Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon GrapheneOS mejora la privacidad de Android


GrapheneOS soluciona un fallo de privacidad en Android al introducir una función de pegado seguro de credenciales.



  • GrapheneOS ha implementado una nueva función diseñada para optimizar la privacidad en Android. Esta alternativa de código abierto al sistema de Google ha desarrollado una herramienta de pegado seguro de credenciales, resolviendo así una de las vulnerabilidades más críticas en el manejo de datos sensibles.


El sistema operativo GrapheneOS ha incorporado una nueva funcionalidad que recibe el nombre de Secure Paste (pegado seguro), pensada para que las aplicaciones no puedan leer los datos del portapapeles copiados de otras apps.

GrapheneOS es un sistema operativo basado en Android, de código abierto y de carácter gratuito que se centra en la privacidad y la seguridad. Es compatible con el SO de Google y sus aplicaciones, pero no viene con sus servicios instalados de manera predeterminada.

Este software está centrado en la privacidad, gracias a funcionalidades como un mayor cifrado de la memoria o funciones como un PIN que elimina todo el teléfono para situaciones de urgencia.

Los responsables de este SO han anunciado novedades para la última versión, que incorpora la característica secure paste, tal y como han indicado en un hilo de publicaciones en su página web.

En qué consiste pegado seguro de GrapheneOS

El portapapeles de un dispositivo puede contener todo tipo de información confidencial, esto es, desde credenciales hasta códigos de un solo uso para autenticarse en distintos servicios o mensajes de carácter confidencial.

Esto significa que al estar copiado, algunas aplicaciones pueden tener acceso a esos datos y, aunque Android ya dispone de herramientas para evitar estas fugas de datos, no son suficientes.

El SO de Google ya restringe qué aplicaciones pueden acceder al portapapeles y muestra una advertencia cuando una de ellas ha leído lo que se indica en el texto copiado, pero GrapheneOS incorpora una función de pegado especial para que no se conozca esta información bajo ningún concepto.

De esta manera, la función de pegado seguro permite a los usuarios impedir que aplicaciones de terceros tengan acceso al contenido del portapapeles de manera independiente y que, a su vez, no haya interrupciones en el pegado cuando se seleccione esta característica.

Los responsables de GrapheneOS han subrayado que esta funcionalidad se integra con la barra de selección estándar, los métodos de entrada y los servicios de accesibilidad y atajos del teclado.

GrapheneOS planea lanzar más funciones de privacidad

Los responsables de GrapheneOS han reconocido que su enfoque "reemplaza el problemático método de acceso al portapapeles basado en API que usan tanto los sistemas operativos de escritorio como los móviles".

"Se trata de una revisión completa del modelo de privacidad para aplicaciones" similar a otras funciones enfocadas a la privacidad, como Contact Scopes, que permite engañar a las apps para hacerlas creer que pueden acceder a todos los contactos cuando en realidad es el usuario quien determina cuáles de ellos puede conocer.

También han comparado lo nuevo de su sistema operativo con la característica Storage Scopes, una función de privacidad exclusiva que permite dar acceso limitado a los archivos de una app de forma individual.

Teniendo en cuenta todo esto, desde GrapheneOS han señalado que aún tiene "muchas funciones de privacidad" en desarrollo y que planea ir lanzándolas, aunque no ha hecho referencia a ninguna de ellas.



Fuentes:
https://computerhoy.20minutos.es/software/grapheneos-soluciona-uno-los-mayores-problemas-android-esta-relacionado-con-privacidad_7036291_0.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.