Android es un sistema operativo de código abierto para dispositivos móviles con actualmente más de mil millones de usuarios activos. Debido a su crecimiento, la información de sus usuarios representa una gran tentación para los cibercriminales, hecho que ha aumentado el desarrollo de software malicioso.  Debido a la filosofía de Android y a otros factores, se presentan riesgos en la identidad o confiabilidad de los proveedores de aplicaciones así se utilice su plataforma oficial de distribución digital de aplicaciones Google Play.

 

Safe Candy nace con el fin de resolver el problema del acceso a aplicaciones no certificadas o inseguras para smartphones Android; situación expuesta durante el evento de seguridad informática Black Hat 2012 en donde se expone como solución la frase “No aceptar dulces de extraños”.

 

Safe Candy es un sistema para análisis, validación y configuración de seguridad de aplicaciones Android. La solución incorpora una adaptación del framework ASEF a través de un proceso que incluye técnicas y herramientas que mejoran los resultados para el análisis de software malicioso para Android. Adicional, el sistema integra las siguientes funcionalidades de seguridad:

 

*Optimización del uso de la memoria y el almacenamiento del dispositivo.

*Análisis rápido y exhaustivo de la información, ahorrando energía.

*Anti robo del dispositivo, protección y recuperación de la información.

 

El proyecto tiene una financiación por Colciencias  y es desarrollado para la empresa Password Consulting Services Ltda.

 

Resultados importantes

 

*Safe Candy para la descarga en Google Play

*Articulo publicado: Análisis y caracterización de frameworks para detección de aplicaciones maliciosas en Android 

*Articulo publicado: Valoración de la plataforma ASEF como base para detección de malware en aplicaciones Android

*Sugerencias de seguridad para desarrollo en Android