Hace unos días atrás el mundo de la plataforma móvil de Google se vio revolucionado. Esto sucedió debido a la declaración de uno de los desarrolladores del popular juego Tanks Hero. Este juego, desarrollado pura y exclusivamente para Android, fue causa de una disputa entre la ética y el spyware.
El motivo de tal revuelo fue debido a una propuesta que sobrepasa la moral en dónde mediante incentivos económicos, una empresa intentó convencer a los desarrolladores de este videojuego que introdujeran dentro del código del mismo un spyware.
Si esta acción se hubiese llevado a cabo, al actualizar la aplicación ya no se requerirían los permisos por defecto, sino que se incluirían permisos para leer la información del dispositivo, efectuar llamadas o enviar mensajes de texto, acceder a la posición del GPS y modificar los contenidos de la tarjeta de memoria entre otros.
Luego de que fueran contactados, uno de los desarrolladores escribió en Reddit lo sucedido, en ese espacio explicó cómo fue que la situación se llevo a cabo y el porqué de su contundente negación. La respuesta por parte de los desarrolladores de la aplicación confirma que sus intenciones son claras, y no desean condicionar el funcionamiento de su aplicación ni la información de sus usuarios ante un resarcimiento económico.
Android es una de las plataformas móviles más utilizadas, ya sea para smartphones o tablets, y como tal se ve afectada por un creciente número de códigos maliciosos que aparecen día a día. Como ejemplo de esto podemos contar con el caso de Geinimi, el troyano que, embebido dentro de aplicaciones reales, se ha propagado a través de repositorios de aplicaciones no oficiales.
De esta forma notamos desde nuestro Laboratorio de Análisis e Investigación cómo esta nueva tendencia se va afianzando. Ya sean desarrolladores de códigos maliciosos o una empresa que busca recolectar información de los usuarios, se están basando en aplicaciones o juegos conocidos para inyectar su códigos y así obtener beneficios.
Es así como este tipo de amenazas van emergiendo en una plataforma que tiene mucho por ofrecer, tanto a los usuarios como a los desarrolladores. Podemos tomar en consideración que la seguridad se construye entre todos incluidos los desarrolladores de aplicaciones, quienes como en este caso, cuentan con la suficiente ética y moral para mantener su aplicación tal como es: un videojuego.
Suponiendo, en el hipotético caso de que se hubiera efectuado la modificación a la aplicación. Todos los usuarios que actualizaran a la nueva versión de la misma, y que por confiar en ella no hubiera revisado los permisos, podrían ver expuestos sus datos personales. Esto remarca la importancia de contar con buenas prácticas para el uso de dispositivos móviles.
En una reseña personal y como usuario de Android, debo admitir que este juego es muy divertido y agradezco a los desarrolladores por tal decisión.
Pablo Ramos
Especialista de Awareness & Research