¿Es posible hackear un teléfono Android poniéndose en contacto con el objetivo a través de Gmail o Skype, si el objetivo no descarga los archivos sospechosos enviados?

En otras palabras, ¿qué tan seguro es tener conversaciones de Gmail o Skype con completos extraños en Android? Supongamos que el objetivo es lo suficientemente inteligente como para no abrir ningún archivo sospechoso que se le envíe. ¿De qué otra forma podrían hackear su teléfono?

Escuché que es posible conocer la dirección IP del remitente en Skype. Pero un ciberdelincuente que conoce su dirección IP es lo mismo que un ladrón que conoce su dirección. La información es necesaria pero no suficiente de inmediato.

Además, ¿cuál, entre Skype y Gmail, es más seguro para el usuario en estos casos? Supongo que Gmail es más seguro, pero no sé por qué y en qué cantidad. Además, ¿cómo aumenta exactamente el peligro para los usuarios que usan la versión anterior de Android, como 5.1 o 4.4.2, digamos? Supongo que cuanto más antigua es la versión, más riesgos hay.

Perdón por sonar paranoico, pero uno tiene miedo a las cosas que no entiende, dicen. Gracias por ayudar...

Es posible que desee consultar con Seguridad de la información (pero no vuelva a publicar). Tienen una base de usuarios más proclive a temas de seguridad de la información.

Respuestas (1)

Las aplicaciones de Android están en un espacio aislado. Si alguien puede "piratear" Skype, es posible que pueda obtener datos de la aplicación de Skype, que posiblemente incluyan una lista de contactos, credenciales de inicio de sesión y registros de chat. Además, pueden obtener todo, a lo que puede acceder la aplicación de Skype, que probablemente también incluye la libreta de direcciones del teléfono.

Si su teléfono tiene una falla de acceso remoto, que sería una razón para temer que alguien pueda obtener su dirección IP, tiene problemas más grandes que sus contactos de Skype y debe actualizar su Android lo antes posible. Además, Skype moderno ya no es de igual a igual, sino que se utiliza un servidor de Skype. Finalmente, su teléfono estará protegido la mayor parte del tiempo en su LAN o en redes celulares debido a CGNAT. Lo que puede ser una falsa seguridad, es decir, si alguien está en la misma WLAN que usted.

No tengo conocimiento de ninguna falla de seguridad remota en Android, pero hay muchas fallas locales en versiones anteriores de Android, incluidas las provocadas por archivos de imagen especiales (que podrían enviarse a través de Skype) y vectores de ataque similares.