Android ha tenido sus problemas de seguridad desde el inicio de la plataforma. Solo en los últimos meses, hemos visto varios malware atacando el ecosistema de Android. Estaba el extremadamente peligroso malware "BankBot" que tenía como objetivo las transacciones bancarias de víctimas desprevenidas, y luego hubo uno que convirtió su dispositivo Android en una máquina de minería de criptomonedas..
Aunque hay pasos que los usuarios pueden tomar para proteger su dispositivo contra el malware, hubiera sido mejor si el sistema Android fuera tan seguro que los usuarios no tuvieran que preocuparse por los ataques de malware..
Parece que Google se está dando cuenta de este hecho, ya que la compañía ha estado lanzando actualizaciones de seguridad para su plataforma Android con bastante vigor. En una publicación de blog publicada en su blog de desarrolladores de Android, Google dijo lo siguiente,
“Durante los últimos meses, hemos explicado cómo hemos mejorado la seguridad de la plataforma Android y sus aplicaciones: desde hacer más seguro obtener aplicaciones, eliminar protocolos de red inseguros, proporcionar más control de usuario sobre los identificadores, fortalecer el kernel, facilitando la actualización de Android, hasta duplicar los pagos de Recompensas de seguridad de Android ".
Además de las actualizaciones de seguridad mencionadas anteriormente, el lanzamiento de Android Oreo ha ayudado a Google a duplicar los aspectos de seguridad de la plataforma Android. Estas son las principales funciones de seguridad junto con las nuevas funciones de seguridad introducidas por Google con Android Oreo:
- Google presentó una nueva versión de su arranque verificado con soporte para Android Oreo y Project Treble. Apodado como el Android Verified Boot 2.0 (AVB), tiene un par de características interesantes para hacer las actualizaciones más fáciles y seguras, como un formato de pie de página común y protección de reversión.
- Según Google, Oreo también incluye la nueva capa de abstracción de hardware de bloqueo OEM (HAL) que les da a los fabricantes de dispositivos más flexibilidad sobre cómo proteger si un dispositivo está bloqueado, desbloqueado o desbloqueado.
- Google también se centra en la importancia de los sistemas de seguridad basados en hardware. Dijo que sus dispositivos Pixel 2 vienen con un módulo de seguridad que hace que el teléfono sea resistente a ataques de penetración física.
- Cualquier dispositivo nuevo que se envíe con Android Oreo es necesario para implementar la "Atestación de clave", que proporciona un mecanismo para certificar las identificaciones de forma segura como identificadores de hardware.
Todas estas funciones, junto con las rápidas actualizaciones de Android y la entrega de actualizaciones de seguridad que hizo posible Project Treble, harán de Android una plataforma mucho más segura que nunca. Creo que Google está trabajando arduamente para combatir los antiguos problemas de seguridad de Android. Dicho esto, ¿ganará la pelea o no? Es una pregunta que solo puede responderse en el futuro.