Navegación

Android 17 añade ECH a todo el sistema operativo para ocultar las visitas a sitios web de los proveedores de red.

fuente: https://thehackernews.com/2026/08/android-17-adds-os-wide-ech-to-hide.html

Google anunció el jueves nuevas medidas de seguridad de red en Android 17 para reforzar la privacidad de la conexión, abordar las vulnerabilidades celulares y proteger la privacidad de las redes domésticas de los usuarios.

Entre las novedades más destacadas se encuentra la compatibilidad con Encrypted Client Hello (ECH), un estándar de privacidad que impide que las redes intercepten la información sobre los sitios web que visita un usuario.

"Este nuevo estándar de privacidad funciona en conjunto con el DNS privado para ocultar los nombres de dominio que visitas, disimulando los metadatos que podrían usarse para crear un perfil", explicaron Bram Bonné y Shuaibo Huang de Google. "Al cifrar el nombre del sitio web de destino desde el principio, ECH ayuda a garantizar que, para los sitios web y aplicaciones compatibles, los proveedores de red y los intrusos ya no puedan ver fácilmente a qué sitios web o aplicaciones accedes".

Últimas noticias

08 DE AGOSTO, 2026

Encadenamiento de vulnerabilidades XSS2Shell en WordPress, inicio de sesión con autenticación previa, XSS a ejecución remota de código PHP.

Una cadena de vulnerabilidades críticas en el núcleo de WordPress, identificada como CVE-2026-64638 y conocida como XSS2Shell, convierte un único intento fallid...

Leer artículo
08 DE AGOSTO, 2026

N-able emite el parche 2 de N-central a medida que los atacantes llegan a los sistemas administrados y persisten.

N-able ha publicado una nueva ronda de parches para N-central como parte de su investigación sobre la explotación continua de una vulnerabilidad de seguridad re...

Leer artículo
08 DE AGOSTO, 2026

Se explota una vulnerabilidad de día cero de inyección SQL en Metabase en ataques de robo de datos de clientes.

Una vulnerabilidad crítica de inyección SQL en Metabase fue explotada en ataques de día cero para comprometer las instancias de los clientes y robar datos. Esto...

Leer artículo