Por qué debes leer bien los permisos que una app de móvil te pide
Con los permisos adecuados una app inofensiva puede convertirse en una filtradora de datos muy privados.
Cuando descargas una app, ¿te paras a leer los permisos que te pide? Y si es así, ¿los lees de pasada o le dedicas un minuto para saber qué nivel de integración en el terminal está solicitando la aplicación? Algunas veces no es que nos pirateen el móvil porque han forzado su seguridad, sino porque le hemos abierto la puerta debido a los permisos que hemos autorizado para una app en concreto.
Requisitos de los permisos de las apps
Si una aplicación añade un filtro a la cámara, es normal que pida acceder a ella y a la galería; si se trata de un buscador de restaurantes, puede solicitar acceder al GPS. Pero en el primer caso no tendría por ejemplo que poder acceder a hacer llamadas ni enviar mensajes SMS, y en el segundo no necesitaría poder entrar en la galería.
Y es que a veces los desarrolladores buscan extraer información sobre el usuario para poder enviar publicidad personalizada. Dado que cuando descargamos e instalamos una app no nos paramos a leer los permisos -o si lo hacemos la descripción es muy somera-, vamos a listar aquí algunos de los más frecuentes, y lo que implica cuando les damos acceso según la OCU:
SMS - Mensajes de texto
Este permiso suele ser solicitado por aquellas apps que necesitan un código de activación, de confirmación o similar enviado por SMS para empezar a funcionar o realizar ciertas acciones como, por ejemplo, WhatsApp para activar un número de teléfono en un dispositivo nuevo o la mayoría de las apps bancarias para realizar ciertas operaciones. Cuando una app que no necesita enviar/recibir mensajes para funcionar pide este permiso, es probable que detrás haya algún intento de estafa de SMS Premium.
Ubicación
Antes de dar permiso para nada, pregúntate: ¿de verdad necesita esta app localizarte por GPS? Si es para buscar cosas a tu alrededor o facilitarte una dirección o tienda, puede que sí. Pero en pocos casos está justificado que una app te pida el GPS:
Compras integradas
Conceder este permiso a una app implica que puede tirar de tarjeta para hacer compras adicionales dentro de la propia aplicación, aunque en principio sea gratuita. Esto es muy frecuente en algunos juegos online gratuitos, así que ten cuidado. De hecho si el móvil es o lo usa un niño, nunca concedas este permiso.
Acceso completo a red
Permitir el uso de tu red, combinado con otros permisos, podría volverse en tu contra y utilizarse para vulnerar tu privacidad y otros dispositivos del Internet de las Cosas. A menudo, este permiso conlleva que la app meterá bastante publicidad en tu móvil.
Micrófono
Tiene sentido permitir que una app grabe audio con el micrófono del teléfono si se trata de un juego de karaoke, una aplicación de mensajería o una que graba llamadas de teléfono. Desconfía si te pide este permiso y crees que no lo necesita, puesto que la app podría usar un software de reconocimiento de audio que analice tus conversaciones o el ruido ambiente para captar, por ejemplo, anuncios que estás viendo en ese momento y posteriormente vender este tipo de información para sacar dinero.
Historial de navegación y marcadores
Este tipo de permiso es muy habitual en los navegadores para acceder a las páginas visitadas y en las herramientas para realizar copias de seguridad. Si cualquier otra aplicación te pide acceso a estos datos, no te fíes porque probablemente busca saber más de ti para por ejemplo personalizarte los anuncios sin pedirte permiso. O algo peor.
Identidad
Ten cuidado a la hora de conceder este permiso porque permitirás que la app de turno consulte la información personal de tu perfil, lo que podría servirle para identificarte.
Almacenamiento
Cuando se concede permiso a una aplicación para que pueda acceder tanto a los archivos que se tienen guardados en el propio móvil como a aquellos de la tarjeta de memoria externa, se corre el riesgo de que la aplicación modifique o elimine cualquier imagen, vídeo, audio, etc.
ID dispositivo y datos de llamada
Permite que la aplicación determine el número de teléfono y los ID del dispositivo si una llamada está activa y el número remoto conectado por una llamada. Si permitimos a una app el acceso al ID de nuestro dispositivo y a nuestra identidad, estaremos facilitando una información muy valiosa. Estos datos que suelen recopilarse anónimamente con fines estadísticos podrían pasar a tener nombre y apellidos, y la app sería capaz de relacionar a una persona con un teléfono ubicado por GPS.
Contactos
El acceso a tus contactos permite conocer cualquier información que tengas almacenada sobre ellos -nombre, número de teléfono, correo electrónico.... Normalmente este tipo de permiso lo piden las apps de mensajería, las de redes sociales o los servidores de correo electrónico. Si una app te pide este permiso y no crees que lo necesite para funcionar, es muy probable que esté recopilando datos de tus contactos para venderlos a terceros con propósitos publicitarios. Así que recuerda proteger tanto tu privacidad como la de tus contatctos y deshabilita este permiso cuando sea innecesario.