Samsung le pone fin a seis años de una vulnerabilidad crítica en sus smartphones

Publicado el por Daniel Pérez Alvarez

Una vez más el Project Zero de Google, el departamento de desarrolladores creado para detectar vulnerabilidades en toda clase de dispositivos móviles, dieron con una falla en todos los smartphones de Samsung fabricados desde 2014 hasta la fecha. Y en el día de hoy Samsung distribuye una importante actualización que da término a semejante falla.

Si bien la mayoría de los bugs que pueden vulnerar la seguridad de un dispositivo suelen requerir de la interacción de los usuarios para que se abra una ventana de oportunidad para realizar el daño, en este caso estábamos hablando de una falla que no requiere de ninguna intervención. Es decir, una vulnerabilidad del tipo "zero-click".

Todos los smartphones de Samsung lanzados de 2014 hasta acá deben descargar su última actualización

El ataque podía realizarse gracias a cómo manejaban los smartphones de Samsung fabricados entre 2014 hasta el día de la fecha las imágenes Qmage de Android. Un formato personalizado cuya extensión es .qmg y que suele almacenaerse de forma automática en la Skia Library o Librería Skia en donde se realizan diferentes procesos sin la autorización del usuario.



Lo que podría hacer entonces un hacker malintencionado es bombardear un smartphones con múltiples mensajes de texto multimedia (MMS) que intentan localizar la Librería Skia en la memoria del dispositivo. Desde Project Zero señalan que el proceso suele tomar entre 50 a 300 MMS para localizar la Librería Skia.

Una vez se identifica la posición de ella, allí es cuando se envía la imagen Qmage que produce el daño. Básicamente, el dispositivo queda inutilizado y todo esto sin que un usuario pueda hacer nada para impedir el ataque.

Y aunque podría parecer que recibir más de 100 MMS es alerta suficiente para estar recibiendo este ataque los desarrolladores de Project Zero descubrieron que también es posible enviar todos los mensajes MMS necesarios bloqueando la notificación de los mismos.

Pero la situación ya está bajo control ya que Samsung distribuye una importante actualización que pone fin a esta vulnerabilidad con el almacenamiento de las imágenes Qmage.

Fuente: ZD Net

Sobre Daniel Pérez Alvarez

Desde chico me vi rodeado de tecnología: equipos de música, computadoras, teléfonos celulares, etc. Fanático de los videojuegos, la literatura y de la llamada "cultura geek", un día descubrí mi pasión por escribir y hoy conseguí aunar dos realidades siempre presentes en mi vida: la escritura y la tecnología.

Samsung Galaxy S24: hasta siete años de soporte pero Galaxy AI podría ser un servicio pago

Samsung Galaxy S24: hasta siete años de soporte pero Galaxy AI podría ser un servicio pago

Un nuevo rumor asegura que Samsung igualaría a Google con su política de actualizaciones Android, pero la IA tendrá un costo después de un tiempo.
El Pixel 8 y el Pixel 8 Pro de Google dejará a la competencia atrás en cuanto a actualizaciones Android

El Pixel 8 y el Pixel 8 Pro de Google dejará a la competencia atrás en cuanto a actualizaciones Android

Google le daría al Pixel 8 y al Pixel 8 Pro siete años de actualizaciones Android, marcando un nuevo hito en la industria en cuanto a actualizaciones.
Galaxy AI se expande a más teléfonos y tablets de Samsung

Galaxy AI se expande a más teléfonos y tablets de Samsung

Samsung expande su motor de inteligencia artificial a flagships del 2023 que incluyen la serie S23, los Galaxy Z y los tablets Tab S9.
Apple lanza actualización para terminar con el sobrecalentamiento del iPhone 15 Pro

Apple lanza actualización para terminar con el sobrecalentamiento del iPhone 15 Pro

Apple corrige los problemas de sobrecalentamiento del iPhone 15 Pro y Pro Max con un parche iOS 17.0.3 lanzado para todos los iPhones.
Samsung comenzará a cobrar por las funciones IA del Galaxy S24 al final del 2025

Samsung comenzará a cobrar por las funciones IA del Galaxy S24 al final del 2025

Todo indica que Samsung planea convertir a Galaxy IA en un servicio, ya que una pagina en su sitio confirma que comenzará a cobrar en unos años,
Xiaomi iguala a Samsung con su política de actualizaciones Android

Xiaomi iguala a Samsung con su política de actualizaciones Android

Xiaomi promete cuatro actualizaciones Andrdoid y cinco años de parches de seguridad para el Redmi K60 Ultra en China.