Identifican vulnerabilidad de Samsung que permite a atacantes restablecer teléfonos de fábrica

Kryptowire Inc., una empresa de soluciones de privacidad y seguridad móvil, anunció que identificó una vulnerabilidad de seguridad grave (CVE-2022-22292) en dispositivos Samsung que ejecutan las versiones de Android 9 a 12. La vulnerabilidad, descubierta mediante la prueba de seguridad de aplicaciones móviles (MAST) de Kryptowire, permitió que las aplicaciones locales imitaran la actividad a nivel del sistema y «secuestraran» la funcionalidad protegida crítica.

Identifican vulnerabilidad de Samsung que permite a atacantes restablecer teléfonos de fábrica
Imagen vía Depositphotos

La vulnerabilidad podría brindar a los atacantes la capacidad de iniciar un restablecimiento de fábrica, es decir, eliminar todos los datos del usuario. Realizar llamadas telefónicas, incluso a números de emergencia como el 911. Instalar o desinstalar aplicaciones. Debilitar la seguridad HTTPS mediante la instalación de certificados raíz arbitrarios, todo desde aplicaciones que no son de confianza que se ejecutan en segundo plano y sin la aprobación del usuario final.

Dijo Alex Lisle, CTO de Kryptowire:

“¿Alguna vez pensaste que alguien más tiene acceso a tu teléfono? Desafortunadamente, puede que tengas razón”. “Las aplicaciones móviles se están convirtiendo en el punto principal de la actividad personal y profesional, y representan un objetivo cada vez más atractivo para los malos actores”.

La vulnerabilidad CVE-2022-22292:

Se reveló a Samsung el 27 de noviembre de 2021. Samsung le otorgó una calificación de gravedad «Alta». Samsung corrigió la vulnerabilidad en febrero de 2022 como parte de su proceso continuo de lanzamiento de mantenimiento de seguridad (SMR). La vulnerabilidad reside en la aplicación de teléfono preinstalada que se ejecuta con privilegios del sistema en dispositivos Samsung que ejecutan Android 9 a 12. La aplicación de teléfono tiene un componente inseguro que permite que las aplicaciones locales realicen operaciones privilegiadas sin la autorización del usuario.

Para garantizar que los usuarios finales y las empresas brinden tranquilidad a los clientes, el escaneo de seguridad móvil automatizado debe convertirse en una práctica común. A medida que aumentan los puntos de vulnerabilidad y las amenazas asociadas, una postura de seguridad proactiva representa la forma más confiable de proteger los datos personales y corporativos de los malos actores: delincuentes que tienen cada vez más para ganar y cuyos métodos son cada vez más sofisticados.

En consecuencia:

Los desarrolladores y las empresas responsables del desarrollo y la seguridad de las aplicaciones deberían considerar implementar una solución adecuada antes de que ocurra un incidente importante, en lugar de como una medida reactiva.

Origen: Kryptowire identifica vulnerabilidad de seguridad de alto riesgo en dispositivos Samsung con Android

Etiquetado:

AltaDensidad.TV




Microsoft renueva sus Surface para empresas: más IA, nuevos chips Intel y Qualcomm y foco en productividad

Microsoft presenta una nueva generación de dispositivos Surface orientados al entorno empresarial en 2026. La compañía apuesta por reforzar el uso de inteligencia artificial en el propio hardware, aumentar el rendimiento y diversificar la arquitectura de procesadores entre Intel y Qualcomm. La estrategia marca un nuevo giro en la línea Surface, que busca consolidarse como...

Últimos días para inscribirse gratis en el Programa de Formación de Microempresarios Banesco 2026

Los emprendedores venezolanos todavía tienen oportunidad de inscribirse en el Programa de Formación de Microempresarios (PFM) de Banesco, una iniciativa gratis avalada por la Universidad Central de Venezuela (UCV) que busca ofrecer herramientas administrativas, financieras y gerenciales a personas interesadas en iniciar o fortalecer un negocio propio. La fecha límite de postulación es el próximo...

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo