Publicado: Octubre 13, 2025
Anticipándose a la amenaza: Digital.aiPrincipios rectores para el fortalecimiento de aplicaciones
Desde 2020 —y durante las dos décadas anteriores en Arxan—Digital.ai, Application Security producto Nuestros equipos se han centrado en crear productos para reforzar la seguridad de las aplicaciones, de modo que nuestros clientes puedan lanzarlas al mercado con total confianza. Esta constante lucha entre nuestros equipos de desarrollo y los ciberdelincuentes nos impulsa a investigar, descubrir, desarrollar e implementar nuevas técnicas y mecanismos para adelantarnos a quienes pretenden perjudicar el negocio de nuestros clientes.
Durante muchos años, hemos utilizado el siguiente conjunto de principios rectores para ayudarnos a determinar qué es lo más importante que debemos entregar a continuación.
Soporte para las plataformas de host/destino y herramientas de compilación más recientes
Nuestros clientes abarcan un amplio espectro de industrias y dan servicio a una gran variedad de usuarios finales. Para muchos de ellos, contar con soporte para la última versión de Xcode e iOS el mismo día de su lanzamiento o en los días posteriores representa una posición estratégica clave para su negocio. Hemos recibido este mensaje de suficientes clientes en diversos contextos, por lo que priorizamos el trabajo con las versiones beta antes de su lanzamiento oficial. Por eso mismo, llevamos años anunciando este soporte a nuestros clientes y, más recientemente, al mercado en general. Anuncio reciente de iOS 26.
No solo nos enfocamos en las últimas novedades, sino que también mantenemos un amplio soporte para versiones anteriores. De esta manera, nuestros clientes suelen poder decidir qué versiones quieren admitir según sus necesidades, en lugar de conformarse con una gama muy limitada impuesta por su proveedor.
Soporte para la detección de las herramientas de ataque más recientes
Si bien mantenerse al día con Apple, Google y Microsoft requiere esfuerzo, seguir el ritmo de la creciente comunidad de desarrolladores de herramientas de ataque es más que un trabajo de tiempo completo. Las nuevas versiones de jailbreaks, roots y frameworks de instrumentación dinámica, junto con sus modos ocultos, se lanzan a un ritmo vertiginoso. Hace mucho tiempo, solía mostrar una imagen de Wikipedia de la comunidad de desarrollo de jailbreaks conocida: todos sentados en un sofá. Reunir a todos los colaboradores de dichos proyectos hoy en día probablemente requeriría un centro de conferencias de buen tamaño.
La detección de estas herramientas a veces genera una preocupación desproporcionada, ya que un jailbreak o root no constituye automáticamente una vulnerabilidad. Los jailbreaks y roots crean una situación similar a la de cualquier ordenador de sobremesa o portátil: las aplicaciones en ejecución tienen amplio acceso a los recursos del sistema, pero la mayoría simplemente realiza sus tareas normales y no realiza acciones maliciosas. E incluso si una aplicación hace un mal uso de esos recursos, no significa que todas las demás aplicaciones sean el objetivo.
Por eso, siempre se necesitan otros mecanismos de detección para determinar cuándo las acciones potencialmente hostiles se combinan con acciones hostiles conocidas. Esa es la diferencia entre detectar un jailbreak aislado o detectar un jailbreak seguido de una modificación del código y una alteración de la suma de comprobación. Dado que un jailbreak o acceso root suele ser el primer paso en una cadena de exploits, dedicamos un esfuerzo considerable a investigar nuevas versiones de estas herramientas y a incorporar constantemente nuevas formas de detectarlas en los dispositivos. Si bien no suele ser posible ofrecer soporte inmediato contra las herramientas de ataque, priorizamos la detección de las actualizaciones más importantes y las ponemos a disposición de nuestros clientes lo antes posible.
Agregar nuevos mecanismos de seguridad y actualizar los existentes.
Constantemente buscamos nuevos mecanismos y algoritmos para mejorar los existentes y así fortalecer nuestros productos de protección. Creamos continuamente nuevas medidas de seguridad para evaluar nuevas condiciones e implementar nuevas barreras que dificulten el trabajo de los ciberdelincuentes. Al hacerlo, priorizamos el rendimiento y la facilidad de uso, con el objetivo de ampliar continuamente el arsenal del ingeniero de seguridad.
Mejorar la facilidad de uso de nuestro producto
La facilidad de uso ha sido una prioridad fundamental para nosotros en los últimos años. En la época de Arxan, solíamos decirles a nuestros clientes que nuestros productos eran «herramientas para expertos». Eran potentes y muy flexibles, pero requerían una gran experiencia para aprovechar todo su potencial.
Para aquellos clientes que no cuentan con equipos de seguridad dedicados ni ingenieros de seguridad, nuestro objetivo ha sido democratizar la protección. Hemos invertido y seguimos invirtiendo tiempo y esfuerzo en lograr que las protecciones funcionen, de modo que más empresas puedan proteger más aplicaciones y elevar el nivel general de seguridad de nuestras interacciones digitales. Técnicas como las sumas de verificación incrementales o el cambio de nombre automático de símbolos ayudan a nuestros clientes a optimizar sus recursos. Los productos con inteligencia artificial están abriendo nuevas vías para superar las limitaciones conceptuales y se están convirtiendo en un potente catalizador para las empresas, al aplicar protecciones a un mayor número de aplicaciones.
Proporcionar una mayor comprensión de las amenazas actuales
Además de todo lo demás, también priorizamos la retroalimentación de nuestros clientes. Antes, muchas empresas simplemente publicaban sus aplicaciones en las tiendas de aplicaciones y esperaban lo mejor. Muchas aún lo hacen. Al preguntarles si sus aplicaciones estaban siendo atacadas, algunas empresas asumían que sí, pero muchas no estaban seguras. Nos aseguramos de que nuestros mecanismos de detección puedan proporcionar datos sobre lo que encuentran, cuándo y dónde lo encuentran. Estos datos ayudan a mejorar la protección futura, por lo que trabajamos para organizarlos, mostrarlos y explicarlos de manera que nuestros clientes aprovechen al máximo el monitoreo que realizamos a diario.
Pregunte a los clientes sobre sus necesidades específicas.
Más allá de esas características del producto, priorizamos hablar con profesionales y analistas para comprender las necesidades emergentes y así poder estar preparados con soluciones para los problemas del mañana.
Dedicamos todos nuestros esfuerzos a crear los mejores productos de protección posibles para que pueda lanzar sus aplicaciones al mercado con total confianza, reduciendo el riesgo de ingeniería inversa, manipulación y robo, lo que nos beneficia a todos. safer experiencia digital.
También puede interesarle
De días a horas: cómo la ingeniería inversa ética evolucionó con la IA
En 2020, la ingeniería inversa de un binario complejo a menudo llevaba días…
Análisis de los ataques de deepfake en el sistema de verificación de identidad del cliente (KYC)
Dónde encaja el endurecimiento en la superficie de ataque de deepfake Un rostro…
Descifrando los fallos de las aplicaciones móviles: del caos a la claridad.
Las aplicaciones móviles están bajo ataque constante. Según Digital.aide 2026…