Detección de jailbreak y root

Una comprobación que hace la aplicación al abrirse, para ver si al teléfono le han quitado los límites del fabricante y ya no separa unas aplicaciones de otras.

También conocido como detección de root detección de jailbreak comprobación de integridad del dispositivo

Definición

Un móvil modificado es aquel al que su dueño le ha quitado los límites que puso el fabricante. En un iPhone la gente lo llama jailbreak. En Android lo llaman root. Los dos dan a una persona el control total del aparato, y los dos se hacen a propósito, casi siempre para instalar programas que la tienda oficial no permite.

Ese control total es el problema. En un móvil normal una aplicación no puede leer los datos de otra, porque el teléfono las mantiene separadas. En un móvil modificado ese muro ya no existe. Un programa escondido puede leer lo que muestra tu aplicación del banco, copiar el código que llega por mensaje o grabar cada toque en la pantalla. La detección de jailbreak y root es sencillamente la aplicación buscando, al arrancar, señales de que está en un teléfono así.

Por eso la usan las aplicaciones de pago, de salud y de personal. Una aplicación que solo enseña la carta de un restaurante tiene poco que perder. Una que mueve dinero, abre la ficha de un paciente o guarda nóminas tiene mucho. Según el riesgo, puede negarse a abrir o dejar leer y bloquear en silencio lo que importa, como una transferencia.

Esta es la parte que los proveedores casi nunca cuentan. La comprobación es una buena suposición, no un hecho, y se equivoca en las dos direcciones. Quien sabe lo que hace puede esconder los cambios, y un móvil realmente modificado pasa. Mientras tanto, un cliente honrado con un aparato viejo, una versión rara de Android o un teléfono de trabajo preparado por su empresa recibe un rechazo y un mensaje que no le dice nada. Llama al soporte, que tampoco ve nada raro, y compra en la competencia.

Por eso el ajuste importa más que la función. Linkysoft entrega esta comprobación con un mensaje que dice qué intentar después, un registro que el soporte puede abrir para saber por qué se rechazó el teléfono y una regla escrita sobre qué pantallas se cierran y cuáles siguen abiertas. Bloquearlo todo a la primera sospecha pierde clientes de verdad, y ese coste se esconde bien, porque esa gente deja de intentarlo sin más. Es una de las primeras decisiones que cerramos en un proyecto de aplicación móvil, junto al trabajo de ciberseguridad más amplio que decide qué hace el servidor cuando un acceso parece extraño. Linkysoft prefiere apretar el servidor antes que cerrarle la puerta a un cliente que paga.

Preguntas sobre Detección de jailbreak y root

¿Cómo sé si mi móvil tiene jailbreak o root?
Si lo compraste nuevo y nunca instalaste nada raro, casi seguro que no. Modificar un teléfono exige pasos hechos a propósito, no ocurre por accidente ni con una actualización normal.
La aplicación dice que mi móvil no es seguro y es nuevo. ¿Qué hago?
Pide al soporte que mire el motivo del rechazo. Las causas inocentes más comunes son una versión de Android del propio fabricante, una opción de desarrollador activada o un móvil gestionado por la empresa.
¿Nuestra aplicación debería bloquear del todo un móvil modificado?
Solo si mueve dinero o guarda datos de salud o nóminas. En la mayoría de los casos es mejor permitir la lectura y frenar las acciones de riesgo, para no echar a un cliente honrado.
¿Un atacante decidido puede saltarse la comprobación?
Sí. Existen herramientas que ocultan los cambios a casi todos los controles, así que tómala como una cerradura más. El servidor sigue teniendo que vigilar un acceso raro y un pago que no encaja con el cliente.
¿La comprobación hace más lenta la aplicación o gasta mis datos?
Se ejecuta en una fracción de segundo al abrir y casi no envía nada. Si una aplicación tarda en arrancar, la causa suele estar en las imágenes o en la primera pantalla, no en esta comprobación.

¿Sigue sin ver cómo se aplica esto a su proyecto?

Cuéntenos qué está construyendo y le responderemos en lenguaje claro.