⚡ Tecnología
Google planea restringir el ADB en Android — Shizuku y las apps power user están en la mira
Google está considerando restringir las conexiones ADB locales en Android. Si el cambio se concreta, herramientas como Shizuku, libadb y decenas de apps open-source para power users dejarían de funcionar.
La noticia explotó esta semana en Hacker News con más de 820 puntos y 390 comentarios, y no es para menos: afecta a desarrolladores, entusiastas de la privacidad y usuarios con discapacidades que dependen de estas herramientas en su día a día.
¿Qué es ADB y por qué debería importarte?
ADB (Android Debug Bridge) es el protocolo que Google creó para que los desarrolladores puedan comunicarse con un dispositivo Android desde una computadora. Originalmente funcionaba por USB, pero con el tiempo se expandió a conexiones inalámbricas y, crucialmente, a conexiones locales dentro del mismo dispositivo (loopback).
Ese "ADB local" es lo que permite que apps como Shizuku funcionen sin necesidad de root. Shizuku actúa como un puente que otorga permisos elevados a aplicaciones normales para hacer cosas que Android no permite por defecto: grabar llamadas, automatizar tareas, modificar la interfaz, y mucho más.
No es una herramienta de nicho. Shizuku tiene millones de descargas en la Play Store y es la base de TODO un ecosistema de apps open-source que incluyen gestores de archivos avanzados, launchers personalizados, herramientas de privacidad y asistentes de accesibilidad.
El cambio que Google propone
Según un comentario de uno de los mantenedores principales de ADB (empleado de Google) en un hilo de IssueTracker, la idea es restringir las conexiones ADB locales para proteger a los usuarios de "actores maliciosos".
El argumento de Google es que el ADB local podría ser explotado por malware para ejecutar comandos con privilegios elevados sin que el usuario se dé cuenta. Y técnicamente no están completamente equivocados.
El problema es que, como señala Kitsumed —desarrollador de ShizuCallRecorder y autor del artículo original—, las conexiones ADB locales rara vez son el vector de ataque real. El malware que ya tiene permisos para ejecutar ADB local probablemente ya comprometió el dispositivo por otras vías.
¿Quién pierde si Google sigue adelante?
La lista es larga, y duele:
- Desarrolladores que usan ADB inalámbrico o TCP/IP para debuggear apps desde su propio dispositivo
- Usuarios de Shizuku y todas las apps que dependen de él (gestores de archivos como Material Files, automatización con MacroDroid, herramientas de privacidad)
- Personas con discapacidades que usan apps de grabación de llamadas basadas en Shizuku para preservar recuerdos o acceder a información crítica
- Cualquiera que haya comprado un dispositivo sin root pero quiera tener control real sobre su hardware
Kitsumed lo cuenta mejor que nadie: "Escuché que muchos usuarios con discapacidades tenían que cambiar su privacidad por una vida diaria más fácil. Supongo que a eso se refiere la gente cuando habla de esos trade-offs."
La ironía de todo esto
Android siempre se vendió como el sistema operativo abierto y personalizable. El lema no escrito era: "Es tu teléfono, haz lo que quieras con él". Pero cada año, Google cierra un poco más el cerrojo.
Sideloading ya está más restringido. Las APIs de accesibilidad están bajo vigilancia constante. Y ahora ADB local. No es un ataque aislado, es una tendencia. Android se está moviendo lentamente hacia el modelo de iOS, donde el usuario es un invitado en su propio dispositivo.
Y lo peor es que Google lo hace "por tu seguridad" — la misma frase que usan todas las empresas para justificar decisiones que eliminan libertades.
¿Hay alternativas?
Si Google sigue adelante, los power users no se quedarán de brazos cruzados:
- Root — la opción nuclear. Si ADB local muere, el root se vuelve más atractivo que nunca. Pero Google lo dificulta cada vez más (y anula la garantía en muchos dispositivos).
- ROMs personalizadas — LineageOS y sus derivados siempre mantendrán ADB local abierto. Pero no todo el mundo quiere flashear su teléfono.
- ADB por USB — siempre funcionará, pero requiere una computadora. No es lo mismo que tener una app que funciona autónomamente en el dispositivo.
Ninguna de estas opciones es tan elegante como Shizuku. Y esa es exactamente la tragedia.
¿Qué puedes hacer?
Si eres desarrollador o power user y esto te afecta, el autor del artículo original tiene una petición clara: no spamees el IssueTracker. Google ya ha cerrado hilos por exceso de comentarios de baja calidad.
En cambio, si tienes un caso de uso legítimo y único, escribe un comentario constructivo explicando tu flujo de trabajo, con enlaces y soluciones alternativas. Si tu caso ya está cubierto, simplemente dale +1 al issue.
Comparte esto con alguien que todavía cree que "Android es completamente abierto" — porque cada día lo es un poco menos.