Miles de aspirantes a entrenadores están esperando desde 2015 el lanzamiento de Pokémon GO, el juego de realidad aumentada que permitirá atrapar pokémons y conquistar gimnasios a través de Internet, recorriendo el mundo tanto a nivel físico como dentro de la aplicación.
Por primera vez, podremos experimentar la sensación de ir caminando por una pradera y encontrarnos con un Nidoran, o con un Gengar al pasar por un cementerio, quizá con algún Magneton cerca de un edificio moderno, todos en estado salvaje y esperando a que los atrapemos para entrenarlos.
Niantic Inc., la compañía que desarrolla el videojuego con el apoyo de Nintendo y The Pokémon Company, solo lo puso a disposición gratuita de los usuarios en Estados Unidos, Australia y Nueva Zelanda. El resto de los países deben esperar a la fecha del lanzamiento oficial, que se espera sea pronto.
Claro que la ansiedad le ganó a muchos de los que siguen esperando, que empezaron a descargar el APK de Pokémon Go desde un enlace que circula en foros y grupos de Facebook. Pero por mucho que desees comenzar a jugar, recuerda que, como siempre, hacer descargas desderepositorios no oficiales (como sí lo serían Google Play o la App Store) conlleva riesgos de seguridad.
Este videojuego no es la excepción, ya que investigadores de Proofpoint descubrieron versiones modificadas de la aplicación que instalan software malicioso capaz de espiar a los usuarios y al contenido de sus dispositivos. “Este APK específico estaba modificado para incluir la herramienta maliciosa de acceso remoto (RAT) llamada DroidJack (también conocida como SandroRAT), que virtualmente le daría a un atacante el control total del teléfono de una víctima”, explicaron.
Este APK malicioso es detectado por las soluciones de ESET como una variante deAndroid/Spy.Kasandra.B.
El peligro de seguir cualquier consejo
Quizá, como nosotros, te sorprendiste al ver que sitios de noticias reconocidos y de confianza estaban recomendando evadir la seguridad que proporcionan las tiendas oficiales, habilitar la descarga de aplicaciones desde fuentes desconocidas y descargar el APK desde un sitio externo. Este no es el consejo que los expertos en seguridad darían normalmente.
Independientemente de quién sea el desarrollador, es importante remarcar que las descargas desde fuentes externas nunca son una buena idea, porque los aplicativos no pasaron por los controles habituales.
A menudo son adulterados, añadiéndose malware o herramientas de acceso remoto que permiten a alguien con intenciones maliciosas obtener el control del dispositivo de la víctima.
Está claro que los criminales aprovecharán la expectativade todos los que esperan Pokémon GO para camuflar sus amenazas en paquetes de archivos aparentemente inofensivos. Pero si, como nosotros, estás esperando con ansias el momento de salir a atrapar pokémons, mejor revisa periódicamente la página de descarga oficial para ver cuándo estará disponible en tu país.
Mientras tanto, mantén actualizado el software de seguridad de tu dispositivo móvil, lee los comentarios de las personas que ya instalaron la aplicación que vas a descargar y presta atención a los permisos que solicita durante la instalación.
No olvides la seguridad (física y digital)
En cuanto a lo digital, como ya dijimos, procura recurrir a fuentes oficiales y leer las condiciones ypolíticas de privacidad de la aplicación antes de instalarla. Te imaginarás que el videojuego intentarárecolectar diversos datos de sus jugadores, como información de la cuenta de Google, historial de ubicaciones del GPS y desplazamientos o dirección de correo electrónico.
Los servidores frecuentemente colapsados dan cuenta de lo masivo que será el uso de Pokémon GO cuando empiece a expandirse. El videojuego ya empezó a apoderarse de la atención de las personas que pueden jugarlo, compenetrados en sus pantallas mientras caminan por la calle buscando pokémons, entrando sin permiso a algún sector o parados frente a iglesias, comisarías, hospitales o casas de particulares en las que hallaron algo interesante.
Naturalmente, deberás asegurarte de no caminar por lugares peligrosos, de que no te arrebaten tu smartphone y de tener siempre a mano un cargador portátil – ¡esta aplicación consume mucha batería!
Tal es así que la policía del norte de Australia emitió una alerta: “Si bien la estación de policía de Darwin puede aparecer como poképarada, por favor ten en cuenta que no tienes que entrar para obtener las pokébolas. También es una buena idea mirar hacia arriba, lejos de tu teléfono y a ambos lados antes de cruzar la calle. Ese Sandshrew no se irá a ningún lado”.
Cortesía de welivesecurity.com