Solución de la Tarea para SEGI05.

Detalles de la Tarea de esta Unidad.
Enunciado.

Hoy Iván está preocupado. Cree tener problemas en su móvil. No tiene la certeza de que le pasa algo y de si hay algún tipo de problema con el mismo, pero querría descartar cualquier problema lo antes posible. Hay que hacer algo y pronto. A Iván le gustaría tener un informe del estado de su móvil y estime qué problemas están presente. Entre otras cosas, cree que tener un informe con los elementos de Malware encontrados es interesante, aquellos que requieran una atención por algún motivo, por ejemplo actualizaciones, y aquellos elementos desconocidos que encuentre en el mismo.

Básicamente, Iván quiere un informe de su móvil, para así poder actuar. Quiere saber si hay aplicaciones que están generando algún problema o algún conflicto, si el móvil tiene algún problema de configuración o las aplicaciones están haciendo un uso indebido de la conexión a internet, por ejemplo, además de tener concedidos permisos que no deberían tener.

Considerando este contexto profesional, te proponemos que resuelvas la práctica, tal y como lo haría él, que es un especialista en materia de seguridad.

Criterios de puntuación. Total 10 puntos.

Todas las imágenes se han obtenido del manual desarrollado por el INCIBE para la aplicación Conan Mobile. La dirección del manual es la siguiente:

https://www.osi.es/sites/default/files/docs/manual-usuario-conan-mobile.pdf


1. Indica los diferentes problemas de configuración que están presentes tu móvil, detallando las incidencias detectadas.


Al ejecutar la aplicación, debería aparecer una imagen similar a esta:


2. Comprueba qué aplicaciones de tu móvil presentan alguna incidencia, y el tipo de las mismas.


En este apartado deberíamos obtener algo similar a lo mostrado en la imagen.


3. Indica, para los permisos de geolocalización, acceso a contactos y grabación de audio y vídeo, qué aplicaciones tienen permiso y si es razonable esta concesión

.

En este apartado deberíamos de inicio obtener una pantalla similar a la mostrada.

.

El alumno tiene que desplegar los permisos que se han indicado en el enunciado, y realizar una reflexión sobre si procede que esas aplicaciones tengan los permisos que se les han concedido. En la imagen se muestra los permisos para el envío y recepción de SMS.



4. Indica las conexiones que tiene la aplicación Google Play Store, y el tipo de protocolo (seguro o no) que emplea.


En este caso, consiste en evaluar la aplicación de Google Play Store. El alumno deberá proporcionar una lista detallada de estas conexiones, así como los protocolos (si son seguros o no). Entre las posibles respuestas, un número variables de conexiones del protocolo HTTP, y conexiones a redes variadas, como puedan ser la 172.217.0.0 y la 216.58.0.0.


5. Indica los consejos que para tu dispositivo inteligente propone OSI.


Este apartado se basa en las indicaciones que la aplicación proporciona.



El alumno tiene que realizar algunas reflexiones sobre los apartados que considere de mayor interés.



Cada uno de estos elementos tendrá un valor de 2 puntos. Así el total será de 10 puntos.

Recursos necesarios para realizar la Tarea.

Para realizar esta tarea se necesita el programa CONAN Mobile que se puede descargar de la página web de OSI o desde Google Play.

Descarga de CONAN Mobile.

Además se necesitará realizar la prueba en un ordenador con acceso como administrador. Por último, hace falta un reloj para cronometrar, por ejemplo, los tiempos que tardan en descargar las actualizaciones. Aunque en la introducción el número de equipos a analizar es de 5, para resolver esta tarea sólo es necesario que analices uno.

Consejos y recomendaciones.
Resuelve cada uno de los apartados anteriores siendo claro, y razonando las explicaciones que consideres oportunas.
Indicaciones de entrega.

Una vez realizada la tarea elaborarás un único documento donde figuren las respuestas correspondientes. El envío se realizará a través de la plataforma de la forma establecida para ello, y el archivo se nombrará siguiendo las siguientes pautas:

apellido1_apellido2_nombre_SIGxx_Tarea

 

Asegúrate que el nombre no contenga la letra ñ, tildes ni caracteres especiales extraños. Así por ejemplo la alumna Begoña Sánchez Mañas para la quinta unidad del MP de SEGI, debería nombrar esta tarea como...

sanchez_manas_begona_SEGI05_Tarea