Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

DT en Español podría recibir una comisión si compras un producto desde el sitio

Los investigadores exponen una falla crítica de Android que roba datos

Add as a preferred source on Google
Android 16
DTES

¿Qué pasó: Los investigadores de seguridad han revivido una técnica de robo de datos basada en navegador de 12 años de antigüedad para apuntar a dispositivos Android, creando un nuevo y poderoso ataque llamado Pixnapping.

  • El método permite que una aplicación maliciosa de Android robe datos que se muestran en otras aplicaciones o sitios web, incluida información confidencial de Google Maps, Gmail, Signal, Venmo e incluso códigos 2FA de Google Authenticator, sin requerir permisos especiales.
  • Pixnapping funciona explotando un canal lateral de hardware (GPU.zip) para leer datos de píxeles de pantalla a través de mediciones de tiempo de renderizado. Al superponer actividades transparentes y cronometrar la rapidez con la que se representan los píxeles, los atacantes pueden reconstruir el contenido de la pantalla píxel por píxel. Aunque la técnica solo filtra de 0.6 a 2.1 píxeles por segundo, es suficiente para recuperar datos confidenciales como códigos de autenticación.
  • La vulnerabilidad, CVE-2025-48561, afecta a dispositivos con Android 13 a 16 (incluidos Pixel 6-9 y Galaxy S25). Se emitió un parche parcial en septiembre de 2025, y se espera una solución más completa en diciembre.

¿Por qué es importante? Pixnapping expone una falla fundamental en el renderizado y la arquitectura de GPU de Android, lo que demuestra que incluso los ataques resueltos desde hace mucho tiempo pueden resurgir en nuevas formas.

  • Debido a que no requiere permisos especiales, una aplicación aparentemente inofensiva descargada de Google Play Store podría espiar en secreto datos confidenciales en pantalla.
  • El ataque también destaca un problema más amplio con las vulnerabilidades de canal lateral: fugas causadas no por errores de software sino por la forma en que el hardware procesa los datos.
  • Estos son notoriamente difíciles de detectar y solucionar, lo que plantea desafíos continuos para la seguridad móvil.

¿Por qué debería importarme? Si usa Android, esta investigación subraya el potencial de robo de datos encubierto sin ninguna acción o advertencia del usuario.

  • Las aplicaciones podrían recopilar silenciosamente detalles confidenciales como información bancaria, códigos 2FA o datos de ubicación simplemente observando la actividad de su pantalla.
  • Aunque Google dice que no hay evidencia de explotación, la mera existencia de este ataque muestra que el malware podría eludir las defensas de seguridad tradicionales.
Recommended Videos

Lo que sigue: Google está implementando más correcciones para limitar el abuso de la API de desenfoque y mejorar la detección. Sin embargo, los investigadores advierten que ya existen soluciones alternativas y que la vulnerabilidad GPU.zip subyacente sigue sin resolverse. Hasta que se encuentre una solución permanente, los usuarios deben limitar la instalación de aplicaciones que no sean de confianza y mantener los dispositivos actualizados. Los expertos en seguridad también esperan que surjan más ataques de canal lateral como Pixnapping a medida que los atacantes refinen estas sofisticadas técnicas.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
La búsqueda con IA de Google gana terreno como opción predeterminada
File, Page, Text

Los datos más recientes confirman que las funciones de inteligencia artificial dentro del buscador de Google, como AI Overviews y AI Mode, se están consolidando rápidamente como la forma preferida de los usuarios para interactuar con la plataforma. Durante la conferencia Google I/O 2026, celebrada en mayo, el propio director ejecutivo de Alphabet, Sundar Pichai, reveló que AI Overviews ya supera los 2,500 millones de usuarios activos mensuales, mientras que AI Mode alcanzó los 1,000 millones de usuarios en su primer año de existencia.

Estas cifras marcan un cambio profundo en los hábitos de consulta: según Liz Reid, directora de Search en Google, las personas ahora formulan preguntas más largas, expresan mejor sus intenciones y utilizan formatos más variados, incluyendo imágenes y archivos. De hecho, las consultas dentro de AI Mode resultan en promedio tres veces más extensas que las búsquedas tradicionales, y casi uno de cada seis usuarios ya emplea la voz o las imágenes como método de entrada en lugar del texto.

Read more
El permiso de aplicación más potente de Android llegará de forma aterradora
Electronics, Phone, Mobile Phone

Android 17 podría hacer que uno de sus permisos de aplicación más poderosos sea más difícil de aprobar sin pensarlo dos veces. Un nuevo texto de advertencia explica que las aplicaciones de confianza pueden ver e interactuar con el contenido de la pantalla, incluso mientras el teléfono está bloqueado.

Nerd's Chalk descubrió el lenguaje en un desmontaje APK de Android 17 QPR2 Beta 1. La función no está activa, pero la descripción de Google deja ahora mucho menos a la imaginación.

Read more
La mayor actualización de Google Maps para Android Auto llega a más usuarios
Electronics, GPS, Car

Google está ampliando el despliegue de dos funciones largamente esperadas de Google Maps para los usuarios de Android Auto: Navegación Inmersiva y un velocímetro en tiempo real integrado. Tras meses de disponibilidad limitada, los informes sugieren que ambas funciones están llegando ahora a un grupo más amplio de usuarios, incluyendo personas que usan versiones estables de Google Maps en lugar de versiones beta.

La actualización forma parte del esfuerzo continuo de Google para modernizar la experiencia de navegación con Android Auto. Aunque la compañía presentó la Navegación Inmersiva a principios de este año como una de las mayores mejoras de la plataforma en años, la función ha ido llegando poco a poco, dejando a muchos usuarios sin acceso. Eso parece estar cambiando, ya que más dispositivos reciben la actualización a través de un despliegue en el lado del servidor.

Read more