31.05.2016 Views

completely

Enough_Software_Guide_16thEdition_Web_spanish

Enough_Software_Guide_16thEdition_Web_spanish

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

mantener sus datos separados y protegidos de cualquier otra<br />

cosa que el usuario haya instalado?<br />

Amenazas para tus Aplicaciones<br />

En algunas plataformas (iOS y Android en particular),<br />

desactivar la verificación de firmas es una práctica bastante<br />

común. Tienes que considerar si para ti es importante o no<br />

el que alguien pueda modificar tu código y ejecutarlo en un<br />

dispositivo jailbreakeado o rooteado. Un preocupación evidente<br />

sería la eliminación de una verificación de licencia, lo que<br />

podría dar lugar a que tu aplicación sea robada y utilizada de<br />

forma gratuita. Menos evidente, pero más grave, es la amenaza<br />

de inserción de código malintencionado (malware) que pueda<br />

robar información de tus usuarios o inyectar contenido ilícito y<br />

destruir la reputación de tu marca.<br />

La ingeniería inversa sobre tu aplicación puede dar a un<br />

hacker el acceso a una gran cantidad de datos sensibles, como<br />

las claves de cifrado para películas protegidas con DRM, el<br />

protocolo secreto para hablar con tu servidor de juegos online<br />

o la manera de acceder a dinero almacenado en el teléfono<br />

para tu sistema de pago móvil. Solamente hace falta un hacker<br />

y un teléfono jailbreakeado para explotar cualquiera de estas<br />

amenazas.<br />

Si tu aplicación maneja dinero real o contenido valioso es<br />

necesario tomar todas las medidas posibles para protegerla<br />

de ataques Man-At-The-End (o MATE, en los que el atacante<br />

tiene acceso físico al dispositivo). Y si estás implementando<br />

un estándar DRM, tendrás que seguir las reglas de robustez que<br />

hacen obligatorias las medidas de auto-protección.<br />

Seguridad<br />

184

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!