Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los atacantes aprovecharon el control de los dominios .gh, .sl y .as para modificar registros DNS y superar procesos de verificación automatizados, y después obtener certificados TLS no autorizados para dominios pertenecientes a Google y otras marcas globales. Chrome bloqueó los certificados identificados por Google, pero la empresa advirtió que la intervención del navegador no protege a todos los usuarios ni garantiza la detección de todos los certificados.
Google añade en Android 17 compatibilidad integrada con el estándar Encrypted Client Hello para ocultar el nombre de dominio al iniciar conexiones HTTPS, junto con nuevas restricciones al acceso a la red local, la activación predeterminada de Certificate Transparency y una opción para desactivar las redes 2G.