cualquier aplicaci\u00f3n puede acceder a ellos. Adem\u00e1s, el propio usuario siempre podr\u00e1 compartir un documento confidencial a trav\u00e9s de cualquier aplicaci\u00f3n disponible.<\/p>\n<p><b>3. Molestar al usuario con publicidad, minar bitcoins, formar parte de un botnet, etc.<\/b>. Esto puede afectar negativamente el rendimiento del usuario y\/o del dispositivo, pero no representar\u00e1 una amenaza para los datos corporativos.<\/p>\n<p>El malware con privilegios de root puede hacer cualquier cosa. Son poco comunes porque hackear dispositivos Android modernos mediante una aplicaci\u00f3n es pr\u00e1cticamente imposible. La \u00faltima vulnerabilidad de este tipo fue descubierta en 2016. Se trataba del famoso Dirty COW, al que se le asign\u00f3 el n\u00famero <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=cve-2016-5195\">CVE-2016-5195<\/a><\/noindex>. Lo clave aqu\u00ed es que, al detectar signos de intrusi\u00f3n, el cliente UEM borrar\u00e1 toda la informaci\u00f3n corporativa del dispositivo, por lo que la probabilidad de un robo exitoso de datos mediante este tipo de malware en el mundo corporativo es baja.<\/p>\n<p>Los archivos maliciosos pueden da\u00f1ar tanto el dispositivo m\u00f3vil como los sistemas corporativos a los que tiene acceso. Analicemos estos escenarios con m\u00e1s detalle.<\/p>\n<p>Un dispositivo m\u00f3vil puede da\u00f1arse, por ejemplo, si se descarga una imagen que, al abrirla o al intentar establecerla como fondo de pantalla, convierte el dispositivo en un 'ladrillo' o lo reinicia. Lo m\u00e1s probable es que esto cause da\u00f1o al dispositivo o al usuario, pero no afectar\u00e1 la privacidad de los datos. Aunque a veces hay excepciones.<\/p>\n<p>Recientemente se discuti\u00f3 la vulnerabilidad <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-8899\">CVE-2020-8899<\/a><\/noindex>. Se afirm\u00f3 que a trav\u00e9s de esta se pod\u00eda acceder a la consola de dispositivos m\u00f3viles Samsung mediante una imagen infectada enviada por correo electr\u00f3nico, mensajer\u00eda o MMS. Aunque acceder a la consola significa tener acceso solo a los datos en directorios p\u00fablicos, donde no deber\u00eda haber informaci\u00f3n confidencial, la privacidad de los datos personales de los usuarios se ve amenazada, y esto asust\u00f3 a los usuarios. Aunque en realidad, atacar dispositivos solo es posible a trav\u00e9s de MMS. Y para un ataque exitoso, es necesario enviar entre 75 y 450 (!) mensajes. Aqu\u00ed, desafortunadamente, el antivirus no ayudar\u00e1, porque no tiene acceso al registro de mensajes. Para protegerse de esto, hay solo dos opciones. Actualizar el sistema operativo o bloquear los MMS. La primera opci\u00f3n puede tardar mucho en llegar y tal vez nunca llegue, ya que los fabricantes de dispositivos no lanzan actualizaciones para todos los dispositivos. Desactivar la recepci\u00f3n de MMS en este caso es mucho m\u00e1s sencillo.<\/p>\n<p>Los archivos que se transfieren desde dispositivos m\u00f3viles pueden da\u00f1ar los sistemas corporativos. Por ejemplo, en un dispositivo m\u00f3vil hay un archivo infectado que no puede da\u00f1ar el dispositivo, pero puede infectar una computadora con Windows. El usuario env\u00eda dicho archivo por correo electr\u00f3nico a un colega. Al abrirlo en su PC, puede infectarse. Sin embargo, en el camino de este vector de ataque hay al menos dos antivirus: uno en el servidor de correo electr\u00f3nico y otro en el PC del destinatario. A\u00f1adir un tercer antivirus en el dispositivo m\u00f3vil parece ser una paranoia total.<\/p>\n<p>Como se puede ver, la mayor amenaza en el mundo digital corporativo proviene del malware sin privilegios de root. \u00bfDe d\u00f3nde pueden venir en un dispositivo m\u00f3vil?<\/p>\n<p>A menudo se instalan mediante sideloading, adb o tiendas de terceros, que deben estar prohibidas en dispositivos m\u00f3viles con acceso a la red corporativa. Quedan dos opciones para la llegada del malware: desde Google Play o desde UEM.<\/p>\n<p>Antes de su publicaci\u00f3n en Google Play, todas las aplicaciones pasan por un control obligatorio. Sin embargo, para las aplicaciones con un n\u00famero reducido de instalaciones, las verificaciones suelen realizarse sin intervenci\u00f3n humana, solo de forma autom\u00e1tica. Por lo tanto, a veces el malware llega a Google Play, aunque no con frecuencia. Un antivirus cuyas bases se actualizan a tiempo podr\u00e1 detectar aplicaciones con malware en el dispositivo antes que Google Play Protect, que todav\u00eda se queda atr\u00e1s en la velocidad de actualizaci\u00f3n de las bases de antivirus.<\/p>\n<p>UEM puede instalar cualquier aplicaci\u00f3n en el dispositivo m\u00f3vil, incluido el malware, por lo que todas las aplicaciones deben ser verificadas previamente. Las aplicaciones se pueden verificar tanto durante su desarrollo mediante herramientas de an\u00e1lisis est\u00e1tico y din\u00e1mico, como justo antes de su distribuci\u00f3n mediante \"sandbox\" especializados y\/o soluciones antivirus. Es importante que la aplicaci\u00f3n sea verificada una sola vez antes de ser cargada en UEM. Por lo tanto, incluso en este caso, no se necesita un antivirus en el dispositivo m\u00f3vil.<\/p>\n<h2>Protecci\u00f3n de red<\/h2>\n<p>\nComo parte de la protecci\u00f3n de red, dependiendo del fabricante del antivirus, se pueden ofrecer una o varias de las siguientes funciones.<\/p>\n<p><b>La filtraci\u00f3n de URL se aplica con el objetivo de:<\/b><\/p>\n<ul>\n<li><b>Bloquear el tr\u00e1fico seg\u00fan las categor\u00edas de recursos.<\/b> Por ejemplo, para prohibir ver noticias u otro contenido no corporativo hasta el mediod\u00eda, cuando el empleado es m\u00e1s efectivo. En la pr\u00e1ctica, el bloqueo a menudo funciona con muchas limitaciones: a los fabricantes de antivirus no siempre les resulta posible actualizar a tiempo los directorios de categor\u00edas de recursos, teniendo en cuenta la existencia de varios \"espejos\". Adem\u00e1s, existen los anonymizers y Opera VPN, a los cuales el bloqueo rara vez se aplica.<\/li>\n<li><b>Protecci\u00f3n contra phishing o suplantaci\u00f3n de hosts de destino.<\/b> Para esto, las URL a las que accede el dispositivo se verifican previamente con la base de datos antivirus. Los enlaces, as\u00ed como los recursos a los que conducen (incluidos posibles redireccionamientos m\u00faltiples), se verifican con la base de datos de sitios web de phishing conocidos. Tambi\u00e9n se verifica el nombre de dominio, certificado y direcci\u00f3n IP entre el dispositivo m\u00f3vil y el servidor de confianza. Si el cliente y el servidor obtienen datos diferentes, entonces se trata de un MITM (\"hombre en el medio\"), o bloqueo de tr\u00e1fico por parte del mismo antivirus o de varios tipos de proxies y filtros web en la red a la que est\u00e1 conectado el dispositivo m\u00f3vil. Afirmar con seguridad que hay alguien en el medio es complicado.<\/li>\n<\/ul>\n<p>\nPara acceder al tr\u00e1fico m\u00f3vil, el antivirus construye un VPN o utiliza las capacidades de Accessibility API (API para aplicaciones dise\u00f1adas para personas con discapacidades). No es posible el funcionamiento simult\u00e1neo de varios VPN en un dispositivo m\u00f3vil, por lo que la protecci\u00f3n de red de los antivirus que construyen su propio VPN no es aplicable en el mundo corporativo. El VPN del antivirus simplemente no funcionar\u00e1 junto con el VPN corporativo que se utiliza para acceder a la red corporativa.<\/p>\n<p>Proporcionar acceso al antivirus a la Accessibility API conlleva otro peligro. El acceso a la Accessibility API significa, de hecho, permitir que haga cualquier cosa en nombre del usuario: ver lo que ve el usuario, realizar acciones en las aplicaciones en lugar del usuario, etc. Dado que el usuario debe otorgar expl\u00edcitamente dicho acceso al antivirus, es probable que se niegue a hacerlo. O, si se le obliga, comprar\u00e1 otro tel\u00e9fono sin antivirus.<\/p>\n<h3>Cortafuegos<\/h3>\n<p>\nBajo este nombre general se ocultan tres funciones:<\/p>\n<ul>\n<li>Recopilaci\u00f3n de estad\u00edsticas sobre el uso de la red, desglosadas por aplicaciones y tipo de red (Wi-Fi, operador m\u00f3vil). La mayor\u00eda de los fabricantes de dispositivos Android proporcionan estos datos en la aplicaci\u00f3n 'Configuraciones'. La duplicaci\u00f3n en la interfaz del antivirus m\u00f3vil parece redundante. La informaci\u00f3n acumulada de todos los dispositivos puede ser de inter\u00e9s. La recopilan y analizan con \u00e9xito los sistemas UEM.<\/li>\n<li>L\u00edmite de tr\u00e1fico m\u00f3vil: configuraci\u00f3n de un l\u00edmite y notificaci\u00f3n al alcanzarlo. Los usuarios de la mayor\u00eda de los dispositivos Android tienen acceso a estas funciones en la aplicaci\u00f3n 'Configuraciones'. La configuraci\u00f3n centralizada de restricciones es una tarea del UEM, no del antivirus.<\/li>\n<li>Esencialmente, el cortafuegos. O, de otro modo, la restricci\u00f3n de acceso a ciertas direcciones IP y puertos. Considerando el DDNS en todos los recursos populares y la necesidad de activar una VPN para estos fines, que, como se mencion\u00f3 anteriormente, no puede funcionar conjuntamente con la VPN principal, la funci\u00f3n parece inaplicable en la pr\u00e1ctica corporativa.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Verificaci\u00f3n de la confianza de Wi-Fi<\/h2>\n<p>\nLos antivirus m\u00f3viles pueden evaluar la seguridad de las redes Wi-Fi a las que se conecta el dispositivo m\u00f3vil. Se puede suponer que se verifica la presencia y la solidez del cifrado. Sin embargo, todos los programas modernos utilizan cifrado para transmitir datos sensibles. Por lo tanto, si alg\u00fan programa es vulnerable a nivel de enlace, tambi\u00e9n es peligrosos usarlo a trav\u00e9s de cualquier canal de internet, no solo a trav\u00e9s de Wi-Fi p\u00fablico. <br \/>\nPor lo tanto, el Wi-Fi p\u00fablico, incluso sin cifrado, no es m\u00e1s peligroso ni menos seguro que cualquier otro canal de transmisi\u00f3n de datos no confiables sin cifrado.<\/p>\n<h2>Protecci\u00f3n contra el spam<\/h2>\n<p>\nLa protecci\u00f3n generalmente se reduce a filtrar llamadas entrantes seg\u00fan una lista proporcionada por el usuario o una base de datos de spammers conocidos que continuamente molestan con seguros, cr\u00e9ditos e invitaciones al teatro. Aunque en la autoaislaci\u00f3n no llaman, pronto volver\u00e1n a hacerlo. Solo las llamadas est\u00e1n sujetas a filtrado. Los mensajes en Android actuales no son filtrados. Teniendo en cuenta el cambio regular de n\u00fameros por parte de los spammers y la imposibilidad de proteger los canales de texto (SMS, mensajeros), la funcionalidad tiene un car\u00e1cter m\u00e1s de marketing que pr\u00e1ctico.<\/p>\n<h2>Protecci\u00f3n antirrobo<\/h2>\n<p>\nEjecutar acciones remotas en un dispositivo m\u00f3vil en caso de p\u00e9rdida o robo. Alternativa a los servicios Find My iPhone y Find My Device de Apple y Google, respectivamente. A diferencia de sus hom\u00f3logos, los servicios de los fabricantes de antivirus no pueden proporcionar el bloqueo del dispositivo si el atacante ha logrado restablecerlo a la configuraci\u00f3n de f\u00e1brica. Pero si eso no ha sucedido, se puede hacer lo siguiente de forma remota con el dispositivo:<\/p>\n<ul>\n<li>Bloquear. Protecci\u00f3n contra un ladr\u00f3n cercano, ya que se puede eludir f\u00e1cilmente el restablecimiento del dispositivo a la configuraci\u00f3n de f\u00e1brica a trav\u00e9s del modo de recuperaci\u00f3n.<\/li>\n<li>Conocer las coordenadas del dispositivo. \u00datil cuando el dispositivo ha sido perdido recientemente.<\/li>\n<li>Activar una fuerte se\u00f1al ac\u00fastica para localizar el dispositivo, si est\u00e1 configurado en modo silencioso.<\/li>\n<li>Restablecer el dispositivo a la configuraci\u00f3n de f\u00e1brica. Tiene sentido cuando el usuario ha reconocido que el dispositivo se ha perdido irremediablemente, pero no quiere que los datos almacenados en \u00e9l sean divulgados.<\/li>\n<li>Tomar una foto. Fotografiar al ladr\u00f3n si tiene el tel\u00e9fono en sus manos. La funcionalidad m\u00e1s dudosa: la probabilidad de que el ladr\u00f3n se admire en el tel\u00e9fono con buena iluminaci\u00f3n es baja. Sin embargo, tener una aplicaci\u00f3n en el dispositivo que puede operar la c\u00e1mara del smartphone de manera discreta, tomar fotos y enviarlas a su servidor, genera una preocupante inquietud.<\/li>\n<\/ul>\n<p>\nLa ejecuci\u00f3n remota de comandos es b\u00e1sica en cualquier sistema UEM. La \u00fanica ausencia es la fotograf\u00eda remota. Este es un camino seguro para que los usuarios saquen las bater\u00edas de sus tel\u00e9fonos al final de la jornada laboral y las guarden en una bolsa de Faraday. <\/p>\n<p>Las funciones anti-robo en los antivirus m\u00f3viles est\u00e1n disponibles solo para Android. En iOS, tales acciones solo pueden ser llevadas a cabo por un UEM. Solo puede haber un UEM en un dispositivo iOS, esta es una caracter\u00edstica arquitect\u00f3nica de iOS.<\/p>\n<h2>Conclusiones<\/h2>\n<p><\/p>\n<ol>\n<li>Una situaci\u00f3n en la que el usuario puede instalar un malware en el tel\u00e9fono es INACEPTABLE.<\/li>\n<li>Un UEM correctamente configurado en un dispositivo corporativo elimina la necesidad de un antivirus.<\/li>\n<li>En caso de usar vulnerabilidades de d\u00eda cero en el sistema operativo, el antivirus es in\u00fatil. Solo puede indicar al administrador que el dispositivo es vulnerable.<\/li>\n<li>Determinar si una vulnerabilidad est\u00e1 presente es algo que un antivirus no puede hacer. As\u00ed como lanzar una actualizaci\u00f3n para un dispositivo para el cual el fabricante ya no emite actualizaciones de seguridad. Como m\u00e1ximo, eso podr\u00eda ser uno o dos a\u00f1os.<\/li>\n<li>Si se abstrae de los requisitos de los reguladores y del marketing, los antivirus m\u00f3viles corporativos son necesarios solo en dispositivos Android, donde los usuarios tienen acceso a Google Play y pueden instalar programas de fuentes externas. En otros casos, la efectividad de los antivirus no es m\u00e1s que un placebo.<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"Los antivirus m\u00f3viles no funcionan\" src=\"\/wp-content\/uploads\/2020\/06\/3478264393af0279446852caee66f1ac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/508408\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 \u043d\u0443\u0436\u0435\u043d \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0437\u043d\u0430\u0447\u0438\u0442 \u0432\u044b \u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u0432\u0441\u0435 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0432\u0430\u043c \u043d\u0435 \u043f\u043e\u043c\u043e\u0436\u0435\u0442. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u2014 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0436\u0430\u0440\u043a\u0438\u0445 \u0441\u043f\u043e\u0440\u043e\u0432 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0442\u043e\u0433\u043e, \u043d\u0443\u0436\u0435\u043d \u043b\u0438 \u043d\u0430 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u043c \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u043c \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0432 \u043a\u0430\u043a\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0430 \u0432 \u043a\u0430\u043a\u0438\u0445 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u0435\u043d. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437, \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86708,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Los antivirus m\u00f3viles no funcionan | ProHoster","description":"TL;DR si en sus dispositivos m\u00f3viles corporativos.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster","og:description":"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-28T17:42:19+00:00","article:modified_time":"2020-06-28T17:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86707","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:09:17","updated":"2022-09-30 07:15:40","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/86707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=86707"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/86707\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/86708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=86707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=86707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=86707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}