15. mayo 2018

16 aplicaciones de seguridad para Android frente a Google Play Protect en una prueba de larga duración

Google se jacta de escanear en busca de malware y clasificar todas las aplicaciones de los smartphones o tabletas con Android – pero parece una misión imposible para la empresa. La prueba de larga duración realizada entre noviembre de 2017 y marzo de 2018 demuestra que las 16 aplicaciones de seguridad para Android examinadas protegen mejor de lo que puede hacerlo Google Play Protect por sí solo.

16 aplicaciones de seguridad para Android frente a Google Play Protect

en una prueba de larga duración.

zoom

La pretensión de Google de proteger a los usuarios de aplicaciones maliciosas es noble y ambiciosa, pero, de momento, la defensa no funciona como Google esperaba. Esto es lo que demuestra el resultado de la prueba de 6 meses de duración. En ella, tanto las 16 aplicaciones como Google Play Protect tuvieron que detectar 9.500 aplicaciones infectadas totalmente nuevas y filtrar más de 8.500 aplicaciones con software malicioso ya conocidas desde hacía 2 semanas. En la prueba de larga duración, Google Play Protect no consiguió estar a la altura de las aplicaciones de seguridad especializadas.

8 de las 16 aplicaciones obtuvieron la máxima puntuación

Todas las aplicaciones y Google Play Protect fueron examinadas en tres rondas de pruebas independientes entre noviembre de 2017 y marzo de 2018 en las categorías protección, usabilidad y funciones/extras. En las dos primeras categorías, el laboratorio otorgaba un máximo de 6 puntos; por las funciones, 1 punto. La máxima puntuación, por tanto, era 13. Este resultado lo consiguieron las aplicaciones de Avast, Bitdefender, G Data, Kaspersky Lab, PSafe, Symantec, Tencent y Trend Micro. A escasa distancia quedaron las aplicaciones de McAfee con 12,8 puntos, Alibaba con 12,7 y AhnLab con 12,4 puntos.

El resto de aplicaciones de Ikarus, Sophos, F-Secure, Antiy y Cheetah Mobile obtuvieron entre 11,5 y 10,3 puntos de los 13 posibles. Rezagado quedó Google Play Protect con un total de solo 6 puntos.

Prueba de larga duración

16 aplicaciones para Android versus Google Play Protect: 8 aplicaciones consiguieron la máxima puntuación en 3 rondas de pruebas durante 6 meses.

zoom ico
16 apps en una prueba de larga duración

La detección: 7 aplicaciones de seguridad pudieron detectar y eliminar sin fallos casi 18.000 aplicaciones infectadas durante la prueba de larga duración.

zoom ico

1

Prueba de larga duración

2

16 apps en una prueba de larga duración

Prueba de larga duración con casi 18.000 aplicaciones maliciosas

Todas las aplicaciones de seguridad tuvieron que detectar, en primer lugar, en cada una de las rondas, unas 3.200 aplicaciones con malware, totalmente nuevas, en la prueba en condiciones reales (real-world test). A continuación, tuvieron que detectar el conjunto de referencia con otras 2.800 aplicaciones maliciosas, pero que ya llevaban 2 semanas haciendo de las suyas. Por consiguiente, en total tuvieron que filtrar unas 18.000 aplicaciones con código malicioso. 7 de las 16 aplicaciones detectaron en las tres rondas y en los dos tests el 100 por cien de las aplicaciones maliciosas: Antiy, Cheetah Mobile, G Data, Sophos, Symantec, Tencent y Trend Micro.

Con un 99,9 por ciento de detección en el real-world test y un 100 por cien de detección del conjunto de referencia las siguieron las aplicaciones de seguridad de Alibaba, Avast, McAfee y PSafe. Bitdefender y Kaspersky Lab detectaron de media un 99,8 por ciento en el primer test y un 100 en el segundo. AhnLab, F-Secure e Ikarus consiguieron aún tasas elevadas de entre un 98,2 y un 100 por cien en ambos test. Solo Google Play Protect se quedó atrás en la detección con un 56,8 y un 61,5 por ciento.

Las aplicaciones de seguridad que molestan se desinstalan

Por muy buena que sea una aplicación de seguridad, si molesta al usuario o agota constantemente la batería, este la borra del dispositivo. El laboratorio examina con exactitud bajo el término general de usabilidad lo que hace la aplicación durante las pruebas: si requiere mucha potencia del procesador, afectará a la duración de la batería, al igual que si consumen datos continuamente en segundo plano. Así mismo se comprueba qué mensajes generan las aplicaciones de seguridad durante una instalación masiva de aplicaciones no peligrosas. Para ello, el laboratorio descarga e instala en cada prueba entre 2.500 y 3.000 programas para Android de Google Play Store y otras fuentes. Si la detección es correcta, no debería producirse ninguna falsa alarma.

Las siguientes 8 aplicaciones y Google Play Protect no generaron ningún falso positivo ni llamaron la atención en ninguno de los puntos de la prueba mencionados: Avast, Bitdefender, G Data, Kaspersky Lab, PSafe, Symantec, Tencent y Trend Micro. Por ello se les concedieron los 6 puntos máximos.

Otras 8 aplicaciones generaron alguna que otra vez falsas alarmas durante la instalación de aplicaciones normales para Android. Las de McAfee, Alibaba y AhnLab solo en casos aislados, por eso alcanzaron aún una media de 5,8 y 5,7 puntos. Ikarus ya obtuvo solo 5,5 puntos. Mientras que las aplicaciones de Antiy, Cheetah Mobile, F-Secure y Sophos realizaron muchas más detecciones erróneas. Esto costó a estas aplicaciones de seguridad valiosos puntos, teniendo que conformarse con una media de meramente 4,5 a 3,3 puntos.

Avast

La aplicación de seguridad gratuita superó la prueba sin fallos.

zoom ico
Bitdefender

Además de un rendimiento perfecto, la aplicación ofrece buenos extras Premium.

zoom ico
G Data

La aplicación de seguridad destacó en la prueba con la máxima puntuación de 13.

zoom ico
Kaspersky Lab

La aplicación de seguridad para Android mostró el acostumbrado gran rendimiento, obteniendo 13 puntos.

zoom ico

1

Avast

2

Bitdefender

3

G Data

4

Kaspersky Lab

El punto adicional por los extras

Por las funciones ofrecidas por las aplicaciones, el laboratorio concedía un punto como máximo, ya que no son relevantes para la seguridad. Importantes son, por ejemplo, las funciones antirrobo. Estas faltan únicamente en las aplicaciones de Antiy y Tencent. Así mismo relevante es también la protección de navegación segura que protege frente a páginas web infectadas y phishing. Esta la ofrecen todas las aplicaciones examinadas, salvo Google Play Protect.
Muchas de las aplicaciones ofrecen otros extras, como el bloqueo de llamadas, herramientas para cifrar y asegura datos, escáner de red o funciones para la protección de datos privados.  No obstante, algunos fabricantes solo ofrecen las funciones adicionales en las versiones Premium de sus aplicaciones de seguridad. Pero, por lo general, se pueden probar gratuitamente durante 15 a 30 días.

Prueba de larga duración: la mitad de las aplicaciones obtuvieron la mejor nota

La prueba de 6 meses de duración confirma el buen rendimiento general de muchas aplicaciones de seguridad para Android. Las aplicaciones de Avast, Bitdefender, G Data, Kaspersky Lab, PSafe, Symantec, Tencent y Trend Micro lograron la mejor marca de 13 puntos.

Si dejamos a un lado las categorías de usabilidad y funciones y nos concentramos solo en la protección, el resultado es aún mejor. 12 de las 16 aplicaciones examinadas consiguieron en la prueba de larga duración los máximos 6 puntos por su rendimiento en protección.

Google intenta aumentar la seguridad para todos los usuarios de Android. De no ser así, no escanearía permanentemente la Play Store y examinaría automáticamente cada dispositivo móvil con Google Play Protect. El laboratorio de AV-TEST comparte la exigencia de una mayor seguridad, pero los resultados obtenidos por Google Play Protect en la reciente prueba hacen recomendar el uso de una solución de seguridad. La prueba demuestra que los usuarios cuentan con una amplia selección de aplicaciones de seguridad, algunas de ellas incluso gratuitas.

También los dispositivos sin rootear están en peligro

Marcel Wabersky
Marcel Wabersky
Jefe de equipo del laboratorio técnico

La estructura del sistema Android se puede considerar, en principio, bastante segura. Pero si el usuario rootea un dispositivo, anula los mecanismos de seguridad de la estructura y el dispositivo es más vulnerable. No obstante, los dispositivos sin rootear tampoco están siempre a salvo.

En Android también se detectan una y otra vez nuevos agujeros de seguridad. Una aplicación con software malicioso, o exploit, aprovecha estas vulnerabilidades para acceder a un sistema. Ese es justo el momento en el que el uso de una aplicación de seguridad para Android merece la pena. Esta bloquea y elimina la aplicación maliciosa, suprimiendo el peligro.

Cada vez más vulnerabilidades en Android

Quien quiera saber cuántos agujeros de seguridad existen en Android, debería ir a la página Android Security Bulletins. Si se echa un vistazo a las entradas de 2015, se encuentran algunos casos aislados descritos como "high" o "critical". En cambio si se mira el año 2018, se hallan decenas de entradas. Por ejemplo, en marzo de 2018, la página indica 80 vulnerabilidades en las versiones de Android para distintos fabricantes; 11 de ellas "critical". Dado que muchos fabricantes no ofrecen ya ninguna actualización para versiones de Android antiguas, los agujeros con frecuencia permanecen abiertos, aumentando el potencial de riesgo de un ataque como el descrito anteriormente. Google quiere prevenir precisamente este problema con su Play Protect. Para ello, incluso escanea cada aplicación instalada en un dispositivo móvil; al fin y al cabo, estas reciben actualizaciones. En Android, esto significa que la aplicación se instala de nuevo. Por eso, los usuarios deberían utilizar siempre una aplicación de seguridad.

Social Media

¡Nos gustaría mantenernos en contacto con usted! Reciba de manera sencilla y periódica las noticias actuales y las publicaciones sobre pruebas.