Connect with us

Hi, what are you looking for?

Tecnología

Google descubre uno de los fallos de seguridad más grandes en Android que afecta a millones de usuarios en todo el mundo

El equipo de Project Zero que está formado por ingenieros e investigadores de seguridad de Google encontró uno de los fallos de seguridad más grandes en Android de los últimos tiempos, pues incluso un portavoz de Google calificó este problema como de “alta gravedad” por el número de dispositivos afectados y por que esta vulnerabilidad parece que ya está siendo explotada por cibercriminales. 

Incluso, el equipo de Project Zero normalmente acuerda publicar el descubrimiento de una vulnerabilidad 90 días después de reportarla a la empresa afectada, esto para que tengan tiempo de solucionarla antes de hacer pública la información, sin embargo, la gente de Project Zero le ha dado al equipo de Android 7 días para arreglar el problema, pues el reporte se hizo a dicho equipo el pasado 27 de septiembre. 

Descubren malware “imposible” de detectar y capaz infectar millones de computadoras Windows

¿Qué permite hacer esta vulnerabilidad?

En el reporte se indica que la vulnerabilidad reside en el código del kernel de Android, que es básicamente el corazón del sistema operativo, y puede aprovecharse para que un atacante obtenga acceso root al dispositivo.

En palabras más simples, esta vulnerabilidad logra que alguien tenga acceso total a tu equipo, y que incluso pueda controlarlo a distancia, todo esto sin que el usuario siquiera note que alguién más está accediendo a todos los datos del equipo. 

La gente de Project Zero cree estar segura de que este exploit ya se está usando en el mundo real, razón por la que incluso dieron poco tiempo al equipo de Android para solucionarlo, pues era una situación de urgencia por el número de equipos afectados. 

La lista de dispositivos afectados es la siguiente: 

  • Pixel 1
  • Pixel 1 XL
  • Pixel 2
  • Pixel 2 XL
  • Huawei P20
  • Xiaomi Redmi 5A
  • Xiaomi Redmi Note 5
  • Xiaomi A1
  • Oppo A3
  • Moto Z3
  • Teléfonos Android Oreo LG
  • Samsung Galaxy S7
  • Samsung Galaxy S8
  • Samsung Galaxy S9

La lista es amplia, y se traduce en millones de afectados en todo el mundo, pero lo más grave es que el equipo de Project Zero dice que esta lista no es definitiva, así que puede haber más modelos afectados por esta vulnerabilidad. 

De hecho, es probable que todos los equipos con Android 8.0 Oreo en adelante sean vulnerables a este exploit.

En el caso de Google y Samsung, ambas empresas ya lanzaron una actualización de seguridad que soluciona el problema, lo único que hay que hacer es instalar el último parche de seguridad de octubre de ambas compañías. 

Google ya publicó el parche de seguridad para sus socios, pero depende de ellos lanzar la actualización a sus dispositivos.

Por otro lado, Google dejó claro que los Pixel 3 y Pixel 3a están fuera de peligro. 

¿Qué es Project Zero y las famosas vulnerabilidades de día cero?

Un error que se cometió 2 veces

La propia Google mencionó que el mismo error había sido parcheado previamente en diciembre de 2017, sin embargo, volvió a aparecer en futuras versiones del kernel de Android, por lo que un descuido permitió volver a explotar la vulnerabilidad. 

Asimismo, se cree que este exploit ha sido utilizado o vendido por el Grupo NSO en Israel, mismo que está implicado en software malicioso usado incluso por gobiernos para espiar a periodistas y activistas. 

La entrada Google descubre uno de los fallos de seguridad más grandes en Android que afecta a millones de usuarios en todo el mundo se publicó primero en unocero.

Últimas noticias

Póster del Capibaras Tour Vida de Rancho con Chuy Lizárraga y El Coyote

Espectáculos

¡Con bombo y platillo, Chuy Lizárraga y El Coyote ponen a Mazatlán a bailar este 13 de septiembre! 💥🐂🎵 #CapibarasTour #VidaDeRancho

Monedas de criptomonedas incautadas en operación contra el narcotráfico Monedas de criptomonedas incautadas en operación contra el narcotráfico

Finanzas

Operativo Take Back America: DEA y CBP golpean al narco donde más duele, incautan $10M en cripto 💥💰👮 #Justicia #Antinarco

Boceto de audiencia judicial de Ovidio Guzmán López en Illinois Boceto de audiencia judicial de Ovidio Guzmán López en Illinois

Internacionales

Ovidio Guzmán López acepta culpabilidad y traiciona al Cártel de Sinaloa: testigo protegido para evitar cadena perpetua 🚨🕵️‍♂️ #Narcotráfico #Justicia

Dos vehículos rojos estacionados en Culiacán, relacionados con incautación de camionetas robadas y fentanilo. Dos vehículos rojos estacionados en Culiacán, relacionados con incautación de camionetas robadas y fentanilo.

Culiacán

Golpe al narco: Policía estatal asegura dos camionetas robadas con 2,000 pastillas de fentanilo en Culiacán🚨🚔 #Culiacán #Seguridad

Ceremonia de graduación interrumpida por disparos en Baja California Sur Ceremonia de graduación interrumpida por disparos en Baja California Sur

Educación

Balacera irrumpe graduación de secundaria en #ElValle BCS: Ráfagas obligan a todos al suelo 🛑😱🎓🔫 #Inseguridad #BCS

Mujer sonriente con cabello rizado y sombrero colorido, vinculada a la noticia de urgencia hospitalaria de Mayra Tercero. Mujer sonriente con cabello rizado y sombrero colorido, vinculada a la noticia de urgencia hospitalaria de Mayra Tercero.

Actualización

Energía imparable se apaga a los 31: Mayra Tercero, “brillante” conductora de TV Azteca, fallece tras misteriosa descompensación 💔📺 #RIPMayra #DaleLike

Suscríbete y recibe noticias

Tendencia

Sinaloa

🚨📢 Narco-mantas invaden puentes de Culiacán: crimen organizado señala traición y reclama control total 🔥🪧 #Sinaloa #Alerta

Sinaloa

¡Disparos y vandalismo sacuden residencial Valencia! 3 viviendas arrasadas por criminales; Ejército custodia la zona 🚨🚔 #Culiacán #Seguridad

Sinaloa

¡Sedena y FGR aseguran arsenal en Tecualillas, Escuinapa: dos civiles con armas, chalecos y ponchallantas presos! 🔥🚨 #SeguridadSinaloa

Culiacán

Indignante hallazgo: tres cuerpos torturados y baleados abandonados en cajuela de Tiida en autopista ‘La Costera’ 😱🚨 #AlertaViolencia #JusticiaYa

Sinaloa

Blindan Culiacán: autoridades federales, estatales y municipales desplegan gran operativo tras conato de riña; sin heridos 🔥🚔 #Culiacán #Aguaruto

Seguridad

¡Alerta urgente! Teresita Gutiérrez, 23 años, desaparecida desde 14 dic 😢🔍 Familia exige apoyo #BúsquedaTeresita

Internacionales

Arbitraje secreto expone $25M para contratos de Peña Nieto con espionaje; tribunal israelí exime a empresarios 🕵️💸 #Corrupción #PeñaNieto

Culiacán

Hombres armados atacan vehículo de prensa en Culiacán; periodista sobrevive a seis impactos y busca refugio 💥📰🚨 #LibertadDePrensa #Culiacán

Desarrollado por
FIIXCOM