La nueva función de Android bloqueará cualquier ataque a través del puerto USB en dispositivos móviles.

La nueva función de Android bloqueará cualquier ataque a través del puerto USB en dispositivos móviles.

Novedad en Android para mitigar ataques a través de conexiones USB

Google ha implementado una nueva función de seguridad en Android diseñada para proteger a los usuarios contra posibles ataques que exploten las conexiones USB en dispositivos móviles. Esta medida busca prevenir amenazas como el “juice jacking” o la inyección de malware a través de puertos físicos, un vector de ataque que ha ganado relevancia en los últimos años.

¿Cómo funciona esta protección?

La novedad introduce un mecanismo de autenticación obligatoria antes de permitir cualquier transferencia de datos a través de USB. Cuando un dispositivo desconocido se conecta al puerto USB del smartphone Android, el sistema:

  • Solicita explícitamente permiso al usuario para establecer la conexión.
  • Limita por defecto la conexión solo a carga de energía, sin habilitar transferencia de datos.
  • Permite configurar diferentes niveles de acceso para dispositivos USB conocidos y desconocidos.

Implicaciones técnicas y de seguridad

Esta actualización afecta directamente a varios protocolos y estándares USB:

  • Implementa restricciones en USB OTG (On-The-Go) para evitar conexiones maliciosas.
  • Modifica el comportamiento del protocolo MTP (Media Transfer Protocol) para requerir autenticación.
  • Añade capas de seguridad al estándar USB Power Delivery.

Desde el punto de vista de la ciberseguridad, esta medida mitiga riesgos como:

  • Inyección de malware a través de cables o dispositivos USB modificados.
  • Robo de datos mediante conexiones físicas no autorizadas.
  • Ataques de “juice jacking” en cargadores públicos comprometidos.

Configuración y mejores prácticas

Los usuarios pueden encontrar estas opciones en:

  • Ajustes > Sistema > Opciones de desarrollador > Configuración USB predeterminada
  • Ajustes > Seguridad > Preferencias de USB

Se recomienda:

  • Configurar “Solo carga” como opción predeterminada para conexiones con dispositivos desconocidos.
  • Revisar periódicamente los dispositivos USB autorizados.
  • Evitar el uso de puertos USB públicos para transferencia de datos.

Esta actualización ya está disponible en versiones recientes de Android y se espera que forme parte del conjunto básico de medidas de seguridad en futuras versiones del sistema operativo.

Para más información, consulta la Fuente original.

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

Deja una respuesta