Los partes de seguridad tal y como los conocíamos ya han dejado de existir. Google ha tomado una medida drástica que afecta a todos los fabricantes de dispositivos móviles, los conocidos por todos como boletines de seguridad pasan a depender únicamente de Google cuando se trata de fallos importantes o bien cuándo hacen alusión a las actualizaciones trimestrales.
La gravedad de los problemas que encuentran la propia Google pasarán a ser catalogados como problemas de gravedad leve o crítica, lo que determinará si tiene que ser una actualización de manera inmediata o bien puede esperar. La primera actualización que hemos visto con este cambio importante data del mes de julio de 2025 donde ya se acabó con la tendencia de ofrecer todas las soluciones a las diferentes vulnerabilidades que se iban encontrando.
¿Por qué Google cambia su método?
La decisión para modificar los boletines de seguridad en Android pasa por una necesidad dada la complejidad del sistema operativo Android y todos los componentes que la hacen posible según explican en el Android Security Bulletin (ASB). Hace unos años crear un parche de seguridad era mucho más sencillo de lo que es actualmente por la evolución que ha tenido el sistema operativo más popular del mundo. Google ha tenido que trabajar intensamente para hacer realidad la protección y seguridad de todos los smartphones del mercado, un movimiento que ahora no desaparece pero sí que se adapta para concentrarse en los dispositivos Pixel que ellos mismos fabrican.
Ya que Google está detrás del sistema operativo que utilizan millones de smartphone y dispositivos en todo el mundo, no van a dejar atrás a todos ellos aunque sí que van a tomar como prioridad únicamente las actualizaciones que solucionan auténticas vulnerabilidades críticas. En el mes de septiembre del 2025 ya hemos podido ver una extensa cantidad de soluciones concretamente 119 vulnerabilidades que se han ido acumulando desde el mes de julio. La próxima gran actualización trimestral de los parches de seguridad que Google facilita tendrá lugar en el mes de diciembre, entre medias solamente llegarán cáncer de seguridad con soluciones drásticas y que afecten de forma importante a los datos o la seguridad.
Desde la integración del sistema Project Mainline y otras modificaciones aplicadas al sistema operativo se ha conseguido optimizar la seguridad de forma drástica, ahora con esta modificación se trata de facilitar las tareas a los fabricantes que tienen que adaptar cada uno de los parches de seguridad a los smartphones que tienen en el mercado. Hasta ahora Google compartía todas las vulnerabilidades y sus soluciones, pasando la información a los fabricantes oa los desarrolladores que por su cuenta tienen crear una ROM para los smartphones. La integración del sistema Project Mainline permite que Google pueda actualizar componentes críticos del sistema directamente a través de la Play Store, sin depender de los fabricantes.
Con la llegada de esta novedad en los parches de seguridad solamente se tendrán que preocupar de forma trimestral de una gran actualización con mayores novedades en seguridad, además de aquellos meses donde si haya riesgos importantes.
¿Esto pondrá en peligro mi teléfono?
No, los smartphones seguirán protegidos en un porcentaje altísimo, sin embargo esto da mayor potestad a los fabricantes quienes tendrán que escoger entre aplicar correcciones propias o basarse únicamente en las que Google comparte porque son fallos drásticos. Un movimiento que nos lleva a pensar la relevancia que quiere coger Google como creador y desarrollador del sistema operativo dándole la mano a sus terminales Pixel.
Hay firmas como Samsung o la propia Xiaomi que desde hace tiempo desarrollan y trabajan también en la seguridad de su sistema operativo, en estos casos no habrá situaciones críticas, pero otras marcas que han dado de lado la seguridad y todo recaía sobre los parches de seguridad, podrían verse afectadas si no toman cartas en el asunto, recibiendo únicamente parches trimestrales con soluciones graves.
Además, los desarrolladores de la comunidad Open Source solo tendrán acceso al código fuente de los parches de seguridad trimestrales, no a los mensuales.
