Falla crítica de Bluetooth en Android requiere que actualices tu móvil YA!

Descubren una vulnerabilidad crítica que afecta al Bluetooth en los dispositivos con el sistema Bluetooth en Android, se ha registrado con número CVE-2020-0022. Esta vulnerabilidad parece afectar a todas las versiones, aunque son Android 8.0 y 8.1 Oreo y Android 9 Pie las más afectadas. Fue descubierta en el mes de noviembre, pero la buena noticia es que esta vulnerabilidad está parcheada en la actualización de seguridad de Android de febrero de 2020. El impacto de seguridad es el siguiente:

Falla crítica de Bluetooth en Android requiere que actualices tu móvil YA!
Imagen vía Depositphotos
  • En Android 8.0 a 9.0, un atacante remoto cercano puede ejecutar silenciosamente código arbitrario con los privilegios, siempre que Bluetooth esté habilitado. No se requiere interacción del usuario y solo se debe conocer la dirección MAC de Bluetooth de los dispositivos de destino. Para algunos dispositivos, la dirección MAC de Bluetooth se puede deducir de la dirección MAC de WiFi. Esta vulnerabilidad puede provocar el robo de datos personales y podría utilizarse para propagar malware (gusano de corta distancia).
  • En Android 10, esta vulnerabilidad no es explotable por razones técnicas y solo da como resultado un bloqueo del demonio Bluetooth.
  • Las versiones de Android incluso anteriores a 8.0 también pueden verse afectadas, pero no se ha evaluado el impacto.
Se recomienda a los usuarios que instalen el último parche de seguridad disponible desde febrero de 2020.

Si aún no tiene un parche disponible o su dispositivo ya no es compatible, puede intentar mitigar el impacto mediante algunas reglas de comportamiento genéricas:

  • Solo habilite Bluetooth si es estrictamente necesario. Tenga en cuenta que la mayoría de los auriculares con Bluetooth también admiten audio analógico con cable.
  • Mantenga su dispositivo no reconocible. La mayoría solo se pueden descubrir si ingresa al menú de escaneo de Bluetooth. Sin embargo, algunos teléfonos más antiguos pueden ser descubiertos permanentemente.

Cuando el parche de seguridad de febrero de 2020 se haya lanzado a los usuarios y se haya actualizado ya, se revelarán más detalles sobre esta vulnerabilidad en Android. Por ahora no se sabe cuántos usuarios han sido víctimas de este fallo. Lo importante es actualizar para mantener el teléfono protegido.

Origen: Vulnerabilidad crítica de Bluetooth en Android (CVE-2020-0022) – BlueFrag – Insinuator.net

Etiquetado:

AltaDensidad.TV




Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

Te roban el celular y lo primero que piensas es en el costo del aparato. El verdadero problema aparece después: fotos, contraseñas, cuentas bancarias, correos de trabajo y hasta conversaciones con chatbots de inteligencia artificial quedan en manos de otra persona. Y la mayoría de los usuarios no está preparada para ese momento. Una encuesta...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

El fuerte sismo que sacude a Venezuela este 24 de junio deja una lección inmediata: en una emergencia, mantenerse comunicado puede ser tan importante como acceder a alimentos, agua o atención médica. Mientras equipos de rescate trabajan en distintas zonas afectadas, la operadora Digitel anuncia que ofrecerá llamadas nacionales y mensajes de texto gratuitos durante...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo