El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

El enemigo en casa: cómo las aplicaciones «confiables» venden tus datos a tus espaldas

El enemigo en casa: cómo las aplicaciones «confiables» venden tus datos a tus espaldas

Es tentador pensar que las filtraciones de datos ocurren a través de aplicaciones descuidadas o de calidad obviamente baja. En la práctica, el patrón más común es el contrario: una aplicación realmente útil —una del clima, una linterna, un monitor de ejercicio— hace exactamente lo que promete, mientras un fragmento de código aparte, empaquetado dentro de ella y proveniente del SDK de un corredor de datos, hace en silencio algo completamente distinto.

Por qué esto es legal, y por qué aun así importa

Normalmente no se trata de una falla de seguridad. Es un modelo de negocio: un proveedor de SDK le paga a un desarrollador por incluir unas cuantas líneas de código que recopilan la ubicación, los identificadores del dispositivo o los patrones de uso y los envían a servidores que el desarrollador quizá ni siquiera controla del todo. El trabajo de años de la FTC sobre la industria de los corredores de datos describe exactamente este tipo de arreglo: una recopilación a través de una cadena de intermediarios tan opaca que ni el propio desarrollador de la aplicación sabe quiénes son todos los compradores al final de la cadena.

Lo que realmente aceptaste

Un aviso de permiso te dice que una aplicación puede acceder a tu ubicación; no te dice cuántas empresas distintas acaban recibiendo una copia de esa ubicación, ni con qué frecuencia. La aplicación en la que confías dice la verdad sobre para qué necesita tu permiso; simplemente no es la única que lee lo que le permitiste recopilar.

Lo que sí ayuda

  • Conceder un permiso responde a «¿puede esta aplicación verlo?», no a «¿quién más termina recibiendo una copia?»: son preguntas distintas con respuestas distintas.
  • La relación con el corredor de datos vive en el tráfico de red, no en el ícono ni en las reseñas de la aplicación: dos aplicaciones que parecen igual de confiables pueden comportarse de forma muy distinta en cuanto observas a dónde se conectan.
  • Revocar un permiso que la aplicación no necesita estrictamente para funcionar rara vez la descompone: la mayor parte de esta recopilación es opcional, no esencial.

Dónde entran FireAI y HisnLabs

Una aplicación que pagaste, de un desarrollador en el que confías, puede aun así incluir código cuyo único trabajo es una relación con un corredor de datos que nunca aceptaste: la única forma de saberlo es observar a dónde se conecta realmente.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función Autopilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.

Fuentes