- Los ingenieros de la plataforma de Google están discutiendo y evaluando restringir el demonio Android Debug Bridge (adbd) a interfaces externas, como Wi-Fi (wlan0).
- Bloquear las direcciones de “bucle invertido localhost” evitaría que las aplicaciones de emulador de terminal (como Termux) y los marcos de permisos (como Shizuku) ejecuten comandos ADB elevados en el dispositivo sin una PC.
- La propuesta de seguridad surge de preocupaciones sobre la vulnerabilidad, pero ninguna decisión es definitiva y los desarrolladores han sugerido alternar las Opciones de desarrollador como compromiso.
Google está sopesando cambios en la forma en que Android maneja las conexiones de depuración locales, una medida que podría alterar fundamentalmente la forma en que los usuarios avanzados personalizan sus dispositivos. ADB (Android Debug Bridge) sigue siendo la última línea de defensa para modificar el comportamiento del dispositivo, administrar permisos y ejecutar scripts sin requerir acceso raíz completo, y ADB en el dispositivo agrega una increíble capa de conveniencia. Sin embargo, las discusiones internas entre los ingenieros de la plataforma Android sugieren que esta flexibilidad y conveniencia de larga data podrían eventualmente enfrentar algunas restricciones a nivel de red.
Como se detalla en un desglose técnico del desarrollador de Android Kitsumed, una propuesta publicada en el Issue Tracker de Google analiza la restricción del demonio ADB (adbd) a interfaces de red externas, como Wi-Fi (wlan0) o USB. Fundamentalmente, esto bloquearía las conexiones a través de direcciones de “bucle invertido localhost”, como 127.0.0.1.