Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Android 17 implementa ECH en todo el sistema para ocultar las visitas web a los proveedores de red


Google anunció nuevas protecciones de seguridad para Android 17, destacando el soporte de Encrypted Client Hello (ECH) para evitar que terceros espíen los sitios web visitados. También implementó permisos obligatorios para que las apps accedan a redes locales y habilitó la Transparencia de Certificados por defecto. Además, permitirá que las operadoras desactiven el 2G automáticamente para prevenir ataques de interceptación y mensajes maliciosos.







Google anunció el jueves nuevas protecciones de seguridad de red en Android 17 para reforzar la privacidad de la conexión, abordar vulnerabilidades celulares y salvaguardar la privacidad de las redes domésticas de los usuarios.

Encabezando la lista se encuentra el soporte para Encrypted Client Hello (ECH ), un estándar de privacidad que evita que las redes espíen qué sitios web estás visitando.

"Este nuevo estándar de privacidad trabaja en conjunto con el DNS privado para ocultar los nombres de dominio que visitas, ocultando metadatos que pueden usarse para perfilarte", dijeron Bram Bonné y Shuaibo Huang de Google ). "Al cifrar el nombre del sitio web de destino desde el principio, el ECH ayuda a garantizar que, para los sitios web y aplicaciones compatibles, los proveedores de red y los fisgones ya no puedan ver fácilmente a qué sitios o aplicaciones estás accediendo".

En un informe paralelo que detalla la integración, la división Jigsaw de Google afirmó que el ECH oculta el nombre de dominio utilizando una clave de cifrado secreta que solo el sitio web de destino puede descifrar.

"Sin embargo, es fundamental que no todos los servidores web ofrecerán soporte para ECH", dijo Jigsaw
). "Para evitar exponer solo ciertas conexiones como protegidas por ECH, las aplicaciones y navegadores deberían usar ECH GREASE —que envía extensiones ECH falsas y aleatorias a sitios que no admiten ECH— para que cada solicitud de conexión se vea igual".



Con Android 17, ECH GREASE estará habilitado por defecto. Vale la pena señalar que el ECH se integró en Google Chrome y Mozilla Firefox en las versiones 117
) y 118 ), respectivamente. Sin embargo, con la última actualización, la protección se expande a todo el sistema operativo.

Jigsaw también mencionó que OkHttp, un cliente HTTP y HTTP/2 de código abierto, ha integrado el soporte de ECH en su biblioteca principal, permitiendo que los desarrolladores de aplicaciones de terceros para Android aprovechen esta nueva capacidad.

Además del soporte para ECH en Android, Google ha implementado la Protección de Red Local
), obligando a que las aplicaciones soliciten tu permiso antes de poder escanear o conectarse a otros dispositivos en tu red local.

Otras dos funciones orientadas a la privacidad y seguridad incluyen la habilitación por defecto de la Transparencia de Certificados (CT), que exige que todos los sitios web estén registrados en un registro público, y permitir que los operadores de telecomunicaciones desactiven el 2G por defecto para sus suscriptores. Esto evita ataques de degradación y mitiga la exposición a estaciones base fraudulentas o "SMS blasters" que pueden enviar mensajes de texto maliciosos o capturar tráfico de dispositivos cercanos.



Android 12 ya incluye una opción manual que te permite desactivar el 2G a nivel de hardware. Con Android 14, Google añadió una función de seguridad que permitía a los administradores de TI desactivar el soporte para redes celulares 2G en sus dispositivos gestionados. La última oferta, por otro lado, es una solución de cero clics.

"Para los operadores participantes, esto ayuda a eliminar la superficie de ataque heredada de fábrica, mitigando proactivamente un método principal utilizado por los SMS blasters antes de que puedan atacar tu dispositivo", afirmó Google.

Fuente:
THN

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.