{"id":59,"date":"2026-03-15T05:17:20","date_gmt":"2026-03-15T05:17:20","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/15\/los-permisos-de-las-aplicaciones-moviles-aun-importan-mas-de-lo-que-piensas\/"},"modified":"2026-03-15T05:17:20","modified_gmt":"2026-03-15T05:17:20","slug":"los-permisos-de-las-aplicaciones-moviles-aun-importan-mas-de-lo-que-piensas","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/15\/los-permisos-de-las-aplicaciones-moviles-aun-importan-mas-de-lo-que-piensas\/","title":{"rendered":"Los permisos de las aplicaciones m\u00f3viles (a\u00fan) importan m\u00e1s de lo que piensas"},"content":{"rendered":"<div>\n<p class=\"sub-title\">Comience a usar una nueva aplicaci\u00f3n y, a menudo, se le pedir\u00e1 que le otorgue permisos. Pero aceptarlos ciegamente podr\u00eda exponerlo a graves riesgos de privacidad y seguridad.<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" alt=\"Phil Muncaster\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>27 de febrero de 2026<\/span><br \/>\n        <span class=\"d-none d-lg-inline\"> \u2022 <\/span><br \/>\n        <span class=\"d-inline d-lg-none\">, <\/span><br \/>\n        <span>5 min. leer<\/span>\n    <\/p>\n<div class=\"hero-image-container\">\n        <picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x266\/wls\/2026\/02-26\/app-permissions.png\" media=\"(max-width: 768px)\"\/><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x425\/wls\/2026\/02-26\/app-permissions.png\" media=\"(max-width: 1120px)\"\/><img decoding=\"async\" class=\"hero-image\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x700\/wls\/2026\/02-26\/app-permissions.png\" alt=\"Los permisos de las aplicaciones m\u00f3viles (a\u00fan) importan m\u00e1s de lo que piensas\"\/><\/picture>    <\/div>\n<\/div>\n<div>\n<p>Los permisos de las aplicaciones son casi como un centinela invisible que rige qu\u00e9 tipo de datos y acceso al dispositivo obtienen sus aplicaciones. Si alguna vez descarg\u00f3 una nueva aplicaci\u00f3n o activ\u00f3 una nueva funci\u00f3n, es probable que se le haya presentado un mensaje de permisos. Pero, \u00bfcu\u00e1ntos de nosotros hemos hecho clic distra\u00eddamente en \u00abpermitir\u00bb sin pensar?<\/p>\n<p>Algunos permisos son apropiados para la aplicaci\u00f3n. Pero algunos pueden (intencionalmente o no) traspasar los l\u00edmites de lo estrictamente necesario. Y otros podr\u00edan ser completamente maliciosos. Es importante entender cu\u00e1l saludar y cu\u00e1l bloquear.<\/p>\n<h2>\u00bfCu\u00e1l es el problema con los permisos de las aplicaciones?<\/h2>\n<p>Una ventana emergente de permiso de aplicaci\u00f3n es esencialmente un di\u00e1logo entre su sistema operativo m\u00f3vil y usted. De hecho, le indica que una nueva aplicaci\u00f3n ha solicitado acceder a ciertos datos o funciones. Y le pide su aprobaci\u00f3n (permiso) para que la aplicaci\u00f3n lo haga. Estas solicitudes sol\u00edan venir antes de la instalaci\u00f3n. Pero las versiones modernas de iOS muestran mensajes de permisos en tiempo de ejecuci\u00f3n, cuando comienzas a usar la aplicaci\u00f3n por primera vez. Android hace ambas cosas: muestra mensajes emergentes durante la instalaci\u00f3n solo para permisos de bajo riesgo.<\/p>\n<p>Desde Android 6.0, los permisos se dividen en dos categor\u00edas: permisos normales, como acceso a Internet, que se otorgan silenciosamente en el momento de la instalaci\u00f3n sin que el usuario lo solicite, y permisos peligrosos, como ubicaci\u00f3n, micr\u00f3fono o contactos, que deben ser aprobados expl\u00edcitamente por el usuario en tiempo de ejecuci\u00f3n (cuando intenta utilizar por primera vez la caracter\u00edstica relevante). Las versiones m\u00e1s recientes tambi\u00e9n han introducido permisos adicionales, como ubicaci\u00f3n en segundo plano y notificaciones, que pueden requerir flujos de consentimiento separados o de varios pasos. iOS muestra todos los permisos confidenciales en tiempo de ejecuci\u00f3n de manera similar.<\/p>\n<p>Para los desarrolladores, los permisos son una forma fundamental de ofrecer experiencias fluidas y ricas en funciones a los usuarios. Si una aplicaci\u00f3n tuviera que solicitar acceso a los datos\/funciones del dispositivo cada vez que los usara, ser\u00eda casi inutilizable.<\/p>\n<p>Tanto iOS como Android han introducido importantes protecciones integradas en los \u00faltimos a\u00f1os que mitigan los riesgos asociados con la concesi\u00f3n de privilegios excesivos a las aplicaciones. Sin embargo, la decisi\u00f3n final suele ser tuya. <\/p>\n<h3>Los peligros de los permisos de las aplicaciones<\/h3>\n<p>Ya sea de forma maliciosa o no, algunas aplicaciones solicitan m\u00e1s acceso del que necesitan. Piense en un juego m\u00f3vil que solicita acceso a sus contactos o en una aplicaci\u00f3n de calculadora que solicita permiso para acceder a su micr\u00f3fono y c\u00e1mara, por ejemplo.<\/p>\n<p>Al aprobar permisos sin tomarse el tiempo para pensar en ello, podr\u00eda permitir que desarrolladores malintencionados accedan a datos confidenciales del tel\u00e9fono inteligente (calendario, aplicaciones de mensajer\u00eda, SMS, archivos y almacenamiento, contactos, registros de llamadas, ubicaci\u00f3n, micr\u00f3fono y c\u00e1mara, etc.). En teor\u00eda, incluso podr\u00edan leer tu pantalla mientras escribes. Con este acceso podr\u00edan:<\/p>\n<p>Obtenga contrase\u00f1as para sus cuentas m\u00e1s confidenciales (por ejemplo, banca en l\u00ednea)<\/p>\n<ul>\n<li>Interceptar contrase\u00f1as SMS de un solo uso<\/li>\n<li>Inscriba su dispositivo en servicios de suscripci\u00f3n de tarifa premium<\/li>\n<li>Cree una imagen de su vida digital para venderla a los anunciantes<\/li>\n<li>Pon en riesgo tu seguridad f\u00edsica monitoreando tu ubicaci\u00f3n<\/li>\n<li>Encienda la c\u00e1mara\/micr\u00f3fono para convertir su tel\u00e9fono inteligente en un dispositivo de escucha<\/li>\n<li>Cifra tus archivos y retenlos para pedir un rescate<\/li>\n<li>Instale malware en su dispositivo (p. ej., ladrones de informaci\u00f3n, ransomware)<\/li>\n<\/ul>\n<p>Las aplicaciones de asistente de IA (sin mencionar las aplicaciones que se hacen pasar por tales) representan un riesgo creciente en materia de permisos que vale la pena destacar. Muchos solicitan acceso al micr\u00f3fono siempre activo para la detecci\u00f3n de palabras de activaci\u00f3n, as\u00ed como contactos, calendario y, en algunos casos, contenido de la pantalla. Trate las aplicaciones de IA con el mismo escrutinio que cualquier otra categor\u00eda. Los datos de salud y fitness son otra exposici\u00f3n subestimada. Las aplicaciones con acceso a sus m\u00e9tricas de salud pueden compartir o vender esos datos de maneras con consecuencias en el mundo real, incluidas implicaciones para los seguros y el corretaje de datos.<\/p>\n<figure class=\"image\"><img decoding=\"async\" title=\"Permisos solicitados por una aplicaci\u00f3n de pr\u00e9stamos enga\u00f1osa all\u00e1 por 2023 (fuente: ESET Research)\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2026\/02-26\/permissions.png\" alt=\"permisos\" width=\"\" height=\"\"\/><figcaption><em>Larga lista de permisos solicitados por una aplicaci\u00f3n de pr\u00e9stamos enga\u00f1osa all\u00e1 por 2023 (fuente: ESET Research)<\/em><\/figcaption><\/figure>\n<h2>\u00bfQu\u00e9 permisos de aplicaciones deber\u00edan hacer sonar la alarma?<\/h2>\n<p>Los permisos de la aplicaci\u00f3n dependen del contexto. Lo que una aplicaci\u00f3n solicita para brindar la experiencia que los usuarios esperan puede ser muy diferente a los permisos que otra necesita. Sin embargo, existen ciertos permisos que siempre deber\u00edan generar algunas se\u00f1ales de alerta. Incluyen:<\/p>\n<ul>\n<li><strong>Servicios de accesibilidad:<\/strong> Tambi\u00e9n conocido como \u201cmodo Dios\u201d, esto podr\u00eda permitir a desarrolladores malintencionados ver lo que usted escribe, leer sus mensajes y otorgarse otros permisos de manera encubierta sin que usted lo sepa. (Tenga en cuenta que esto no est\u00e1 disponible de forma nativa en iOS. Las nuevas versiones del sistema operativo Android no permitir\u00e1n que las aplicaciones instaladas fuera de Play Store soliciten este permiso. Y verificar\u00e1n cada pocas semanas si desea continuar otorgando este permiso).<\/li>\n<li><strong>Ubicaci\u00f3n de fondo: <\/strong>Esto podr\u00eda permitir que un actor malintencionado rastree su dispositivo dondequiera que vaya, para crear una imagen detallada de su vida diaria. (Nota: para mitigar este riesgo, Android e iOS no le permitir\u00e1n \u201cpermitir siempre\u201d por adelantado y peri\u00f3dicamente le pedir\u00e1n que confirme que desea mantener el seguimiento de \u201cpermitir siempre\u201d).<\/li>\n<li><strong>Registros de SMS\/llamadas: <\/strong>Pocas aplicaciones realmente necesitan acceso a sus mensajes de texto e historial de llamadas. Al hacerlo, un pirata inform\u00e1tico podr\u00eda leer sus contrase\u00f1as de un solo uso y secuestrar sus cuentas.<em> (Nota: para que una aplicaci\u00f3n solicite estos permisos en Android, primero debe registrarse como la aplicaci\u00f3n predeterminada para esa funci\u00f3n. iOS no permite que ninguna aplicaci\u00f3n descargada de la App Store solicite permiso para \u00abLeer SMS\u00bb o \u00abVer historial de llamadas\u00bb).<\/em><\/li>\n<li><strong>Permiso de superposici\u00f3n: <\/strong>Permite que una aplicaci\u00f3n dibuje una \u00abventana\u00bb encima de otra aplicaci\u00f3n que est\u00e9s usando, lo que podr\u00eda habilitar <a href=\"https:\/\/owasp.org\/www-community\/attacks\/Clickjacking\">\u201csecuestro de clics\u201d<\/a> ataques. <em>(Nota: Android requiere que los usuarios habiliten esto expl\u00edcitamente a trav\u00e9s de Configuraci\u00f3n > Aplicaciones > Acceso especial a aplicaciones > Aparecer en la parte superior. iOS no tiene un permiso similar).<\/em><\/li>\n<\/ul>\n<h2>Administrar permisos de aplicaciones de forma segura<\/h2>\n<p>Antes de permitir o bloquear, considere siempre si es necesario un permiso para que la aplicaci\u00f3n en cuesti\u00f3n haga su trabajo.<\/p>\n<p>Otra buena regla general es \u00abpermitir s\u00f3lo una vez\u00bb o \u00abmientras se usa\u00bb. S\u00f3lo las aplicaciones de seguridad como \u201cFind My\u201d deber\u00edan tener acceso las 24 horas del d\u00eda, los 7 d\u00edas de la semana, los 365 d\u00edas del a\u00f1o.<\/p>\n<p>Se le debe pedir que revise sus permisos peri\u00f3dicamente con muchas aplicaciones. Pero puede ser una buena idea auditar los permisos de forma proactiva. He aqu\u00ed c\u00f3mo:<\/p>\n<h3>iOS<\/h3>\n<ol>\n<li>Ir a <strong>Configuraci\u00f3n > Privacidad y seguridad<\/strong>.<\/li>\n<li>Despl\u00e1zate hasta el final y toca (o activa) <strong>Informe de privacidad de la aplicaci\u00f3n<\/strong>.<\/li>\n<li>Esto le muestra qu\u00e9 aplicaciones accedieron a sus datos y cu\u00e1ndo.<\/li>\n<\/ol>\n<p>Alternativamente:<\/p>\n<ol start=\"1\" type=\"1\">\n<li>Ir a <strong>Configuraci\u00f3n > Aplicaciones<\/strong>.<\/li>\n<li>Seleccione una aplicaci\u00f3n espec\u00edfica (por ejemplo, Instagram).<\/li>\n<li>Ver\u00e1 una lista de todos los conmutadores (C\u00e1mara, Micr\u00f3fono, Contactos). Apague todo lo que no sea esencial.<\/li>\n<\/ol>\n<p>Androide<\/p>\n<ol>\n<li>Ir a <strong>Configuraci\u00f3n > Seguridad y privacidad > Privacidad > Panel de privacidad<\/strong>.<\/li>\n<li>Toca <strong>Vista de 7 d\u00edas<\/strong> (men\u00fa superior derecho) para ver una l\u00ednea de tiempo de cada aplicaci\u00f3n que utiliz\u00f3 sus sensores durante la \u00faltima semana. (Es posible que estos pasos no sean los mismos en todos los dispositivos con Android, as\u00ed que verif\u00edquelo).<\/li>\n<li>Si ve una aplicaci\u00f3n usando el micr\u00f3fono a las 3:00 a. m., t\u00f3quela para revocar el acceso inmediatamente.<\/li>\n<\/ol>\n<p>Alternativamente (las rutas de navegaci\u00f3n a\u00fan var\u00edan seg\u00fan las m\u00e1scaras de Android):<\/p>\n<ol>\n<li>Ir a <strong>Configuraci\u00f3n > Aplicaciones > [App Name]<\/strong>.<\/li>\n<li>Asegurar <strong>\u00abAdministrar aplicaci\u00f3n si no se utiliza\u00bb<\/strong> (o \u00abPausar la actividad de la aplicaci\u00f3n si no se utiliza\u00bb) est\u00e1 activado <strong>EN<\/strong>.<\/li>\n<li>Si no usa la aplicaci\u00f3n durante algunos meses, Android autom\u00e1ticamente le quitar\u00e1 los permisos, eliminar\u00e1 los archivos temporales y detendr\u00e1 las notificaciones.<\/li>\n<\/ol>\n<p>Sobre todo, descargue aplicaciones \u00fanicamente de tiendas leg\u00edtimas (Google Play\/App Store). Lea sus rese\u00f1as primero antes de decidir si hacerlo. Considere instalar una soluci\u00f3n de seguridad m\u00f3vil de un proveedor de seguridad acreditado.<\/p>\n<p>\u00a1Mantenerse seguro!<\/p>\n<p><iframe class=\"embed-video\" title=\"\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/ImipUOLXrAs\"><\/iframe><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Comience a usar una nueva aplicaci\u00f3n y, a menudo, se le pedir\u00e1 que le otorgue permisos. Pero aceptarlos<\/p>\n","protected":false},"author":1,"featured_media":60,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-59","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/59","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=59"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/59\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/60"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=59"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=59"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=59"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}