Vulnerabilidad permite saltar la protección de inicialización en smartphones Samsung

Publicado el |

samsung otg

Los smartphones Android cuentan con una prevención contra inicialización de fábrica, de modo que si a un smartphone robado se lo intenta resetear, el smartphone se bloqueará hasta tanto no se ingresen las credenciales de la cuenta de Google vinculada. Sin embargo, una vulnerabilidad en la implementación del código de Samsung deja la puerta abierta para saltear la protección.

En los smartphones Samsung, es posible conectar un flash drive USB OTG antes de que el smartphone requiera las credenciales de Google. El smartphone no solo dejará abrir archivos del flash drive, sino que también permitirá instalar APKs, incluso salteando la restricción de orígenes desconocidos. Con el APK correcto, se puede abrir la ventana de ajustes y realizar una inicialización de fábrica que evita tener que autenticarse con Google.

Aparentemente, la vulnerabilidad solo estaría restringida a smartphones Samsung, aunque hay que ver cómo se comportan los smartphones de otros fabricantes ante un procedimiento similar.

Por el momento, Samsung no ha emitido palabra sobre el problema, pero es posible que ya esté trabajando contrarreloj para lanzar un parche que corrija dicho defecto, aunque el problema es la extensión de la vulnerabilidad.

Vía: AndroidPolice

Samsung comenzará a cobrar por las funciones IA del Galaxy S24 al final del 2025

Samsung comenzará a cobrar por las funciones IA del Galaxy S24 al final del 2025

Todo indica que Samsung planea convertir a Galaxy IA en un servicio, ya que una pagina en su sitio confirma que comenzará a cobrar en unos años,
iOS 18 podría contar con una app dedicada para passwords

iOS 18 podría contar con una app dedicada para passwords

Apple lanzaría con iOS 18 una app dedicada para la administración de credenciales, dependiendo del servicio Keychain de iCloud.
Epic Games Store vuelve a iOS y Android pero no para todos

Epic Games Store vuelve a iOS y Android pero no para todos

Fortnite vuelve a Android para todo el mundo y a iOS en la Unión Europea tras cuatro años de batallas judiciales.
Nothing Chats lleva iMessage a Android

Nothing Chats lleva iMessage a Android

Nothing lanza una app que permite enviar y recibir mensajes iMessage desde el Nothing Phone (2) y eventualmente desde cualquier Android.
Realme GT 6 ve su lanzamiento empañado en España por robo

Realme GT 6 ve su lanzamiento empañado en España por robo

Cacos roban el primer cargamento de teléfonos Realme GT 6 en ruta a España, dejando al país sin unidades de prueba.
Galaxy XCover7 y Galaxy Tab Active5 anunciados por Samsung

Galaxy XCover7 y Galaxy Tab Active5 anunciados por Samsung

Samsung anuncia a los blindados Galaxy XCover7 y Galaxy Tab Active5, un smartphone y un tablet para entornos de trabajo con condiciones adversas.