Samsung le pone fin a seis años de una vulnerabilidad crítica en sus smartphones

Publicado el |

Samsung le pone fin a seis años de una vulnerabilidad crítica en sus smartphones

En resumen

Samsung soluciona una vulnerabilidad presente en todos sus smartphones de 2014 hasta la fecha gracias al trabajo de Project Zero.

Una vez más el Project Zero de Google, el departamento de desarrolladores creado para detectar vulnerabilidades en toda clase de dispositivos móviles, dieron con una falla en todos los smartphones de Samsung fabricados desde 2014 hasta la fecha. Y en el día de hoy Samsung distribuye una importante actualización que da término a semejante falla.

Si bien la mayoría de los bugs que pueden vulnerar la seguridad de un dispositivo suelen requerir de la interacción de los usuarios para que se abra una ventana de oportunidad para realizar el daño, en este caso estábamos hablando de una falla que no requiere de ninguna intervención. Es decir, una vulnerabilidad del tipo "zero-click".

Todos los smartphones de Samsung lanzados de 2014 hasta acá deben descargar su última actualización

El ataque podía realizarse gracias a cómo manejaban los smartphones de Samsung fabricados entre 2014 hasta el día de la fecha las imágenes Qmage de Android. Un formato personalizado cuya extensión es .qmg y que suele almacenaerse de forma automática en la Skia Library o Librería Skia en donde se realizan diferentes procesos sin la autorización del usuario.

Lo que podría hacer entonces un hacker malintencionado es bombardear un smartphones con múltiples mensajes de texto multimedia (MMS) que intentan localizar la Librería Skia en la memoria del dispositivo. Desde Project Zero señalan que el proceso suele tomar entre 50 a 300 MMS para localizar la Librería Skia.

Una vez se identifica la posición de ella, allí es cuando se envía la imagen Qmage que produce el daño. Básicamente, el dispositivo queda inutilizado y todo esto sin que un usuario pueda hacer nada para impedir el ataque.

Y aunque podría parecer que recibir más de 100 MMS es alerta suficiente para estar recibiendo este ataque los desarrolladores de Project Zero descubrieron que también es posible enviar todos los mensajes MMS necesarios bloqueando la notificación de los mismos.

Pero la situación ya está bajo control ya que Samsung distribuye una importante actualización que pone fin a esta vulnerabilidad con el almacenamiento de las imágenes Qmage.

Fuente: ZD Net

Sobre Daniel Pérez Alvarez

Desde chico me vi rodeado de tecnología: equipos de música, computadoras, teléfonos celulares, etc. Fanático de los videojuegos, la literatura y de la llamada "cultura geek", un día descubrí mi pasión por escribir y hoy conseguí aunar dos realidades siempre presentes en mi vida: la escritura y la tecnología.

Samsung Galaxy S24: hasta siete años de soporte pero Galaxy AI podría ser un servicio pago

Samsung Galaxy S24: hasta siete años de soporte pero Galaxy AI podría ser un servicio pago

Un nuevo rumor asegura que Samsung igualaría a Google con su política de actualizaciones Android, pero la IA tendrá un costo después de un tiempo.

HMD prepara tres nuevos teléfonos con chips Snapdragon

HMD prepara tres nuevos teléfonos con chips Snapdragon

Se filtran nuevos teléfonos de HMD que lanzará pronto con procesadores Snapdragon dejando de lado los chips Unisoc de los primeros lanzamientos.

Los Pixel de Google comienzan a recibir Android 15

Los Pixel de Google comienzan a recibir Android 15

Google comenzó a distribuir Android 15 empezando por sus propios teléfonos Pixel.

El económico Samsung Galaxy A16 5G recibirá seis años de actualizaciones

El económico Samsung Galaxy A16 5G recibirá seis años de actualizaciones

Samsung anuncia al Galaxy A16 con el mejor soporte de actualizaciones Android del mercado para un teléfono de gama baha.

Samsung mantendrá actualizaciones de OS de este teléfono económico por seis años

Samsung mantendrá actualizaciones de OS de este teléfono económico por seis años

Una serie de sliders filtrados sobre el Galaxy A16 sugieren que Samsung mejorará su política de actualizaciones de OS a seis años.

Samsung comenzará a cobrar por las funciones IA del Galaxy S24 al final del 2025

Samsung comenzará a cobrar por las funciones IA del Galaxy S24 al final del 2025

Todo indica que Samsung planea convertir a Galaxy IA en un servicio, ya que una pagina en su sitio confirma que comenzará a cobrar en unos años,