Android 17 makes it harder for spyware to cover its tracks
Google ha introducido nuevas capacidades en la Protección Avanzada para Android 17 con el fin de dificultar que el software espía borre sus rastros tras un ataque. Entre estas funciones se encuentra un sistema para conservar copias de seguridad de la evidencia fuera del teléfono, y los usuarios actuales recibirán una notificación en cuanto estas herramientas estén disponibles en sus equipos.
Una de las incorporaciones principales es el registro de intrusiones, el cual guarda eventos de seguridad y de red, incluyendo la actividad de las aplicaciones y el tráfico de las pestañas de incógnito de Chrome. Estos registros se almacenan cifrados de extremo a extremo en los servidores de Google durante un año antes de su eliminación automática, de forma que ni los usuarios ni la compañía pueden borrarlos antes de tiempo. Esta función es opcional, requiere activación manual y permite que los datos sean descargados y descifrados para ser analizados por expertos en seguridad.
Asimismo, el sistema incluye protecciones para dispositivos y navegadores orientadas a bloquear conexiones de datos USB nuevas cuando el teléfono está bloqueado, restringir el acceso a los servicios de accesibilidad únicamente a aplicaciones verificadas para personas con discapacidad, y desactivar WebGPU en Chrome para mitigar vulnerabilidades. También se incorpora el bloqueo por autenticación fallida para proteger el equipo ante intentos reiterados de acceso físico, y se añade una sección en la configuración para identificar qué aplicaciones instaladas verifican si la protección avanzada se encuentra activada.