La vulnerabilidad podría dar al atacante acceso total al equipo
Google identificó una falla de seguridad en Android: qué celulares están afectados

• Se trata de un bug que, de ser explotado, le permitiría al atacante tener total control del equipo. Los fabricantes ya fueron alertados y el parche ya está disponible

Investigadores del equipo Project Zero de Google identificaron una vulnerabilidad que afecta a celulares Pixel 1 y 2, Samsung Galaxy S7, S8 y S9, Huawei P20 y otros modelos más que se detallan a continuación. Los fabricantes ya fueron alertados sobre este inconveniente y están trabajando en una solución.

La vulnerabilidad ya fue explotada en el mundo real y es muy severa porque compromete completamente el funcionamiento del equipo. En otras palabras: el atacante podría tomar total control del celular.

Ocurre que es una vulnerabilidad de día cero que reside en el código del kernel del sistema operativo Android y puede usarse para ayudar a un atacante a obtener acceso de root al dispositivo.

Si bien es un agujero de seguridad importante, no es un código de ejecución remota (RCA), tal como se denomina cuando la instalación de código malicioso ocurre sin que el atacante tenga acceso al dispositivo y sin que se requiera que la víctima instale nada.

El bug se encuentra en el kernel del equipo. Ya hay un parche de seguridad disponible y los fabricantes fueron informados sobre este tema. (Foto: Twitter)
El bug se encuentra en el kernel del equipo. Ya hay un parche de seguridad disponible y los fabricantes fueron informados sobre este tema. (Foto: Twitter)

En este caso, para explotar la vulnerabilidad, el usuario tendría que instalar una aplicación maliciosa. De ahí que siempre se aconseje sólo instalar apps por medio de tiendas oficiales (Play Store o Apple Store) donde se toman precauciones para evitar o al menos disminuir la difusión de malware.

La vulnerabilidad también se podría explotar por medio de un navegador web pero se requeriría añadir un exploit adicional, según explicó uno de los investigadores que es citado en un artículo de Zdnet. Todo esto indica que, si bien es un problema grave, orquestar el ataque no sería tan sencillo, al menos en principio.

Al parecer el bug no es nuevo: el kernel de Android fue parchado para eliminar esta vulnerabilidad en 2017; pero en versiones recientes volvió a aparecer.

Cuáles son los dispositivos afectados por esta vulnerabilidad

Los investigadores de Google creen que la vulnerabilidad afecta los siguientes modelos de teléfonos Android, que ejecutan Android 8 y versiones posteriores:

Pixel 2

Huawei P20

Xiaomi Redmi 5A

Xiaomi Redmi Note 5

Xiaomi A1

Oppo A3

Moto Z3

LG con Android Oreo

Samsung S7, S8, S9

“Hemos notificado a los socios de Android y el parche está disponible en el kernel común de Android. Los dispositivos Pixel 3 y 3a no son vulnerables, mientras que los dispositivos Pixel 1 y 2 recibirán actualizaciones para este problema como parte de la actualización de octubre”, dijo el equipo de Android.

Esta información llega a penas unos días luego de que se conociera un bu que afecta a todos los móviles de Apple con chips que van desde el A5 hasta el A11. Es decir, podría afectar a los dispositivos iOS desde el modelo 4S, cuyo lanzamiento fue en 2011 hasta el iPhone X, que salió a la venta en 2017.

José Rodríguez, titular del canal de YouTube videosdebarraquito, explicó la falla de iOS que permite omitir la pantalla de bloqueo al recibir una llamada por Face Time para así tener acceso a toda la información de los contactos. (Captura de Pantalla)
José Rodríguez, titular del canal de YouTube videosdebarraquito, explicó la falla de iOS que permite omitir la pantalla de bloqueo al recibir una llamada por Face Time para así tener acceso a toda la información de los contactos. (Captura de Pantalla)

Esta vulnerabilidad, bautizada como checkm8, podría conducir a un jailbreak (el equivalente a “root” en Android) permanente, ya que se aloja en una memoria de sólo lectura, lo cual hace imposible que Apple pueda corregir el problema, ya que ninguna actualización de software tendría efecto sobre ese aspecto para solucionarlo.

La vulnerabilidad, si es explotada, le otorgaría al atacante acceso absoluto a los iPhones con los chips mencionados. Sin embargo, según el sitio The Verge, no existe un jailbreak real que aproveche este agujero de seguridad.

En lo que se refiere a iOS 13, la nueva versión del sistema operativo de Apple, se identificó una vulnerabilidad antes de su lanzamiento oficial (que no tienen que ver con la mencionada aquí) que permitía acceso a los datos de contacto con una llamada por FaceTime. El bug ya fue reportado y la compañía ya lo habría reparado.

Fuente: Infobae

Publicaciones relacionadas

Botón volver arriba
Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Más información
Privacidad
women luxury cuff bracelet rectangular dial hollow analog quartz wrist watch for ladies 14k yellow gold rib link necklace 3w1264 rhodium brass jewelry sets with synthetic synthetic glass in montana 18k white gold 1 56 cttw diamond cluster floral filigree brooch pin and 18 pendant necklace gh color i1i2 clarity vneck knit sweater pullovers tops sterling silver inside out created ruby 22mm oval hoop earrings jewelry laser viking compass stainless steel ring lo2951 rhodium brass ring with synthetic pearl in white womens fashion pearl double crystal flower bracelet fuchsia pink felt 3mm chain necklace with sterling silver clasp 16 18 vintage engraving clock spinning plane ring always with me jewelry roll sterling silver created ruby cz marquise rectangle necklace patriotic af tshirt vl055 resin bangle with no stone blancho bedding pa6112 big paisley pattern revitalized style silky soft tassel ends pashminashawlscarves e4e9156e autumn womens new vneck print longsleeved casual shirt silver plated double twist tassel earrings thin face internet hot korean style wave super fairy hanging earrings female twist threeline earrings 443323cd 6 pairs ear cuff climber hoop stud earring cz leaf curved crawler ear jackets wave cuff wrap tassel threader chain earring set for women 6b6c95ee doublesided printing starry night earrings on the rhona river vegan leather fringed or not sling bag 14k two tone gold 8 12 inch curb chain bracelet with white pave tk327 high polished no plating stainless steel ring with epoxy in brown sterling silver 165ct created emerald insideout hoop earrings tag heuer th9222202 racer brown orange wraparound sunglasses converse sco080q black red rectangular black lens mens sunglasses ladies fashion personality natural blue topaz ring tk3605 ip goldion plating stainless steel ring with aaa grade cz in clear 2 pack womens seamless ribbed leggings soft slimming yoga pants ribbed yoga pants high waisted gym leggings sport women fitness seamless female sterling silver pink cz and simulated diamond cz square pendant 14k white gold fine paperclip chain 15mm 3w405 rhodium brass bracelet with aaa grade cz in clear 3w352 rhodium brass earrings with aaa grade cz in clear 4mm stainless steel lettering bracelet silver tone cz round stud earrings 6mm deluxe road rug play set ages 3 years 6x490 rhodium brass bracelet with aaa grade cz in clear letter print off shoulder dress loose long sleeve dress casual every day dress womens clothing cf63e753 pardon my french doors but holy shiplap tshirt 14k yellow gold princess cut diamond block pendant necklace 2 58 cttw hi color si2i1 clarity double extendable diamond cut cable chain in 14k white gold 14mm floral print round neck short sleeve tie waist dress ruffled hem elegant pockets party dress new womens dress sexy vneck long sleeve irregular dress sterling silver gray freshwater cultured pearl 995mm stud earrings sterling silver green arrow mini stud earrings punk waist chain belt leather choker belt one piece bra chain body jewelry accessories for women and girlsblack sterling silver denim lapis created turquoise chips nuggets stretch bracelet mens novel pattern tshirt 50 year fake news print casual polyester round neck tshirt lo3192 gold brass ring with no stone mens pants lightweight cotton outdoor military combat cargo trousers 1337x 1337x