Mantener seguros los ecosistemas de aplicaciones de Google Play y Android en 2025
Publicado por Vijaya Kaza, VP y GM, App & Ecosystem Trust El ecosistema de Android es una comunidad global próspera construida sobre la confianza, que da a miles de millones de usuarios la confianza para descargar las últimas aplicaciones. Para mantener esa confianza, nos centramos en garantizar que las aplicaciones no causen daños en el mundo real, como malware, fraude financiero, suscripciones ocultas e invasiones de la privacidad. A medida que los actores maliciosos aprovechan la IA para cambiar sus tácticas y lanzar ataques cada vez más sofisticados, hemos invertido más en IA y defensas en tiempo real en el último año para mantener la ventaja y detener estas amenazas antes de que lleguen a los usuarios. Actualización de las protecciones de usuario impulsadas por IA de Google Play Hemos visto un impacto claro de estos esfuerzos de seguridad en Google Play. En 2025, hemos evitado que se publiquen más de 1.75 millones de aplicaciones que violan las políticas en Google Play y hemos prohibido más de 80.000 cuentas de desarrolladores maliciosos que intentaban publicar aplicaciones dañinas. Estas cifras demuestran cómo nuestras protecciones proactivas y nuestro impulso por un ecosistema más responsable están disuadiendo a los actores maliciosos de publicar aplicaciones maliciosas, mientras que nuestras nuevas herramientas ayudan a los desarrolladores honestos a construir aplicaciones de cumplimiento más fácilmente. Iniciativas como la verificación de desarrolladores, las comprobaciones de pre-revisión obligatorias y los requisitos de pruebas han elevado el listón para el ecosistema de Google Play, reduciendo significativamente las vías para que los actores maliciosos entren. La seguridad del usuario es fundamental para todo lo que construimos. A lo largo de los años, hemos introducido continuamente formas de ayudar a los usuarios a mantenerse seguros y tomar decisiones informadas sobre las aplicaciones: desde los controles parentales hasta la transparencia sobre la seguridad de los datos y las insignias de aplicaciones. Constantemente mejoramos nuestras políticas y protecciones para fomentar aplicaciones seguras y de alta calidad en Google Play y detener a los actores maliciosos antes de que causen daños. Las aplicaciones en Google Play se someten a rigurosas revisiones para la seguridad y el cumplimiento de nuestras políticas. El año pasado, compartimos que Google Play ejecuta más de 10.000 comprobaciones de seguridad en cada aplicación que publicamos, y continuamos comprobando y comprobando las aplicaciones después de su publicación. En 2025, continuamos ampliando nuestras defensas aún más mediante: Detección de aplicaciones mejorada con IA: Hemos integrado los últimos modelos de IA generativa de Google en nuestro proceso de revisión, lo que ayuda a nuestro equipo de revisión humana a encontrar patrones maliciosos complejos más rápidamente. Prevención del acceso innecesario a datos sensibles: Hemos evitado que más de 255.000 aplicaciones accedan a datos de usuario sensibles y hemos continuado fortaleciendo nuestras políticas de privacidad. Nuestro compromiso con el desarrollo de aplicaciones centradas en la privacidad, respaldado por herramientas como Play Policy Insights en Android Studio y la sección de seguridad de datos, ha empoderado a los desarrolladores para que sigan: solicitando solicitudes de permisos de privacidad, y priorizando al usuario en sus decisiones de diseño. Bloqueo de reseñas y calificaciones de spam: Tanto las reseñas y calificaciones de spam que conducen a la inflación o deflación de las reseñas pueden afectar negativamente la confianza de nuestros usuarios y el crecimiento de nuestros desarrolladores. Constantemente estamos evolucionando nuestros modelos de detección para garantizar que las revisiones de aplicaciones sean precisas. Nuestras protecciones contra el spam bloquearon 160 millones de reseñas y calificaciones de spam el año pasado, incluidas las reseñas y calificaciones infladas y defladas. También hemos evitado una caída promedio de la calificación de 0,5 estrellas para las aplicaciones que se han visto afectadas por el bombardeo de reseñas, protegiendo a nuestros usuarios y desarrolladores de reseñas poco útiles. Protección de niños y familias: Nuestro enfoque para niños y familias se basa en la creencia fundamental de que los niños merecen un entorno digital seguro y enriquecedor. Nuestro compromiso es empoderar a los padres con herramientas sólidas al tiempo que proporciona a los niños el acceso a contenido de alta calidad y apropiado para la edad. El año pasado, anunciamos nuevas capas de protección, además de nuestras medidas de seguridad existentes, para evitar que los públicos más jóvenes descubran o descarguen aplicaciones que involucran actividades como el juego o las citas. Mejora de Google Play Protect para mantener seguro todo el ecosistema de Android También hemos seguido mejorando nuestras protecciones para todo el ecosistema de Android, ampliando Google Play Protect y las medidas de seguridad en tiempo real como la protección contra estafas en llamadas para ayudar a mantener a los usuarios seguros de estafas, fraude y otras amenazas. Como defensa integrada de Android contra malware y software no deseado, Google Play Protect escanea más de 350 mil millones de aplicaciones de Android diariamente. Esta protección proactiva comprueba constantemente tanto las aplicaciones de Google Play como las de otras fuentes para garantizar que no sean potencialmente dañinas. Y, el año pasado, su capacidad de escaneo en tiempo real identificó más de 27 millones de nuevas aplicaciones maliciosas de fuentes externas a Google Play, alertando a los usuarios o bloqueando la aplicación para neutralizar la amenaza. Para beneficiarse de estas protecciones, recomendamos que los usuarios mantengan siempre activado Google Play Protect. Si bien los estafadores están constantemente evolucionando sus tácticas, Google Play Protect está evolucionando más rápido. El año pasado, hemos ampliado: Protección contra fraude mejorada: La protección contra fraude mejorada de Google Play analiza y bloquea automáticamente la instalación de aplicaciones que pueden abusar de permisos sensibles para cometer fraude financiero. Esta protección se activa cuando un usuario intenta instalar una aplicación de una fuente de Internet-sideloading como un navegador o una aplicación de mensajería que solicita un permiso sensible. Basándonos en el éxito de nuestro ensayo inicial en Singapur, hemos ampliado la protección contra fraude mejorada a 185 mercados, que ahora cubre más de 2.8 mil millones de dispositivos Android. En 2025, bloqueamos 266 millones de intentos de instalación de alto riesgo y ayudamos a proteger a los usuarios de 872 aplicaciones de alto riesgo. Protección contra estafas en llamadas: También hemos introducido nuevas protecciones para combatir los ataques de ingeniería social durante las llamadas. Esta función desactiva de forma proactiva la capacidad de desactivar Google Play Protect durante las llamadas, lo que impide que los actores maliciosos engañen a los usuarios para que desactiven sus defensas integradas mientras están en una llamada. Colaboración con desarrolladores para un futuro más seguro y con mayor privacidad: Para mantener seguro Android y Google Play, se requiere una colaboración profunda. Queremos agradecer a nuestra comunidad global de desarrolladores por su colaboración y por compartir sus comentarios sobre las herramientas y el apoyo que necesitan para tener éxito. En 2025, nos hemos centrado en reducir la fricción para los desarrolladores y proporcionarles las herramientas para proteger sus negocios: Construir aplicaciones más fácilmente: Estamos ayudando a los desarrolladores a simplificar su trabajo al llevar las perspectivas directamente a sus flujos de trabajo naturales. Esto comienza con Play Policy Insights en Android Studio, que proporciona a los desarrolladores comentarios en tiempo real a medida que programan. Nos hemos centrado primero en los permisos y las API que otorgan un acceso más profundo al sistema o que manejan datos personales, como la ubicación o las fotos. Esto da a los desarrolladores un aviso previo sobre los requisitos de política, incluido el descubrimiento o las declaraciones de uso, mientras aún están construyendo. Cuando los desarrolladores se preparan para enviar sus aplicaciones a Google Play, nuestras comprobaciones de pre-revisión ampliadas ayudan a capturar las razones comunes de rechazo, como el uso incorrecto de credenciales o permisos y enlaces de política de privacidad rotos, lo que garantiza revisiones más suaves y rápidas. Detección de amenazas más fuerte con la API de Integridad de Google Play: Cada día, las aplicaciones y los juegos realizan más de 20 mil millones de comprobaciones con la API de Integridad de Google Play para proteger contra el abuso y el acceso no autorizado. En 2025, hemos añadido señales basadas en hardware para que sea aún más difícil para los actores maliciosos falsificar dispositivos y hemos introducido nuevas indicaciones en la aplicación para que los usuarios puedan solucionar problemas comunes como los errores de red sin salir de la aplicación. También hemos lanzado el “recall de dispositivos” en fase beta para ayudar a los desarrolladores a identificar a los actores maliciosos repetidos incluso después de que un dispositivo se haya restablecido, todo mientras se protege la privacidad del usuario. Construir confianza a través de la verificación de desarrolladores: Hemos visto la eficacia de la verificación de desarrolladores en Google Play, y ahora la estamos aplicando al ecosistema de Android más amplio. Al garantizar que haya una identidad real y responsable detrás de cada aplicación, la verificación ayuda a legitimar a los desarrolladores auténticos y evita que los actores maliciosos se escondan detrás del anonimato para causar daños repetidamente. Después de recopilar comentarios durante nuestro período de acceso anticipado, abriremos la verificación para todos los desarrolladores este año. También hemos añadido un tipo de cuenta para estudiantes y aficionados, que les permitirá distribuir estas aplicaciones a un número limitado de dispositivos sin los requisitos de verificación completos. Mayor seguridad con cada lanzamiento de Android: En Android 16, los desarrolladores pueden proteger la información más privada de los usuarios, como los inicios de sesión bancarios, con solo una línea de código. Hemos integrado esta función automáticamente a ciertas aplicaciones para obtener un impulso de seguridad instantáneo contra el “tapjacking”, una técnica en la que las aplicaciones maliciosas utilizan capas ocultas para robar clics para el fraude publicitario. Mirando hacia adelante Nuestra principal prioridad sigue siendo hacer de Google Play y Android los ecosistemas de aplicaciones más confiables para todos. Este año, continuaremos invirtiendo en defensas impulsadas por IA para mantenernos a la vanguardia de las amenazas emergentes y equipar a los desarrolladores de Android con las herramientas que necesitan para construir aplicaciones de forma segura. Para empoderar a los desarrolladores que distribuyen sus aplicaciones en Google Play, seguiremos centrándonos en la integración de comprobaciones para ayudar a construir aplicaciones que sean compatibles por diseño, al tiempo que proporcionamos orientación para ayudar a evitar las infracciones de la política antes de que una aplicación se publique. También pondremos en marcha la verificación de desarrolladores para responsabilizar a los actores maliciosos y evitar que se escondan detrás del anonimato para causar daños repetidamente. Gracias por ser parte de la comunidad de Google Play y Android mientras trabajamos juntos para construir un ecosistema de aplicaciones más seguro.
Artículos relacionados
Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores
Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.
Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión
Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.
La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes
Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.