Tienda FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Google añade un periodo de espera de 24 horas para la instalación de aplicaciones no verificadas


Google implementa un período de espera de 24 horas para instalar aplicaciones no verificadas en Android, como parte de un proceso avanzado que busca mejorar la seguridad sin sacrificar la apertura del ecosistema. La medida surge tras el mandato de verificación obligatoria para desarrolladores, criticado por posibles barreras de entrada y riesgos de privacidad. Los usuarios avanzados podrán instalar apps no verificadas tras activar el modo desarrollador, reiniciar el dispositivo y confirmar su identidad, pero deberán esperar un día para completar la instalación. Google también ofrecerá cuentas de distribución limitada gratuitas para estudiantes y aficionados, permitiendo compartir apps con hasta 20 dispositivos sin requisitos estrictos. El cambio, que entrará en vigor en agosto de 2026, coincide con el aumento de malware para Android, como el reciente Perseus, que roba datos financieros.






Google anunció un nuevo "proceso avanzado" para la instalación de aplicaciones de desarrolladores no verificados en Android, que requiere un período de espera obligatorio de 24 horas para instalar apps, con el objetivo de equilibrar la apertura con la seguridad.

Estos cambios se producen tras la implementación de un mandato de verificación de desarrolladores que el gigante tecnológico anunció el año pasado. Dicho mandato exige que todas las apps de Android estén registradas por desarrolladores verificados para poder instalarse en dispositivos Android certificados. La medida, añadió, se implementó para detectar con mayor rapidez a los ciberdelincuentes y evitar que distribuyan malware. 



 

Esto también incluye posibles escenarios en los que los ciberdelincuentes engañan a usuarios desprevenidos que instalan estas aplicaciones de forma no verificada, otorgándoles privilegios elevados que les permiten desactivar Play Protect, la función antimalware integrada en todos los dispositivos Android certificados por Google.

Sin embargo, los requisitos de registro obligatorio han recibido críticas de más de 50 desarrolladores de aplicaciones y mercados, incluyendo F-Droid, Brave, The Electronic Frontier Foundation, Proton, The Tor Project y Vivaldi, quienes afirman que podrían generar fricción y barreras de entrada, además de suscitar preocupaciones sobre la privacidad y la vigilancia ante la falta de claridad sobre qué información personal deben proporcionar los desarrolladores, cómo se almacenarán, protegerán y utilizarán estos datos, y si podrían estar sujetos a solicitudes gubernamentales o procesos legales. 

 

Para mitigar algunos de estos problemas, Google ha destacado que el nuevo flujo avanzado permite a los usuarios avanzados instalar aplicaciones de desarrolladores no verificados mediante un proceso único que requiere seguir los siguientes pasos:

  • Activar el modo desarrollador en la configuración del sistema.
  • Confirmar que realizan este paso voluntariamente y sin recibir instrucciones.
  • Reiniciar el teléfono y volver a autenticarse para evitar que un estafador supervise las acciones del usuario.
  • Espere 24 horas y confirme que realmente están realizando este cambio mediante autenticación biométrica o PIN del dispositivo.
  • Instalar aplicaciones de desarrolladores no verificados una vez que los usuarios comprendan los riesgos, ya sea de forma indefinida o por un período de siete días.
"En ese periodo de 24 horas, creemos que a los atacantes les resulta mucho más difícil persistir en su ataque", declaró Sameer Samat, presidente del ecosistema de Android, a Ars Technica. "En ese tiempo, es probable que descubras que tu ser querido no está realmente en la cárcel o que tu cuenta bancaria no está siendo atacada".

Google también anunció que planea ofrecer "cuentas de distribución limitada gratuitas" que permitirán a desarrolladores aficionados y estudiantes compartir aplicaciones con hasta 20 dispositivos sin necesidad de "proporcionar una identificación oficial ni pagar una cuota de registro".

Cabe destacar que este proceso no se aplica a las instalaciones realizadas a través de Android Debug Bridge (ADB). Las cuentas de distribución limitada para estudiantes y aficionados, así como el flujo avanzado para usuarios, estarán disponibles en agosto de 2026, antes de que entren en vigor los nuevos requisitos de verificación para desarrolladores al mes siguiente.

"Sabemos que un enfoque único para todos no funciona para nuestro diverso ecosistema", afirmó Google. "Queremos garantizar que la verificación de identidad no sea un obstáculo, por lo que ofrecemos diferentes opciones que se adaptan a sus necesidades específicas".

Este desarrollo coincide con la aparición de un nuevo malware para Android llamado Perseus, que ataca activamente a usuarios en Turquía e Italia con el objetivo de realizar robo de dispositivos y fraude financiero.

Fuente: THN



Fuentes:
http://blog.segu-info.com.ar/2026/03/google-anade-un-periodo-de-espera-de-24.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.