Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Android 17 añade protección contra el rastreo Wi-Fi


Google ha implementado nuevas medidas de privacidad y seguridad de red en Android 17. Estas incluyen controles más estrictos para evitar que las aplicaciones escaneen dispositivos conectados a la red Wi-Fi local del usuario sin su permiso, con el objetivo de reducir el perfilado doméstico, limitar el rastreo y proteger a los usuarios contra amenazas como actividades maliciosas en Wi-Fi y estafas mediante SMS.



Google ha introducido nuevas protecciones de privacidad y seguridad de red en Android 17, incluyendo controles más estrictos que evitan que las aplicaciones escaneen los dispositivos conectados a la red Wi-Fi local de un usuario sin permiso.

La actualización está diseñada para reducir el perfilado del hogar, limitar el rastreo y defenderte contra amenazas que van desde la actividad maliciosa en Wi-Fi hasta las estafas de SMS celulares.

Los smartphones con Android a menudo se conectan a redes Wi-Fi domésticas compartidas con televisores inteligentes, cámaras, consolas de juegos, altavoces, impresoras y otros dispositivos del Internet de las Cosas.

Anteriormente, una aplicación podía descubrir potencialmente dispositivos en la misma red local sin pedir claramente el acceso al usuario. Esa información podría revelar detalles sobre la tecnología, el comportamiento o la propiedad de los dispositivos de un hogar.

Android 17 ahora aplica la Protección de Red Local, exigiendo que las aplicaciones soliciten un permiso explícito antes de escanear o conectarse a dispositivos en la red local.

Esto te da más control sobre qué aplicaciones pueden ver los dispositivos cercanos y comunicarse a través de tu entorno Wi-Fi doméstico. La restricción no elimina funciones comunes, como la transmisión de contenido a un televisor.

En su lugar, Google recomienda que los desarrolladores utilicen herramientas seguras del sistema Android para acciones como el casting. Tú puedes seleccionar un televisor o dispositivo compatible a través del sistema operativo, sin darle a la aplicación una visibilidad total de cada dispositivo conectado a la red.

Nueva protección de Android 17 para el rastreo de Wi-Fi

La mejora de privacidad de Wi-Fi es parte de una actualización de seguridad de Android 17 más amplia, centrada en proteger los metadatos de la red y las conexiones cifradas.

Google también está añadiendo soporte para Encrypted Client Hello, o ECH, una tecnología de privacidad que oculta el nombre de un sitio web al que un dispositivo intenta acceder durante las etapas iniciales de una conexión HTTPS.

HTTPS ya cifra la mayor parte del tráfico entre un dispositivo y un sitio web. Sin embargo, los operadores de red y los fisgones a veces aún pueden ver la información del nombre de dominio, lo que les permite identificar los sitios web o aplicaciones a los que accedes.

Añade ECH para ocultar dominios visitados y mejorar la privacidad (fuente: google )
Añade ECH para ocultar dominios visitados y mejorar la privacidad (fuente: Google)

Estos metadatos pueden usarse para crear perfiles o para apoyar operaciones de phishing y estafas dirigidas. Con ECH y DNS Privado, Android 17 pretende cifrar más datos de esta conexión.

Para los sitios web y aplicaciones compatibles, el cambio dificulta que los operadores de Wi-Fi, los proveedores de internet y los espías de red determinen tu destino en línea.

Android 17 de Google habilita la Transparencia de Certificados por defecto, requiriendo que los certificados de sitios web y aplicaciones se registren en registros públicos para ayudar a detectar certificados sospechosos o emitidos incorrectamente que podrían permitir ataques de interceptación.

Otro cambio importante se dirige a los ataques de degradación a 2G y la actividad de los "SMS blasters". Los criminales utilizan estaciones base celulares falsas para forzar a los dispositivos cercanos a entrar en redes 2G antiguas, donde las protecciones de seguridad son más débiles.

Ataque de SMS blaster (fuente: google )
Ataque de SMS blaster (fuente: Google)

Los atacantes pueden entonces enviar mensajes de texto fraudulentos que imitan a bancos, empresas de mensajería, agencias gubernamentales u otras organizaciones confiables. Anteriormente, Android ofrecía a los usuarios una opción manual para desactivar la conectividad 2G.

Android 17 amplía esta defensa permitiendo que los operadores móviles participantes desactiven el 2G por defecto para los suscriptores. La protección zero-click reduce la exposición a estaciones base fraudulentas y mensajes de phishing entregados a través de redes celulares heredadas.

Para ti, los cambios operan mayormente en segundo plano. Para los desarrolladores, Android 17 introduce nuevos requisitos para el acceso a la red local y prácticas modernas de redes cifradas. En conjunto, las medidas muestran el esfuerzo de Google por reducir la exposición de datos en Wi-Fi, navegación web, validación de certificados y comunicaciones celulares.



Fuentes:
https://cybersecuritynews.com/android-17-wi-fi-protection/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.