Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Actualización de Google reCAPTCHA bloquea usuarios de Android enfocados en la privacidad


Google ha implementado una actualización importante en su sistema reCAPTCHA que cambia la forma en que los sitios web verifican el tráfico humano. Anunciado en la conferencia Google Cloud Next 2026, el nuevo mecanismo utiliza la herramienta Cloud Fraud Defense e introduce un desafío obligatorio mediante código QR para el tráfico considerado sospechoso.





Google ha implementado una actualización significativa en su sistema de verificación reCAPTCHA que altera fundamentalmente la forma en que los sitios web verifican el tráfico humano.

Anunciado el 22 de abril en la conferencia Google Cloud Next 2026, el nuevo mecanismo opera a través de la herramienta Cloud Fraud Defense de Google e introduce un desafío obligatorio de código QR para el tráfico sospechoso.

Aunque está diseñado para combatir bots de IA sofisticados, esta actualización bloquea eficazmente que los usuarios que utilizan sistemas operativos Android centrados en la privacidad y "des-googleados" accedan a gran parte de la web.

Informado inicialmente por Android Authority el 7 de mayo, este cambio arquitectónico salió a la luz después de que un usuario de Reddit descubriera una página de soporte actualizada de Google.

Actualización de Google reCAPTCHA

Bajo la nueva política, los dispositivos Android deben ejecutar la versión 25.41.30 de Google Play Services o una superior para completar con éxito el flujo de verificación móvil de reCAPTCHA. Cuando el sistema Cloud Fraud Defense detecta tráfico web sospechoso, ahora omite los tradicionales rompecabezas basados en imágenes a los que los usuarios de internet se han acostumbrado a resolver.

En su lugar, el sistema presenta un código QR que los usuarios deben escanear con la cámara de su smartphone para demostrar la interacción humana.

Para la gran mayoría de los usuarios de Android que utilizan el software instalado de fábrica, este proceso de verificación ocurre sin problemas, ya que Google Play Services viene preinstalado y se actualiza automáticamente.

La dependencia de este conjunto de aplicaciones específico significa que el proceso de verificación utiliza intensamente la atestación de hardware, vinculando la accesibilidad web básica directamente al ecosistema móvil propietario de Google en lugar de un simple análisis de comportamiento.

Esta integración obligatoria con Google Play Services actúa como un muro digital para la creciente comunidad de defensores de la privacidad.

Los usuarios que instalan intencionadamente en sus dispositivos sistemas operativos personalizados y sin Google, como GrapheneOS, CalyxOS y /e/OS, quedan explícitamente excluidos de este nuevo flujo de verificación.

Estos sistemas operativos están diseñados específicamente para priorizar la seguridad del usuario y limitar severamente el seguimiento de datos corporativos al eliminar por completo los servicios en segundo plano de Google.

Según los desarrolladores de GrapheneOS, esta actualización de reCAPTCHA impulsa agresivamente la atestación de hardware, dejando de lado las alternativas de código abierto. Al vincular la navegación web básica a una versión específica de Play Services, los usuarios centrados en la privacidad son efectivamente castigados por asegurar sus datos.

Se vuelven incapaces de superar los controles de seguridad estándar en innumerables sitios web que dependen de la extendida infraestructura de verificación de Google, limitando severamente su capacidad para navegar por internet normalmente.

Google defiende este cambio arquitectónico como una evolución necesaria para detener a los bots de IA avanzados y el fraude online generalizado.

A medida que las amenazas automatizadas se vuelven altamente competentes en la resolución de rompecabezas de imágenes tradicionales, la empresa argumenta que la verificación a nivel de hardware es el método más fiable para confirmar la identidad humana auténtica.

Sin embargo, los críticos de la ciberseguridad y los defensores del código abierto argumentan que este movimiento ejerce un control monopolístico sobre internet al forzar la adopción del software de seguimiento propietario de Google.

La comunidad de seguridad insta cada vez más a los administradores de sitios web a migrar fuera del ecosistema de Google y adoptar servicios de verificación alternativos y menos restrictivos, como hCaptcha, para garantizar el acceso a una web abierta.

Por el momento, los usuarios bloqueados por el desafío del código QR pueden recurrir a una solución temporal seleccionando la opción de desafío de audio cuando se les presente un aviso de reCAPTCHA.



Fuentes:
https://cybersecuritynews.com/google-recaptcha-update/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.