Google ha anunciado nuevas medidas de seguridad en Android 17, centradas en proteger la privacidad de los usuarios en Internet y dificultar ataques de phishing, seguimiento de la actividad online y fraudes mediante estaciones base falsas.
Estas mejoras aumentan significativamente la privacidad de la navegación, reducen la capacidad de terceros para rastrear la actividad online y dificultan ataques de phishing, espionaje de comunicaciones y estafas mediante SMS. No obstante, algunas funciones, como ECH, requerirán que los desarrolladores las habiliten en sus aplicaciones para ofrecer protección completa.
Riesgos asociados
- Exposición de la actividad de navegación.
- Ataques de phishing más efectivos.
- Perfilado de usuarios y hogares.
- Interceptación de comunicaciones mediante certificados falsos.
- Estaciones base falsas (Fake Base Stations).
- Campañas masivas de smishing.
- Riesgo para entornos corporativos.
Medidas de protección para la ciudadanía
- Mantener el dispositivo actualizado.
- Utilizar únicamente aplicaciones de confianza.
- Revisar los permisos de las aplicaciones.
- Protegerse frente al phishing y al smishing.
- Activar la autenticación multifactor (MFA).
- Utilizar navegación segura.
- Desconfiar de solicitudes urgentes o alarmistas.
- Vigilar comportamientos extraños del móvil.
- Proteger la información personal.
- Desactivar tecnologías que no se estén utilizando.
Medidas de protección para PYMES
- Mantener actualizados los dispositivos móviles.
- Implantar una solución de gestión de dispositivos móviles (MDM).
- Reforzar la autenticación.
- Controlar los permisos de las aplicaciones.
- Formar a los empleados.
- Proteger el acceso a los servicios corporativos.
- Supervisar posibles incidentes.
- Proteger las comunicaciones.
- Aplicar una política BYOD segura.
- Realizar copias de seguridad y planes de recuperación.
Fuente: europapress.es