Google exige verificación de desarrolladores de Android para combatir apps maliciosas
Google implementa la verificación obligatoria de desarrolladores de Android para combatir aplicaciones maliciosas distribuidas fuera de Google Play Store. Esta iniciativa busca reducir el anonimato de los actores maliciosos y mejorar la seguridad de los usuarios, especialmente en regiones como Brasil, Indonesia, Singapur y Tailandia.

**Google** ha anunciado el lanzamiento oficial de la verificación de desarrolladores de Android para todos los desarrolladores. Esta medida está diseñada para abordar el problema de los actores maliciosos que distribuyen aplicaciones dañinas ocultando sus identidades.
Este desarrollo precede a un mandato de verificación planificado que entrará en vigor en Brasil, Indonesia, Singapur y Tailandia este septiembre, con una expansión global programada para el próximo año.
### Requisito de la Consola de Desarrollador de Android
Como parte de esta iniciativa, **Google** exige a los desarrolladores de aplicaciones que distribuyen apps fuera del ecosistema de **Google Play** que creen una cuenta en la Consola de Desarrollador de Android para verificar su identidad. Los desarrolladores ya verificados a través de **Google Play Store** pueden cumplir con los requisitos.
Según Matthew Forsythe, director de gestión de productos para la Seguridad de Aplicaciones de Android, la experiencia del usuario al instalar aplicaciones permanecerá en gran medida sin cambios. Sin embargo, los usuarios que intenten instalar aplicaciones no registradas requerirán **ADB** o un flujo avanzado, mejorando la seguridad de la comunidad y preservando la flexibilidad para usuarios avanzados.
Los desarrolladores de Android Studio pueden monitorear el estado de registro de su aplicación directamente dentro del entorno de desarrollo integrado (IDE) al generar un App Bundle firmado o un **APK**.

Los desarrolladores que hayan cumplido con los requisitos de verificación de desarrollador de **Play Console** tendrán sus aplicaciones elegibles de **Play** registradas automáticamente. Para las aplicaciones que no se puedan registrar automáticamente, hay disponible un proceso manual de reclamación de aplicaciones.
### Sideloading y Flujos Avanzados
Como se anunció previamente, los usuarios conservan la opción de realizar sideloading de archivos **APK** no registrados a través de un flujo avanzado. Este proceso incluye un paso de autenticación para confirmar la intención del usuario y un período de espera de 24 horas para disuadir estafas.
Forsythe enfatizó que este proceso único para usuarios avanzados está diseñado para prevenir la coerción por parte de estafadores que intentan instalar software malicioso.
### Aplicación de Privacidad de Apple
En noticias relacionadas, **Apple** ha revisado su Acuerdo de Licencia del Programa para Desarrolladores para reforzar las reglas de privacidad con respecto al acceso de wearables de terceros a actividades en vivo y notificaciones.
**Apple** prohíbe explícitamente el uso de Información de Reenvío para publicidad, creación de perfiles, entrenamiento de modelos o monitoreo de ubicación. Además, los desarrolladores tienen prohibido difundir Información de Reenvío a otras aplicaciones o dispositivos más allá de los accesorios autorizados.
El acuerdo actualizado también prohíbe el almacenamiento remoto de información de reenvío en servicios en la nube, modificaciones que alteren materialmente el significado del contenido y la descifración de datos fuera del propio accesorio.