Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Los coloridos microplásticos flotantes contribuyen al calentamiento global

La aplicación de Google para Android recibe certificación pública para frustrar ataques a la cadena de suministro

El sector de drones del Reino Unido se expandirá significativamente con una financiación de £46,5 millones

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La aplicación de Google para Android recibe certificación pública para frustrar ataques a la cadena de suministro
Identidad

La aplicación de Google para Android recibe certificación pública para frustrar ataques a la cadena de suministro

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 6, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan6 de mayo de 2026Android/seguridad de datos

Google anunció mejoras en la transparencia binaria para Android como una forma de proteger su ecosistema de ataques a la cadena de suministro.

Los equipos de productos y seguridad de Google dijeron: «Este nuevo libro de contabilidad público garantiza que las aplicaciones de Google en los dispositivos sean exactamente lo que pretendíamos que fueran creadas y distribuidas».

Este esfuerzo se basa en la transparencia binaria de Pixel, que Google presentó en octubre de 2021, para garantizar que los dispositivos Pixel ejecuten únicamente software de sistema operativo (SO) verificado y fortalecer la integridad del software mediante el mantenimiento de registros públicos cifrados que registran metadatos sobre las imágenes oficiales de fábrica.

Una infraestructura de seguridad verificable refleja la transparencia de los certificados. Es un marco abierto que requiere que todos los certificados SSL/TLS emitidos se registren en un registro público, de solo anexo y verificable criptográficamente, lo que ayuda a detectar certificados emitidos incorrectamente o maliciosos.

La medida tiene como objetivo contrarrestar los riesgos que plantean los ataques binarios a la cadena de suministro. Los ataques binarios a la cadena de suministro están encontrando varias formas de contaminar los canales de actualización de software y entregar código malicioso dejando intactas las firmas digitales. El último ejemplo compromete el instalador de Windows del software DAEMON Tools para proporcionar una puerta trasera liviana que actúa como conducto para un implante llamado QUIC RAT.

Además, el instalador se distribuye desde el sitio web oficial de DAEMON Tools y está firmado con un certificado digital propiedad del desarrollador de DAEMON Tools.

«Confiar únicamente en la firma de un binario se está volviendo insuficiente porque la firma por sí sola no puede garantizar que este binario en particular estaba destinado a ser publicado públicamente por su creador», dijo Google. «Una firma digital es un certificado de origen, pero la transparencia binaria es un certificado de intención.»

La compañía dijo que la idea es extender Binary Transparency en Android para brindar seguridad de que el software de Google en los dispositivos de los usuarios es exactamente lo que se pretendía construir y distribuir. Por lo tanto, las aplicaciones de Android de producción de Google lanzadas después del 1 de mayo de 2026 incluirán una entrada criptográfica correspondiente que confirma su autenticidad.

Este esfuerzo actualmente incluye aplicaciones de producción de Google, incluidos los servicios de Google Play y aplicaciones independientes de Google, así como módulos principales que forman parte del sistema operativo y se pueden actualizar dinámicamente fuera del ciclo de lanzamiento normal.

«Esto proporciona una ‘fuente de verdad’ transparente para que cualquiera pueda verificar que el software de Google en su dispositivo Android es la versión del producto aprobada por Google y no ha sido modificado por un atacante», dijo Google. «Si el software no está en el libro mayor, Google no lo lanzó como software de producción. Cualquier intento de introducir una versión ‘única’ será detectado».

Como parte de este esfuerzo, el gigante tecnológico también proporciona herramientas de validación que los usuarios e investigadores pueden utilizar para verificar el estado de transparencia de los tipos de software compatibles.

El desarrollo se produce en medio de una serie de ataques a la cadena de suministro dirigidos a desarrolladores y usuarios intermedios de software popular en los últimos meses. Los atacantes maliciosos comprometen cada vez más las cuentas de los desarrolladores y abusan de ese acceso para enviar malware a varios usuarios a la vez.

«Este es un pilar crítico para la privacidad y seguridad del usuario porque cambia la dinámica fundamental de las actualizaciones de software», dijo Google. «Este nivel de transparencia sirve como otra capa de protección para la integridad del software y sirve como un fuerte elemento disuasorio contra la publicación de archivos binarios no autorizados».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl sector de drones del Reino Unido se expandirá significativamente con una financiación de £46,5 millones
Next Article Los coloridos microplásticos flotantes contribuyen al calentamiento global
corp@blsindustriaytecnologia.com
  • Website

Related Posts

CloudZ RAT explota los enlaces de Windows Phone para robar credenciales y OTP

mayo 6, 2026

Vulnerabilidad de Palo Alto PAN-OS explotada para permitir la ejecución remota de código

mayo 6, 2026

Una falla crítica en Apache HTTP/2 (CVE-2026-23918) permite DoS y potencial RCE

mayo 5, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Los coloridos microplásticos flotantes contribuyen al calentamiento global

La aplicación de Google para Android recibe certificación pública para frustrar ataques a la cadena de suministro

El sector de drones del Reino Unido se expandirá significativamente con una financiación de £46,5 millones

CloudZ RAT explota los enlaces de Windows Phone para robar credenciales y OTP

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.