El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

El Enemigo Interno: Cómo las Aplicaciones "Confiables" Venden tus Datos a Tus Espaldas

El Enemigo Interno: Cómo las Aplicaciones "Confiables" Venden tus Datos a Tus Espaldas

Es tentador pensar que las fugas de datos ocurren a través de aplicaciones negligentes u obviamente de baja calidad. En la práctica, el patrón más común es el opuesto: una aplicación genuinamente útil — una herramienta climática, una linterna, un rastreador de fitness — hace exactamente lo que promete, mientras que una pieza de código separada incluida dentro de ella, desde un SDK de corredor de datos, hace silenciosamente algo completamente diferente.

Por qué esto es legal y por qué sigue importando

Esto no es generalmente un error de seguridad. Es un modelo de negocio: un vendedor SDK paga a un desarrollador para que incluya algunas líneas de código que recopilen ubicación, identificadores de dispositivo, o patrones de uso y los reenvíen a servidores que el desarrollador podría no controlar completamente. El trabajo a largo plazo de la FTC en la industria de corredores de datos describe exactamente este tipo de arreglo — recopilación a través de una cadena de corredores lo suficientemente opacos que incluso el desarrollador de la aplicación misma podría no conocer a todos los compradores potenciales.

Lo que realmente aceptaste

Un aviso de permisos te dice que una aplicación puede acceder a tu ubicación; no te dice cuántas compañías separadas terminan recibiendo una copia de esa ubicación, o con qué frecuencia. La aplicación en la que confías está diciendo la verdad sobre lo que necesita tu permiso — simplemente no es la única cosa leyendo lo que les permitiste recopilar.

Lo que realmente ayuda

  • Un permiso otorgado responde a "¿puede esta aplicación verlo?", no "¿quién más termina obteniendo una copia?" — esas son preguntas diferentes con respuestas diferentes.
  • La relación del corredor de datos vive en el tráfico de la red, no en el icono de la aplicación o las reseñas: dos aplicaciones que se ven igualmente confiables pueden comportarse muy diferente una vez que observas dónde se conectan.
  • Revocar un permiso que la aplicación no necesita estrictamente para funcionar rara vez lo rompe — la mayoría de esta recopilación es opcional, no esencial.

El papel de FireAI y de HisnLabs

Una app que pagaste, de un desarrollador de confianza, puede aún así incluir código cuyo único trabajo es una relación con un corredor de datos que nunca aceptaste: la única forma de saberlo es observar a dónde se conecta realmente.

FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función Autopilot) con tráfico real, sin que nada salga de tu Mac.

Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.

Fuentes