Skip to main content

Samsung solventa un problema crítico de seguridad que afecta a todos sus teléfonos desde 2014

Malware en Android

09/05/2020 - 11:30

Google ha encontrado un importante fallo de seguridad que afecta a todos los teléfonos de Samsung lanzados desde 2014, y que por suerte ya ha sido solventado por la compañía surcoreana con la actualización de seguridad de mayo.

Un mercado que mueve miles de millones de dólares todos los años es el de los fallos de seguridad, que afectan a cualquier tipo de dispositivo electrónico pero también a programas, aplicaciones, juegos y sistemas operativos. Uno de los equipos de investigación que busca problemas de seguridad es Project Zero de Google, que va informando a los distintos actores tecnológicos sobre fallos que han encontrado.

Ahora este equipo de Google ha encontrado una vulnerabilidad muy importante que afecta a todos los teléfonos Samsung lanzados desde 2014, un fallo que ya fue reportado anteriormente a la compañía surcoreana y que han logrado solventar gracias a la última actualización de seguridad de mayo, con lo que ya no hay ningún peligro siempre y cuando el usuario haya actualizado.

Según informan desde ZDNet, este ataque está relacionado con la biblioteca de gráficos de Android Skia usando archivos .qmg. Y es que Samsung ha personalizado la forma en que sus teléfonos Android manejan específicamente este formato de imagen, dejando abierta una vulnerabilidad.

Se comenta que el fallo se produce cuando se envían mensajes MMS a un teléfono Samsung usando la aplicación Samsung Mensajes, donde los archivos Qmage podrían explotar Skia y así eludir la protección de aleatorización del diseño del espacio de direcciones de Android pudiendo así ejecutar código del atacante. Este proceso no es directo dado que requiere entre 50 y 300 mensajes y llevaría al código ejecutarse alrededor de 100 minutos.

La actualización de mayo de Samsung ya está disponible desde hace varios días, y si has actualizado tu teléfono Samsung ya no estás expuesto a este fallo.

Es conveniente que tengamos todos nuestros dispositivos móviles actualizados, y si acaso nuestro teléfono ya no cuenta con soporte para actualizaciones de seguridad, pensar seriamente en adquirir un nuevo dispositivo.

[Vía: 9to5google]

Etiquetas:

#Seguridad, #Samsung

Y además