La vulnerabilidad podría dar al atacante acceso total al equipo
Google identificó una falla de seguridad en Android: qué celulares están afectados

• Se trata de un bug que, de ser explotado, le permitiría al atacante tener total control del equipo. Los fabricantes ya fueron alertados y el parche ya está disponible

Investigadores del equipo Project Zero de Google identificaron una vulnerabilidad que afecta a celulares Pixel 1 y 2, Samsung Galaxy S7, S8 y S9, Huawei P20 y otros modelos más que se detallan a continuación. Los fabricantes ya fueron alertados sobre este inconveniente y están trabajando en una solución.

La vulnerabilidad ya fue explotada en el mundo real y es muy severa porque compromete completamente el funcionamiento del equipo. En otras palabras: el atacante podría tomar total control del celular.

Ocurre que es una vulnerabilidad de día cero que reside en el código del kernel del sistema operativo Android y puede usarse para ayudar a un atacante a obtener acceso de root al dispositivo.

Si bien es un agujero de seguridad importante, no es un código de ejecución remota (RCA), tal como se denomina cuando la instalación de código malicioso ocurre sin que el atacante tenga acceso al dispositivo y sin que se requiera que la víctima instale nada.

El bug se encuentra en el kernel del equipo. Ya hay un parche de seguridad disponible y los fabricantes fueron informados sobre este tema. (Foto: Twitter)
El bug se encuentra en el kernel del equipo. Ya hay un parche de seguridad disponible y los fabricantes fueron informados sobre este tema. (Foto: Twitter)

En este caso, para explotar la vulnerabilidad, el usuario tendría que instalar una aplicación maliciosa. De ahí que siempre se aconseje sólo instalar apps por medio de tiendas oficiales (Play Store o Apple Store) donde se toman precauciones para evitar o al menos disminuir la difusión de malware.

La vulnerabilidad también se podría explotar por medio de un navegador web pero se requeriría añadir un exploit adicional, según explicó uno de los investigadores que es citado en un artículo de Zdnet. Todo esto indica que, si bien es un problema grave, orquestar el ataque no sería tan sencillo, al menos en principio.

Al parecer el bug no es nuevo: el kernel de Android fue parchado para eliminar esta vulnerabilidad en 2017; pero en versiones recientes volvió a aparecer.

Cuáles son los dispositivos afectados por esta vulnerabilidad

Los investigadores de Google creen que la vulnerabilidad afecta los siguientes modelos de teléfonos Android, que ejecutan Android 8 y versiones posteriores:

Pixel 2

Huawei P20

Xiaomi Redmi 5A

Xiaomi Redmi Note 5

Xiaomi A1

Oppo A3

Moto Z3

LG con Android Oreo

Samsung S7, S8, S9

“Hemos notificado a los socios de Android y el parche está disponible en el kernel común de Android. Los dispositivos Pixel 3 y 3a no son vulnerables, mientras que los dispositivos Pixel 1 y 2 recibirán actualizaciones para este problema como parte de la actualización de octubre”, dijo el equipo de Android.

Esta información llega a penas unos días luego de que se conociera un bu que afecta a todos los móviles de Apple con chips que van desde el A5 hasta el A11. Es decir, podría afectar a los dispositivos iOS desde el modelo 4S, cuyo lanzamiento fue en 2011 hasta el iPhone X, que salió a la venta en 2017.

José Rodríguez, titular del canal de YouTube videosdebarraquito, explicó la falla de iOS que permite omitir la pantalla de bloqueo al recibir una llamada por Face Time para así tener acceso a toda la información de los contactos. (Captura de Pantalla)
José Rodríguez, titular del canal de YouTube videosdebarraquito, explicó la falla de iOS que permite omitir la pantalla de bloqueo al recibir una llamada por Face Time para así tener acceso a toda la información de los contactos. (Captura de Pantalla)

Esta vulnerabilidad, bautizada como checkm8, podría conducir a un jailbreak (el equivalente a “root” en Android) permanente, ya que se aloja en una memoria de sólo lectura, lo cual hace imposible que Apple pueda corregir el problema, ya que ninguna actualización de software tendría efecto sobre ese aspecto para solucionarlo.

La vulnerabilidad, si es explotada, le otorgaría al atacante acceso absoluto a los iPhones con los chips mencionados. Sin embargo, según el sitio The Verge, no existe un jailbreak real que aproveche este agujero de seguridad.

En lo que se refiere a iOS 13, la nueva versión del sistema operativo de Apple, se identificó una vulnerabilidad antes de su lanzamiento oficial (que no tienen que ver con la mencionada aquí) que permitía acceso a los datos de contacto con una llamada por FaceTime. El bug ya fue reportado y la compañía ya lo habría reparado.

Fuente: Infobae

Publicaciones relacionadas

Botón volver arriba
Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Más información
Privacidad
fake richard mille replica watch rm 71 02 grace richard mille rm35 02 custom full carbon case blue8776 yacht master 37 m268622 0002 f5a8cbbf replica watches panerai submersible marina militare carbotech 47mm pam02979 replica patek philippe nautilus moon phases 5712 rg grey dial on rg bracelet ppf a2401977 roger dubuis white gold and diamond set velvet 36mm replica watches panerai luminor chrono 44mm pam01218 replica watches panerai luminor chrono carbotech navy seals 44mm pam01419 richard mille rm35 01 rafael nadal red rubber strap replica 11 watch5326 rolex daytona 126529ln black bezel replica6928 rolex king 114200 replica5891 audemars piguet royal oak 15500or replica watch leather strap 41mm9249 rolex submariner customized with diamonds green diamonds 40mm audemars piguet royal oak offshore 26030po 00 d021in 01 replica1088 rolex daytona diw carbon super light replica watch 40mm2517 hublot spirit of big bang chronograph 45 mm textured rubber strap 8d8c963f tag heuer carrera date 36mm 3 patek philippe nautilus 5712 replica watch black dial8333 hublot classic fusion ceramic demi rose replica watch leather strap4768 replica omega planet ocean professional ceramic bezel 45mm omf ss bracelet a85002871 rolex diw daytona carbon desert eagle arabic 40mm oyster black 2 hublot replica 11 watch full moissanite diamond white5789 rolex day date gold wrapped replica watch with moissanite ruby red diamond 40mm4335 patek philippe nautilus 5980 1ar 40 5mm champagne diamond dial with 23 50 ct diamonds omega seamaster diver 300m co axial master chronometer best replicas vs factory 42mm2304 iwc pilots blue dial automatic 36mm watch iw324008 replica richard mille rm057 dragon phoenix ss case diamonds bezel silver dial black rubber strap1365 rolex 16613ln submariner replica8732 audemars piguet replica watch royal oak offshore selfwinding flying tourbillon omega de ville prestige power reserve replica watch3664 rolex gmt batman replica4865 richard mille replica watch rm 035 americas black toro limited edition fake diamond watch replica patek philippe twenty 4 automatic rose gold 36mm rose dial 7300 1200r 011 replica iwc portuguese automatic yacht club white dial blue hand2476 replica panerai zf luminor 1950 pam1312 black dial p90107623 replica omega mkf de ville 37mm ss black dial black leather strap a28297008 replica richard mille rm 007 01 lady ss diamonds red dial rg white rubber strap 6t515435 rolex gmt master ii white dial replica1385 patek philippe nautilus 5711 refined max option 18k gold wrapped chocolate dial 40mm2614 best fake richard mille replica watch rm 21 02 manual winding tourbillon aerodyne limited edition rmf rolex milgauss blue replica4844 replica iwc v6 pilot chrono iw387805 rg a7750 gray dial8873 replica watches fake vacheron constantin metiers d art the legend of the chinese zodiac year of the rabbit limited edition 40 mm pink gold audemars piguet replica watch royal oak 15400or8445 omega de ville prestige power reserve replica 11 watch blue leather strap 39 5mm3926 black ap watch replica8914 rolex replica watch air king 1269007010 replica richard mille rm011 black ceramic pvd chrono skeleton dial black rubber strap a77505594 panerai replica watch submersible carbotech 42mm black dial pam02231 replica richard mille rm018 hommage a boucheron ss yellow skeleton dial blue rubber strap 6t514919