Detección de jailbreak y root
Una comprobación que hace la aplicación al abrirse, para ver si al teléfono le han quitado los límites del fabricante y ya no separa unas aplicaciones de otras.
También conocido como detección de root detección de jailbreak comprobación de integridad del dispositivo
Definición
Un móvil modificado es aquel al que su dueño le ha quitado los límites que puso el fabricante. En un iPhone la gente lo llama jailbreak. En Android lo llaman root. Los dos dan a una persona el control total del aparato, y los dos se hacen a propósito, casi siempre para instalar programas que la tienda oficial no permite.
Ese control total es el problema. En un móvil normal una aplicación no puede leer los datos de otra, porque el teléfono las mantiene separadas. En un móvil modificado ese muro ya no existe. Un programa escondido puede leer lo que muestra tu aplicación del banco, copiar el código que llega por mensaje o grabar cada toque en la pantalla. La detección de jailbreak y root es sencillamente la aplicación buscando, al arrancar, señales de que está en un teléfono así.
Por eso la usan las aplicaciones de pago, de salud y de personal. Una aplicación que solo enseña la carta de un restaurante tiene poco que perder. Una que mueve dinero, abre la ficha de un paciente o guarda nóminas tiene mucho. Según el riesgo, puede negarse a abrir o dejar leer y bloquear en silencio lo que importa, como una transferencia.
Esta es la parte que los proveedores casi nunca cuentan. La comprobación es una buena suposición, no un hecho, y se equivoca en las dos direcciones. Quien sabe lo que hace puede esconder los cambios, y un móvil realmente modificado pasa. Mientras tanto, un cliente honrado con un aparato viejo, una versión rara de Android o un teléfono de trabajo preparado por su empresa recibe un rechazo y un mensaje que no le dice nada. Llama al soporte, que tampoco ve nada raro, y compra en la competencia.
Por eso el ajuste importa más que la función. Linkysoft entrega esta comprobación con un mensaje que dice qué intentar después, un registro que el soporte puede abrir para saber por qué se rechazó el teléfono y una regla escrita sobre qué pantallas se cierran y cuáles siguen abiertas. Bloquearlo todo a la primera sospecha pierde clientes de verdad, y ese coste se esconde bien, porque esa gente deja de intentarlo sin más. Es una de las primeras decisiones que cerramos en un proyecto de aplicación móvil, junto al trabajo de ciberseguridad más amplio que decide qué hace el servidor cuando un acceso parece extraño. Linkysoft prefiere apretar el servidor antes que cerrarle la puerta a un cliente que paga.
Preguntas sobre Detección de jailbreak y root
¿Cómo sé si mi móvil tiene jailbreak o root?
La aplicación dice que mi móvil no es seguro y es nuevo. ¿Qué hago?
¿Nuestra aplicación debería bloquear del todo un móvil modificado?
¿Un atacante decidido puede saltarse la comprobación?
¿La comprobación hace más lenta la aplicación o gasta mis datos?
¿Sigue sin ver cómo se aplica esto a su proyecto?
Cuéntenos qué está construyendo y le responderemos en lenguaje claro.