Teléfonos Samsung y LG en peligro por filtración de un certificado de Android

Un certificado de Android filtrado en línea está dejando a millones de dispositivos en riesgo de sufrir un ataque de malware. Lo bueno es que la filtración no afecta a todos los usuarios de Android, pero sí a los usuarios de teléfonos Samsung y LG que no estarán muy contentos al leer esta noticia. Los usuarios de teléfonos Samsung y LG, junto a todos los teléfonos inteligentes que utilizan conjuntos de chips MediaTek, corren el riesgo de verse afectados por este malware.

Teléfonos Samsung y LG en peligro por filtración de un certificado de Android

Actualmente, Lukasz Siewierski, un empleado de Google e ingeniero inverso de malware, ha informado que varios certificados de OEM de Android fueron expuestos públicamente. Actores malintencionados pueden usar estas claves para instalar malware en los teléfonos inteligentes de los consumidores.

Esta clave de inicio de sesión tiene el mayor nivel de derechos del sistema operativo, lo que es muy grave porque significa que el actor malintencionado puede insertar malware sin que Google, el fabricante del dispositivo o el desarrollador de la aplicación se den cuenta.

Teóricamente, si los clientes descargan la actualización desde un sitio web de un tercero, el atacante puede inyectar malware mientras actúa como una actualización legal de la aplicación.

No todo está perdido

El equipo de seguridad de Android ya alertó a las empresas afectadas sobre el problema. El gigante tecnológico también sugirió que las empresas afectadas «roten el certificado de la plataforma reemplazándolo con un nuevo conjunto de claves públicas y privadas». Además, según un reclamo de los desarrolladores de XDA, Samsung ha estado al tanto del problema durante un tiempo y ha abordado la vulnerabilidad. La compañía agregó en un comunicado a la publicación que «han implementado soluciones de seguridad desde 2016 al conocer el problema, y ​​no ha habido incidentes de seguridad conocidos con respecto a esta posible vulnerabilidad».

El acto de firmar la aplicación es un componente crucial de cómo el sistema operativo Android protege los teléfonos para los no iniciados. Este procedimiento garantiza que solo los desarrolladores acreditados suministren actualizaciones de software a los teléfonos de los clientes. Este procedimiento necesita una clave de inicio de sesión única que pertenece al desarrollador de la aplicación y siempre se mantiene privada para agregar una capa adicional de protección.

Origen: Gizmochina

Etiquetado:

AltaDensidad.TV




Venezuela enfrenta una nueva ola de ciberataques impulsados por inteligencia artificial

La inteligencia artificial ya no solo ayuda a defender sistemas. También comienza a automatizar ciberataques a una velocidad que preocupa a empresas, bancos y organismos de seguridad en Venezuela. Esa fue una de las principales alertas que dejó el III Congreso Internacional de Ciberseguridad organizado por la Asociación Bancaria de Venezuela, donde expertos nacionales e...

ASRock revela tarjetas gráficas para IA y estaciones de trabajo con hasta 32 GB de memoria

La carrera por las estaciones de trabajo enfocadas en inteligencia artificial sigue acelerándose. Ahora, ASRock entra con más fuerza en ese mercado con el lanzamiento de las nuevas tarjetas gráficas profesionales basadas en la GPU Intel Arc Pro B70. La compañía presentó dos modelos dirigidos a cargas exigentes de IA, renderizado y creación de contenidos:...

Tendencias digitales en la industria de la hospitalidad

La industria hotelera atraviesa una transformación acelerada impulsada por la tecnología, los cambios en el comportamiento de los viajeros y la necesidad de ofrecer experiencias más personalizadas. Los huéspedes actuales esperan procesos rápidos, servicios digitales intuitivos y atención adaptada a sus preferencias, mientras que los hoteles buscan optimizar operaciones, reducir costos y aumentar la rentabilidad....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo