31.05.2016 Views

completely

Enough_Software_Guide_16thEdition_Web_spanish

Enough_Software_Guide_16thEdition_Web_spanish

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

de funcionalidad de aplicación nativa con webviews. La mayoría<br />

de aplicaciones móviles necesitan conectarse con los servicios<br />

de back-end utilizando tecnologías web para recibir o actualizar<br />

información. Como ocurre con las aplicaciones web, la<br />

seguridad para aplicaciones clásica debe ser aplicada a las aplicaciones<br />

móviles. La entrada de datos debe ser validada en lo<br />

que se refiere a tamaño, tipos y valores permitidos. El manejo<br />

de errores debe proporcionar mensajes de error útiles para los<br />

usuarios a la vez que evite el filtrado de información sensible.<br />

Las pruebas de penetración en aplicaciones son necesarias para<br />

asegurarse de que los controles de identificación, autenticación<br />

y autorización no pueden ser superados. El almacenamiento en<br />

los dispositivos debe ser inspeccionado y probado para asegurar<br />

que los datos sensibles y las claves de cifrado no se almacenan<br />

en texto plano. Los archivos de registro no deben capturar<br />

contraseñas u otra información sensible. La configuración SSL<br />

debe ser probada.<br />

Los usuarios desean utilizar tus aplicaciones de forma segura<br />

y no quieren sorpresas desagradables. Su dispositivo móvil<br />

puede exponerlos a mayores vulnerabilidades, por ejemplo su<br />

ubicación podría ser rastreada utilizando el GPS incorporado,<br />

la cámara y el micrófono podrían ser utilizados para capturar<br />

información que preferirían mantener privada, y así sucesivamente.<br />

Las aplicaciones también se pueden crear para acceder<br />

a información confidencial como la agenda de contactos. Y<br />

aplicaciones maliciosas pueden hacer llamadas telefónicas<br />

de manera encubierta y enviar mensajes SMS a números de<br />

tarificación adicional.<br />

El desarrollador de la aplicación puede estar preocupado<br />

por su reputación, pérdida de ingresos o perdida de la propiedad<br />

intelectual. Las empresas quieren proteger los datos<br />

empresariales a los que los usuarios pueden acceder desde sus<br />

dispositivos, posiblemente utilizando tu aplicación. ¿Es posible<br />

Seguridad<br />

183

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!