Los mayores riesgos son los retrasos en las actualizaciones de software de iPhone y Android


Una notificación de actualización del bloqueador de pantalla que sigue apareciendo puede ser molesta para un usuario de teléfono, pero ignorarla por mucho tiempo es un error.

Muchos consumidores optan por no configurar los teléfonos para que se actualicen automáticamente. Una vez que comienza el día, estas notificaciones pueden aparecer en momentos inconvenientes y de distracción, mientras tiene prisa por hacer una llamada, enviar un correo electrónico o enviar un mensaje de texto, pero las actualizaciones de software de teléfonos inteligentes están diseñadas principalmente para su beneficio.

empresas que incluyen manzana y samsung tambien el alfabetoGoogle, que fabrica el sistema operativo Android, trabaja constantemente en las características de seguridad y la experiencia del usuario en actualizaciones anuales y actualizaciones más periódicas para corregir errores recién descubiertos.

El sistema operativo actual de Apple, iOS 16, se lanzó en septiembre pasado y presenta varias características nuevas: la capacidad de editar y cancelar el envío de mensajes; configurar múltiples pantallas de bloqueo y configurar filtros de enfoque para limitar de quién recibe notificaciones; actualizaciones de privacidad y seguridad como Safety Check para que las víctimas de violencia doméstica o de pareja íntima puedan restablecer el acceso que han otorgado a otros; y Lockdown Mode, un método para la máxima protección contra ciberataques.

Android 13 One UI 5.0 de Samsung permite a los usuarios personalizar su pantalla de bloqueo, crear pegatinas a partir de cualquier imagen y abrir aplicaciones en pantalla dividida, junto con actualizaciones de seguridad como advertencias al compartir información personal y un panel de seguridad en Configuración para verificar y solucionar problemas de seguridad.

Apple anuncia grandes cambios en las pantallas de bloqueo de iPhone con iOS 16

No todas las actualizaciones de software ofrecen un montón de funciones nuevas, pero cuando lo hacen, puede parecer que está comprando un nuevo teléfono sin costo adicional. Sin embargo, muchos usuarios aún hacen todo lo posible para posponer los 30 minutos que puede tomar una actualización de software.

Donde la procrastinación humana se encuentra con la tecnología

Es un fenómeno que los investigadores han estudiado y denominado “procrastinación de la adopción”.

Investigadores de la Universidad de Tennessee y la Universidad de Munich identificaron este “retraso intencional” como una estrategia adaptativa que implementan los usuarios de productos digitales para contrarrestar las emociones negativas que surgen cuando se lanzan actualizaciones de software. La incomodidad a menudo proviene de la percepción de que las actualizaciones de software requerirán que los usuarios vuelvan a aprender a usar ciertas funciones en sus dispositivos y amenazarán sus hábitos existentes. El ruido también es un factor, y se supone que la funcionalidad actual de su teléfono es óptima, por lo que una actualización de software solo interrumpirá la usabilidad de su dispositivo.

Pero también hay psicología humana más básica.

dijo el Dr. Richard Forno, director del Programa de Graduados en Seguridad Cibernética de la Universidad de Maryland Baltimore y subdirector del Centro de Seguridad Cibernética de la escuela.

Recomienda configurar un teléfono para que descargue e instale actualizaciones automáticamente durante la noche cuando esté dormido (siempre y cuando el modo Avión no esté configurado). “Esta es una característica que muchas personas pueden y deben habilitar, así que no tienes que preocuparte por eso”, dijo Furno.

Apple, opciones de actualización de Google

Apple permite a los usuarios seleccionar si desean que sus teléfonos descarguen e instalen la última actualización de iOS automáticamente o si prefieren actualizarla manualmente. Los usuarios de Android pueden elegir entre tres políticas de actualización del sistema local, que incluyen actualizaciones automáticas, en ventana y diferidas; todas estas políticas eventualmente hacen que el dispositivo se actualice automáticamente. La política del sistema automático se instala tan pronto como hay una nueva actualización disponible; Una política de sistema en ventana instala actualizaciones durante una ventana de mantenimiento diario seleccionada por el usuario; La opción diferida retrasa la instalación de la actualización durante 30 días. Después de que hayan pasado 30 días, el sistema solicita al usuario que instale una actualización del sistema.

Mientras se presenta, los expertos en ciberseguridad no aconsejan esperar 30 días. “Para el usuario promedio, probablemente debería estar bien en unos pocos días a una semana”, dijo Justin Kapus, profesor asistente de ciencias de la computación e ingeniería en la Escuela de Ingeniería Tandon de la NYU y miembro del Centro de Seguridad Cibernética de la NYU. Ciertos usuarios corren un mayor riesgo si eligen posponer o ignorar estas notificaciones. “Si usted es disidente y es potencialmente un objetivo de un representante de un estado-nación, actualice de inmediato”, dijo.

Cada vez que se lanza una actualización de seguridad importante, todos deben actuar con relativa rapidez.

Los piratas informáticos buscarán fallas que no actualice

Las grandes actualizaciones anuales del sistema operativo pueden ser más brillantes y más informadas sobre las nuevas funciones, pero la protección de la seguridad es una de las principales razones por las que los usuarios descargan todas las nuevas actualizaciones de software disponibles para sus teléfonos. Las actualizaciones incrementales más pequeñas se lanzan principalmente para corregir errores y garantizar una mayor protección para los usuarios. Es tan simple como saber que Apple o Samsung, o cualquier otro fabricante de teléfonos, indica que su sistema operativo actual ya no es el más seguro y envía ese mensaje al mundo. Esto no solo es útil para usted, sino también para los piratas informáticos que buscan explotar a los usuarios que no reciben el mensaje.

“Te estás volviendo vulnerable a los ataques. Una vez que se anuncia una vulnerabilidad y se lanza un parche, los atacantes obtienen rápidamente esa información y crean explotaciones para esas vulnerabilidades específicas”, dijo Kathleen Moriarty, directora de tecnología del Centro para la Seguridad de Internet. .

Sin los últimos parches de seguridad, cada pieza de información en su teléfono está abierta a ataques, desde cuentas de redes sociales hasta información bancaria y mensajes de texto.

“Si reutiliza las contraseñas en diferentes lugares y pueden obtener una contraseña almacenada en su teléfono, es posible que puedan acceder a otras aplicaciones”, dijo Moriarty.

Hackers que utilizan herramientas de chat de IA para automatizar el desarrollo de malware

Para empezar, reutilizar contraseñas en todas las cuentas es una mala práctica de seguridad cibernética y puede empeorar aún más cuando se usa un formulario de seguridad del teléfono personal para obtener acceso a la red de un empleador.

“Esperamos que no los use a través de las fronteras porque esa es una de las áreas de ataque que se ha usado donde, digamos, un administrador de una organización es atacado específicamente a través de su cuenta personal y ese acceso a la cuenta personal se usa para obtener acceso a las empresas”, dijo Moriarty.

Si el malware ingresa a través de un sistema operativo desactualizado y lo engaña para que haga clic en un enlace o descargue algo, puede acceder a su información personal, agotando su batería más rápido y reduciendo el rendimiento general.

Las preocupaciones sobre el rendimiento son exageradas, los parches son mejores y más rápidos

Hace años, las actualizaciones de software eran mucho más frecuentes e infrecuentes, lo que hacía que esas mismas actualizaciones fueran más vulnerables a problemas de piratería y errores. Por ejemplo, Apple descubrió una falla operativa importante después del lanzamiento de macOS High Sierra en 2017 que permitía que alguien ingresara a su computadora sin requerir una contraseña.

Sin embargo, a medida que Apple y Samsung se orientan hacia el lanzamiento de actualizaciones de software más pequeñas y correcciones con mayor frecuencia, se reduce el impacto en el hardware y se mejoran las pruebas.

“Tengo un mayor nivel de confianza debido a los nuevos procesos implementados. Hay muchos menos problemas con las actualizaciones de software ahora que hace cinco o 10 años”, dijo Moriarty.

Las empresas también han desarrollado actualizaciones de software que pueden ocurrir entre bastidores en un teléfono sin que el usuario tenga que descargarlo. En el lanzamiento de iOS 16.2 de Apple, el sistema operativo ahora puede enviar actualizaciones de seguridad entre actualizaciones incrementales con una nueva función llamada Respuesta de seguridad rápida.

En 2019, Project Mainline de Google se introdujo en Android 10 y llevó a cabo este proceso de actualización móvil sin la necesidad de que el usuario se involucre o reinicie el sistema. Aunque este sistema no puede realizar una actualización completa del software en segundo plano a través de Google Play, puede instalar parches importantes del sistema operativo sin tener que esperar al usuario o al fabricante del teléfono.

“Pueden enviar actualizaciones de seguridad con la frecuencia que las necesiten sin tener que reiniciar el teléfono e interrumpir la vida de una persona, lo cual es bueno porque es transparente para el usuario final, pero obtienen las actualizaciones que necesitan. Esa es una victoria para la seguridad. dijo Forno.

Hoy en día, hay menos motivos de preocupación cuando se trata de actualizaciones de software, pero Internet también es una buena herramienta para ver rápidamente cómo funciona cualquier actualización reciente para otros usuarios. Desde plataformas de redes sociales como Instagram y Twitter hasta sitios de noticias tecnológicas como The Verge, los usuarios pueden recibir comentarios rápidos sobre las últimas correcciones de software.

“Debido a la disponibilidad de las redes sociales, sabrá si ocurrieron problemas importantes que fueron inesperados o no se esperaban con una actualización en particular. Entonces, puede esperar un poco o decidir no ser el primero, especialmente [for] Gran actualización. Pero no creo que la línea de tiempo sea tan larga. “Por cosas como los foros de Reddit y Twitter y otros lugares donde puedes acceder fácilmente a comentarios instantáneos”, dijo Moriarty.

Problemas con la batería del teléfono inteligente

Algunos usuarios evitan las actualizaciones de software por temor a que reduzcan la duración de la batería o ralenticen el teléfono, y aunque esto puede ocurrir después de descargar una actualización de software importante, estos problemas son temporales.

“Su teléfono se quedará sin batería mientras instala la actualización, ejecuta todas sus comprobaciones y comprobaciones, y luego vuelve a indexar un montón. Por lo tanto, no me sorprendería si durara uno o dos días. Después de la descarga una actualización, la duración de la batería de tu teléfono podría ser un poco menor porque está haciendo más, dijo Furno.

Sin embargo, ha habido ocasiones en las que las actualizaciones de iOS de Apple causaron una duración de la batería deficiente durante un período prolongado después del período de pago inicial. Por ejemplo, el lanzamiento de iOS y iPadOS 15.4 provocó que una gran cantidad de clientes informaran sobre problemas de batería que persistieron durante semanas después de que se lanzaron las actualizaciones, lo que llevó a Apple a lanzar rápidamente iOS y iPadOS 15.4.1 para combatir este error.

El almacenamiento del teléfono también se ve afectado cuando se instala una actualización de seguridad. Según el tamaño de la actualización de software, la antigüedad de su teléfono y el sistema operativo que esté usando actualmente, el almacenamiento puede ser un problema.

“Creo que el usuario promedio necesita asegurarse de que su dispositivo se actualice regularmente… No creo que tenga que preocuparse por buscar actualizaciones todos los días”, dijo Furno.

Edad del iPhone, el modelo de Android importa

Las actualizaciones de software no garantizan que el teléfono siempre estará seguro. A medida que se lanzan nuevas generaciones de dispositivos iPhone y Android, Apple y Samsung eliminan progresivamente la compatibilidad con hardware y sistemas operativos más antiguos. Por ejemplo, iOS 16 es compatible con todos los iPhone lanzados desde el iPhone 8. Samsung ahora garantiza a los clientes al menos cuatro años de actualizaciones importantes de Android y hasta cinco años de actualizaciones de seguridad.

Las actualizaciones de hardware, incluidos nuevos chips y funciones de seguridad, también se lanzan periódicamente.

“Actualizar a un nuevo modelo de su teléfono cada año o cada pocos años puede ayudarlo a mantenerse a la vanguardia en seguridad”, dijo Kabus.

El lanzamiento de Apple de la serie iPhone 14 incluyó el chip A16 Bionic en los modelos Pro, tecnología de llamadas satelitales de emergencia y mejor seguridad de hardware al cambiar solo a eSIM. El próximo gran lanzamiento es el Samsung Galaxy S23 este mes, que incluye el último ajuste de Android 13 de Samsung, One UI 5.1. Los usuarios deben revisar el hardware, el software y las características de la interfaz de usuario del teléfono, y los propietarios de modelos de teléfonos Samsung existentes querrán estar atentos a un anuncio de disponibilidad más amplia de One UI 5.1.

Leave a Comment