Evaluando la Seguridad y Privacidad de las Aplicaciones de Billetera de Identidad Oficial de Android
Autores: Kouliaridis, Vasileios; Karopoulos, Georgios; Kambourakis, Georgios
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Evaluando la Seguridad y Privacidad de las Aplicaciones de Billetera de Identidad Oficial de Android
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Smartphones
Servicios en línea
Documentos emitidos por el gobierno
Riesgos de seguridad
Información personal
Aplicaciones de billetera de Android
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Con el uso creciente de teléfonos inteligentes para una amplia variedad de servicios en línea, los estados y países están emitiendo aplicaciones oficiales para almacenar documentos emitidos por el gobierno que pueden ser utilizados para identificación (por ejemplo, tarjetas de identidad electrónicas), salud (por ejemplo, certificados de vacunación) y transporte (por ejemplo, licencias de conducir). Sin embargo, los riesgos de privacidad y seguridad asociados con el almacenamiento de información personal sensible en estas aplicaciones son una gran preocupación. Este trabajo presenta un análisis exhaustivo de las aplicaciones oficiales de billetera en Android, centrándose principalmente en las aplicaciones utilizadas para almacenar documentos de identificación y/o licencias de conducir. Específicamente, examinamos el nivel de seguridad y privacidad de estas aplicaciones utilizando tres herramientas de análisis y discutimos los hallazgos clave y los riesgos involucrados. Además, exploramos las mejores prácticas de seguridad para aplicaciones de Android y diversas medidas de seguridad que se pueden emplear para mitigar estos riesgos, como la actualización de componentes y bibliotecas obsoletas. En conjunto, nuestros hallazgos demuestran que, aunque existen diversas medidas de seguridad disponibles, todavía se necesita soluciones más integrales para abordar los riesgos de privacidad y seguridad asociados con el uso de aplicaciones de billetera en Android.
Descripción
Con el uso creciente de teléfonos inteligentes para una amplia variedad de servicios en línea, los estados y países están emitiendo aplicaciones oficiales para almacenar documentos emitidos por el gobierno que pueden ser utilizados para identificación (por ejemplo, tarjetas de identidad electrónicas), salud (por ejemplo, certificados de vacunación) y transporte (por ejemplo, licencias de conducir). Sin embargo, los riesgos de privacidad y seguridad asociados con el almacenamiento de información personal sensible en estas aplicaciones son una gran preocupación. Este trabajo presenta un análisis exhaustivo de las aplicaciones oficiales de billetera en Android, centrándose principalmente en las aplicaciones utilizadas para almacenar documentos de identificación y/o licencias de conducir. Específicamente, examinamos el nivel de seguridad y privacidad de estas aplicaciones utilizando tres herramientas de análisis y discutimos los hallazgos clave y los riesgos involucrados. Además, exploramos las mejores prácticas de seguridad para aplicaciones de Android y diversas medidas de seguridad que se pueden emplear para mitigar estos riesgos, como la actualización de componentes y bibliotecas obsoletas. En conjunto, nuestros hallazgos demuestran que, aunque existen diversas medidas de seguridad disponibles, todavía se necesita soluciones más integrales para abordar los riesgos de privacidad y seguridad asociados con el uso de aplicaciones de billetera en Android.