El ecosistema Android se vuelve más seguro gracias a Tacyt

ElevenPaths sigue trabajando en crear un mundo digital más seguro. La última propuesta lanzada por la empresa de seguridad es Tacyt, pensada para analizar las apps de Android

El área de Labs en ElevenPaths, situado en Málaga, es una de las piezas clave de la empresa. En perfecta coordinación con el área de Research en Madrid y del director de desarrollo en Londres, trabajamos en transformar las ideas en prototipos operativos que surgen del trabajo conjunto de todos los integrantes de la compañía.

La inquietud por replantearnos la industria y prevenir problemas actuales y futuros de seguridad, son fuertes componentes de nuestro ADN. Por eso, un día cualquiera, allá por el mes de mayo de 2014 y siguiendo una intuición, surgió la idea de analizar las apps de Android desde un punto diferente con el que pudieran complementarse y mejorar las soluciones existentes. Pero para confirmar esa intuición, era necesaria una herramienta muy ambiciosa, tanto técnica como conceptualmente.  

En realidad, supuso una novedad, puesto que pudo patentarse la idea, lo que confirmaba su carácter innovador. Nos planteamos analizar, supervisar, correlacionar, indexar toda la información agregada en una aplicación móvil, con la premisa de que una app no es solo una app sino también sus circunstancias. Y construimos un sistema de búsqueda y correlación potente que permitiese, de verdad y no solo en el papel, aprovechar palabras tan vacías como usadas hoy («big data», «inteligencia aplicable»…) en el sector. La intuición se confirmaba, y los descubrimientos, posibilidades e intereses se han ido sucediendo desde que presentamos el producto en octubre de 2014.

Androides - seguridad
etnyk en Flickr

Tacyt, es una herramienta de ciberinteligencia para amenazas móviles, una de las mayor crecimiento actualmente debido a la popularidad de los sistemas operativos para smartphones. En la actualidad, Android es el sistema operativo móvil líder mundial en cuanto cuota de mercado y se espera que esta tendencia se mantenga en el tiempo.

Tacyt, aire fresco en la seguridad móvil

Desde su presentación, no hemos parado de recibir elogios, consejos, ideas y críticas que hemos intentado tener en cuenta para mejorar. Algo en lo que suelen coincidir los ya clientes y las empresas que han realizado algún piloto, es que resulta tremendamente sencillo buscar, encontrar, detectar, comparar y descubrir amenazas. No es necesario ser ningún experto en Android ni seguridad móvil para comenzar a investigar. Los datos están ahí, y son de verdad accesibles a golpe de ratón. La consola será aún más intuitiva en un futuro cercano, y seguimos mejorando las herramientas adicionales para ofrecer una experiencia completa desde la que se permita una mayor integración.

Las mejores cartas de presentación han sido los análisis de malware, descubrimientos y detecciones realizadas por Tacyt en los últimos meses. Desde el destape de la botnet Shuabang, pasando por la estafa de los clickers, los JSDialers, los descargadores de apps «en diferido»… Y otras investigaciones que hemos reportado directamente a las fuerzas del orden, casas antivirus, y otras empresas de seguridad móvil para facilitar su detección. También, el interés que han mostrado compañías mucho más experimentadas en el mundo del malware en Android.

Pero Tacyt es mucho más, permite supervisar la imagen de marca en el mundo móvil, combatir el fraude por apps, estudiar tendencias, analizar escenarios y situaciones en incidentes, investigar casos… sin olvidar su parte social: crear filtros y hacerlos total o parcialmente públicos con otros usuarios, de forma que se comparte una inteligencia colectiva para favorecer los análisis, descubrimientos y detecciones…

Estamos sinceramente convencidos de que Tacyt ayuda a mejorar la seguridad móvil y que además cubre un hueco al que a las soluciones actuales les costaba llegar. No pretende sustituir tecnologías, sino hacerlas mejorar, facilitarles el trabajo… en resumen, crear un ecosistema más completo.

Sobre el autor

RELACIONADOS