Underc0de

Foros Generales => Noticias Informáticas => Mensaje iniciado por: Dragora en Julio 14, 2023, 11:38:50 AM

Título: Google Play aplicará controles comerciales para frenar los envíos de malware
Publicado por: Dragora en Julio 14, 2023, 11:38:50 AM
(https://i.imgur.com/dMkTHEn.png)

Google está luchando contra la constante invasión de malware en Google Play al exigir que todas las nuevas cuentas de desarrollador que se registren como organización proporcionen un número D-U-N-S válido antes de enviar aplicaciones.

La nueva medida tiene como objetivo mejorar la seguridad y confiabilidad de la plataforma y es parte del esfuerzo para frenar los envíos de malware de nuevas cuentas.

Por lo general, las aplicaciones maliciosas en Google Play se envían para su revisión sin código peligroso o cargas útiles, que luego se obtienen más tarde a través de una actualización en la fase posterior a la instalación.

Las aplicaciones ofensivas se informan y se eliminan de Play Store, y sus desarrolladores son prohibidos. Sin embargo, es relativamente fácil para ellos crear una nueva cuenta y enviar las mismas aplicaciones peligrosas bajo un nuevo nombre y tema.

Para hacer frente a esta laguna, a partir del 31 de agosto de 2023, Google requerirá que todos los desarrolladores que creen nuevas cuentas de Play Console proporcionen un número D-U-N-S válido.

D-U-N-S (Data Universal Numbering System) son identificadores únicos de nueve dígitos asignados por la firma de datos comerciales y análisis de negocios Dun & Bradstreet a empresas únicas.

Las organizaciones que solicitan un número D-U-N-S de Dun & Bradstreet tienen que presentar varios documentos que ayudan a verificar la información proporcionada, y el proceso puede tardar hasta 30 días en completarse.

D-U-N-S es un estándar patentado reconocido mundialmente utilizado por el gobierno de los Estados Unidos, la Comisión Europea, las Naciones Unidas y Apple, y se considera confiable.

Al requerir un número D-U-N-S de los desarrolladores de software, Google hará que sea mucho más difícil para los editores de aplicaciones maliciosas volver a registrarse en la tienda de aplicaciones, ya que tendrían que establecer una nueva empresa para volver a la plataforma.

Además de lo anterior, Google cambiará la sección "Datos de contacto" de las entradas de la aplicación en Play Store, renombrándola a "Soporte de aplicaciones" y agregando más información sobre el desarrollador.

Anteriormente, esta sección alojaba el nombre, el correo electrónico y la ubicación del desarrollador, pero ahora también incluirá el nombre de la empresa, la dirección completa de la oficina, la URL del sitio web y el número de teléfono.

(https://i.imgur.com/KRpPigz.png)
Maqueta de la nueva sección
"Soporte de aplicaciones" (Google)

Este cambio mejorará la transparencia, permitiendo a los usuarios una comprensión más clara de la empresa responsable de cada aplicación.

Google dice que verificará regularmente la información proporcionada por los desarrolladores de aplicaciones para su inclusión en esa sección.

Si encuentran alguna inconsistencia, suspenderán la capacidad de la cuenta para publicar aplicaciones en Play Store, y eventualmente eliminarán las aplicaciones existentes después de un período específico.

Fuente: https://www.bleepingcomputer.com