Google añadirá un modo de protección avanzada en Android

La compañía Google ha anunciado la inclusión de nuevas funciones en la futura versión de Android 16 para mejorar la seguridad del dispositivo. En la configuración de la plataforma, se habilitará el modo «Advanced Protection», que permite activar un conjunto de mecanismos de seguridad opcionales que fortalecen la protección en caso de riesgo de compromiso del dispositivo o ataques dirigidos al usuario. Este modo abarca tanto opciones disponibles anteriormente como nuevas características, como el reinicio automático del smartphone después de 3 días de inactividad, la protección contra ataques a través de USB y la copia de seguridad de registros para auditoría en caso de un hackeo.

Google añadirá un modo de protección avanzada en Android

El modo Advanced Protection incluye los siguientes mecanismos de protección:

  • Protección en caso de robo, confiscación y acceso físico de un atacante al dispositivo.
    • Reinicio del dispositivo si la pantalla no ha sido desbloqueada durante más de 3 días. Si el dispositivo es manejado por otra persona, el reinicio automático revertirá las secciones cifradas con datos del usuario a su estado original no cifrado, lo que protegerá contra ataques mediante el análisis del contenido de la memoria y la explotación de vulnerabilidades en el mecanismo de bloqueo de pantalla.
    • Protección contra ataques o filtración de datos a través de la conexión del dispositivo por USB. Cuando la pantalla está bloqueada, las capacidades del puerto USB para nuevas conexiones se limitan únicamente a la carga, mientras que la transferencia de datos se bloquea.
    • Bloqueo automático del dispositivo al detectar signos de robo o al permanecer en offline durante un tiempo prolongado.
  • Análisis de incidentes.
    • Copia de seguridad de los registros del sistema en la nube de Google. La copia de seguridad de los registros se mantiene utilizando encriptación de extremo a extremo y solo el usuario del dispositivo tiene acceso. En caso de compromiso o hackeo del dispositivo, esta opción facilitará el análisis forense y evitará que el atacante elimine sus huellas borrando los registros en el dispositivo.
  • Protección contra vulnerabilidades en aplicaciones y la instalación de aplicaciones maliciosas.
    • Activación del mecanismo de protección de hardware MemTag (MTE, Memory Tagging Extension), presente en los chips basados en la arquitectura ARMv8.5-A. La tecnología MemTag permite vincular etiquetas a áreas en la memoria y organizar la verificación de la validez de los punteros para bloquear la explotación de vulnerabilidades causadas por el acceso a bloques de memoria ya liberados, desbordamiento de búfer y acceso antes de la inicialización.
    • Activación de Google Play Protect para verificar aplicaciones en busca de código malicioso y funciones no deseadas.
    • Bloqueo de la instalación de aplicaciones desconocidas. Solo se permite la descarga de programas de los catálogos de aplicaciones oficiales que vienen preinstalados en el dispositivo.
  • Protección contra la instalación de conexiones de red no seguras.
    • Bloqueo de la conexión a redes móviles 2G.
    • Desactivación de la reconexión automática a redes Wi-Fi no protegidas que utilizan WEP u OWE, así como las que están disponibles sin contraseña.
  • Protección al acceder a sitios inseguros.
    • Desactivación de los optimizadores JIT en el motor JavaScript V8, lo que aumenta la seguridad al trabajar con aplicaciones web potencialmente peligrosas al reducir los vectores posibles para ejecutar un ataque.
    • Activación de la navegación segura de Android para bloquear el acceso a sitios que han registrado actividad maliciosa.
    • Uso exclusivo de HTTPS en Chrome.
  • Filtrado de spam y mensajes fraudulentos.
    • Activación de los modos Spam Protection y Scam Protection en la aplicación Google Messages para descartar mensajes no deseados.
    • Protección contra redireccionamientos a sitios maliciosos y de phishing. Generación de una advertencia separada en caso de recibir mensajes de usuarios desconocidos que contengan enlaces.
  • Bloqueo de llamadas publicitarias.
    • Identificación a través de Caller ID de llamadas no deseadas, utilizando una base de números de teléfonos de spammers mantenida por Google.
    • Verificación automática de llamadas entrantes por spam, utilizando un asistente de IA.
    • Generación de advertencias al detectar signos de fraude a partir del análisis de la llamada telefónica en tiempo real.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster