Google bloqueó 2 millones de aplicaciones maliciosas de Play Store en 2023

Google ha bloqueado la aparición de 2,28 millones de aplicaciones infractoras en Play Store en 2023, gracias a medidas de seguridad mejoradas y procesos de investigación de desarrolladores más estrictos. La compañía rechazó o pidió a los desarrolladores que arreglaran casi 200.000 envíos de aplicaciones para evitar el abuso de permisos confidenciales como el seguimiento de ubicación y el acceso a SMS. La compañía dice que brindar una experiencia de Play Store segura y confiable es su principal prioridad, respaldada por los principios de «proteger a los usuarios», «apoyar la protección de los desarrolladores», «promover la innovación responsable» y «evolucionar las defensas de la plataforma» contra las amenazas emergentes. Además de bloquear millones de violaciones de políticas, Google prohibió 333.000 cuentas de actores maliciosos involucrados en la distribución confirmada de malware y otras violaciones graves. Nuevos requisitos de verificación de desarrolladores, como números DUNS, para organizaciones que buscan aumentar la confianza y la transparencia. La compañía ha trabajado con proveedores de SDK para limitar el acceso de las aplicaciones a datos confidenciales del dispositivo y ha ampliado su índice de SDK para cubrir casi 6 millones de aplicaciones, ayudando a los desarrolladores a tomar mejores decisiones de integración para aumentar la calidad y la seguridad. Google ha unido fuerzas con Microsoft y Meta en la renovada App Defense Alliance bajo la Fundación Linux para apoyar la adopción de las mejores prácticas de seguridad de aplicaciones en toda la industria. También lanzó el etiquetado de Play Store para resaltar las aplicaciones VPN verificadas a través de la auditoría de seguridad independiente de la Alianza. Para proteger a los usuarios que instalan aplicaciones fuera de Play Store, Google Play Protect ha recibido capacidades de escaneo en tiempo real más potentes para detectar códigos maliciosos. Esto identificó más de cinco millones de nuevas aplicaciones maliciosas que no se distribuyen a través de la tienda oficial. Las actualizaciones de políticas incluyeron aplicaciones de IA generativa, notificaciones disruptivas y protecciones de privacidad ampliadas. Las aplicaciones que permiten la creación de cuentas ahora deben ofrecer opciones web y en la aplicación para eliminar cuentas y datos personales previa solicitud. Aproximadamente 1,5 millones de aplicaciones que no estaban dirigidas a las API recientes de Android no estaban disponibles para los nuevos usuarios que actualizaban a la última versión del sistema operativo como protección adicional. De cara al 2024, Google dice que eliminará de Play Store las aplicaciones que no sean transparentes en cuanto a sus prácticas de privacidad. La compañía también presentó una demanda contra los estafadores de criptomonedas que defraudaron a los usuarios después de tergiversar sus aplicaciones maliciosas durante el proceso de carga. «Proteger a los usuarios y desarrolladores en Google Play es fundamental y está en constante evolución», explicó Google. «Trabajamos constantemente en nuevas formas de proteger su experiencia en Google Play y en todo el ecosistema de Android». (Foto de Nik Shuliahin) Ver también: El lanzamiento de GitHub 2FA aumenta la seguridad de la cadena de suministro ¿Quiere aprender más sobre ciberseguridad y nube de la mano de los líderes de la industria? Consulte la Cyber ​​​​Security & Cloud Expo que se llevará a cabo en Ámsterdam, California y Londres. El evento completo se llevará a cabo simultáneamente con otros eventos importantes, incluidos BlockX, Digital Transformation Week, IoT Tech Expo y AI & Big Data Expo. Explore otros próximos eventos y seminarios web de tecnología empresarial proporcionados por TechForge aquí. Etiquetas: Android, codificación, ciberseguridad, ciberseguridad, desarrollo, Google, hacking, infosec, malware, programación, seguridad

About Francisco

Check Also

Perspectiva del analista: los líderes en ingeniería de software deben comprender el potencial de los datos sintéticos

Los datos sintéticos son una clase de datos generados artificialmente mediante métodos avanzados, como el …

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *