5 votos

¿En general, aplicaciones Android use conexiones cifradas? ¿Si es así, es WiFi público más seguro?

Sé que la conexión a wi-fi público conlleva riesgos. Sé que gran parte de los riesgos tiene que ver con el envío de datos a través de una conexión pública, lo que permite que pueda ser interceptada.

Entonces, mi pregunta es, ¿la mayoría o todas las aplicaciones de Android en el uso de SSL o algún otro protocolo seguro? Es SSL forzado a través de Android política o limitaciones técnicas? Iba sólo tiene que preocuparse acerca de los sitios web en el navegador que uso de http?

Si una aplicación utiliza una conexión segura, ¿eso significa que es mucho más seguro para uso en una red WiFi? Sé que la gente de la creación de su propia red wi-fi o la suplantación de otros, es todavía un riesgo, pero ¿hay algo más?

4voto

earthmeLon Puntos 333

Su preocupación es muy real. La mayoría de los desarrolladores y los usuarios no entienden los beneficios de la utilización de SSL y otras formas de cifrado.

Usted puede garantizar la encriptación mediante un Túnel SSH, aunque sólo asegúrese de que la corriente es cifrado del punto de salida (lo que sería el servidor al que está conectado). Esto es bueno si usted simplemente está tratando de evitar que su ISP de espiar a usted.

Otra forma sería utilizar TorProject del Orbot. Esto tiene la misma idea en la mente, excepto que usted no estará obligado a proporcionar su propio túnel del servidor y el beneficio de ser capaz de cambiar su punto de salida a voluntad. Orbot también usos múltiples proxies para ayudar a ocultar su identidad. Por supuesto, te animamos a participar y ayudar a proporcionar un relé si es posible.

Con el fin de tener el 100% de encriptación de flujo, ninguna de estas opciones es infalible, pero puede ayudarle en su tarea.

Esto es por qué es importante (sobre todo ahora) utilizar diferentes contraseñas para diferentes sitios, ya que algunos sitios/servicios de no proporcionar el mismo nivel de seguridad como de otro.

SSL en una WiFi pública, mientras que todavía hay mucho más, mucho más seguro que no encriptados de los arroyos, no proporcionan un 100% de seguridad de protección. Por desgracia, a Raíz de las Autoridades de certificación son vulnerables a los piratas informáticosy algunos (Trustwave), incluso se han capturado la expedición de certificados a las empresas sabían que no eran los titulares de la página web ESPECÍFICAMENTE para permitir a dichas empresas para espiar las conexiones cifradas. También es fácil tira de SSL en aplicaciones que no requieren de conexiones seguras.

Sin embargo, usted tiene algunas opciones que le proporcionará una mayor seguridad.

  • Usted puede utilizar gpg para cifrar los mensajes de datos y uso de su clave pública.

  • Una pasada de cifrado tiene el más alto nivel de seguridad para ciertas aplicaciones.

TLDR;

Su teléfono es inseguro. Es hasta usted para decidir qué comodidades que usted necesita, y cómo van a afectar su seguridad. Hay muchas prácticas, en las que se puede llegar a ser disciplinado que ayudará a minimizar sus riesgos, pero al final del día es su responsabilidad de salvaguardar lo que considere privada. Yo estaría más preocupado acerca de los datos que cada una de las apps que has instalado es tratando de descargar a los servidores. Leer a través de los 'Permisos' de cada app que instale antes de descargarlo, y decidir si realmente necesita la mitad de lo que dice que hace.

3voto

Johan Soderberg Puntos 976

No hay nada que obliga el uso de HTTPS para aplicaciones de Android. Algunos datos pueden no tener sentido para transferir sobre HTTPS, en lugar de ello depender de otros mecanismos (decir, cheques de firma clave GPG) para verificar los datos.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X