Cabecera-v2-web.jpg

Qué hay detrás de la aplicación SimSimi?


Recientemente circularon noticias y mensajes de difusión advirtiendo acerca de los supuestos peligros de la aplicación SimSimi para móviles. En las advertencias que circulan, se afirma que detrás de la aplicación se encuentra una red de pedófilos que, a través de ella, obtiene número de teléfono, fotos u otra información privada de las personas para luego extorsionarlas. Algunos artículos mencionan que la aplicación es capaz de tomar fotos con la cámara frontal del teléfono y enviarla a los pedófilos. Esta afirmación es FALSA!

La aplicación SimSimi se trata de un programa que existe hace ya varios años y recientemente empezó a ser popular en el país. Funciona de la siguiente manera: los usuarios pueden cargar preguntas y respuestas, las cuales se almacenan, formando así una gran base de datos de conocimiento del programa. Cuando un usuario empieza a "chatear" con SimSimi, no está chateando con ninguna persona sino con el propio programa.

simsimi.png

Cuando el usuario realiza una pregunta, el programa busca esta pregunta en su base de datos y muestra alguna respuesta que otro usuario cargó, de forma semi-aleatoria, simulando así una conversación real. Si la pregunta no se encuentra en su base de datos, aparecerá un mensaje diciendo que dicha respuesta todavía no se conoce, y da la posibilidad de que el usuario cargue una respuesta, la cual se añade a la base de datos.

La aplicación NO tiene acceso a la cámara frontal, por lo que no es posible que tome ninguna fotografía. Para chequear el grado de acceso que posee una determinada aplicación, se puede revisar los permisos solicitados, desde Google Play. Ninguno de los permisos solicitados excede a aquellos permisos necesarios para el funcionamiento de la aplicación:

  • Requiere permisos de "Compras directas desde la aplicación" debido a que la app tiene un enlace directo a la versión premium, libre de ads, a un costo aprox. de 3US$;
  • requiere a "Ubicación", en caso de que el usuario tenga activa su ubicación de modo a determinar la región y autodetectar el idioma
  • requiere acceso a "Fotos/Medios/Archivos" debido a que la app utiliza la memoria externa para almacenar ficheros (registros de las conversaciones)

Screenshot_2016-03-30-15-37-53.jpg


Este último permiso, de acceso a Fotos/Medios/Archivos suele generar bastante confusión, y en ocasiones, efectivamente, podría representar un riesgo. Pero este permiso simplemente se trata de un permiso de lectura, de cualquier tipo de archivo, localizado en la memoria externa. No implica que la aplicación esté robando fotos.

Si bien, la aplicación SimSimi no es maliciosa, se debe tener en cuenta que todas las preguntas y respuestas que el usuario escribe, pasan a formar parte de la base de datos PÚBLICA del programa, por lo que es fundamental no introducir nunca ninguna información confidencial. Además, como las preguntas y respuestas son cargadas por los usuarios alrededor de todo el mundo, es posible que el usuario se encuentre con respuestas obscenas, ofensivas, sexualmente explícitas y/o molestas. SimSimi ofrece la opción de reportar una respuesta de esta índole. Para ello el usuario debe presionar el botón gris que aparece a la derecha de la respuesta. El equipo de SimSimi revisa y elimina las respuestas que violan sus términos y condiciones.

Recomendamos siempre tener cuidado al instalar una aplicación desconocida y cuidar siempre la información compartida, especialmente la información privada. Si bien, en el caso particular de la aplicación SimSimi, ésta NO es maliciosa ni representa un riesgo, pueden existir otras aplicaciones maliciosas como las descritas en las advertencias que circulan. Es por eso que, en caso de dudas, siempre es recomendable recurrir a los organismos competentes.




pie.png

CERT-PY | Centro de Respuestas a Incidentes Cibernéticos
Ministerio de Tencnologías de la Información y Comunicación (MITIC)

Avda. Gral. Santos c/ Concordia | Telefono: (595 21) 217-9000
República del Paraguay

80x15.png

Versión del Template 1.11