Revista Tecnología

Gran cantidad de dispositivos Android tienen vicios de seguridad

Publicado el 02 julio 2016 por Rafael @merkabici
Gran cantidad de dispositivos Android tienen vicios de seguridad

Los hackers pueden hacer uso de la fuerza bruta para romper los candados de millones de dispositivos Android, usando el cifrado completo del disco, gracias a una serie de mecanismo de seguridad enlazados específicamente a defectos de núcleo de Android y los procesadores Qualcomm (esto según se informa en ).

Estos mecanismos de vulnerabilidad han sido descubiertos por el investigador de seguridad Gal Beniamini, quién se encuentra trabajando con Google y Qualcomm para parchear los problemas (intentando solucionar algunos de los defectos que ya se han sido abordados). Sin embargo, según a lo publicado en el informe, hay algunos problemas que no pueden ser parcheados, sino que requieren de un nuevo hardware.

Detalles del problema en Android

Así, cualquier dispositivo móvil con Android 5.0 o posterior utilizan un cifrado completo del disco, la misma característica de seguridad con la que recientemente han luchado en Apple en conjunto con el FBI. Con el cifrado completo del disco, permite que todos los datos en el dispositivo sean irreconocibles sin una llave única. Y aunque los modelos dispositivos Android hacen uso de esta característica de seguridad, las investigaciones de Beniamini pudieron hallar que un atacante explotar las fallas y vulnerabilidades del núcleo en algunas de las medidas de seguridad de Qualcomm para obtener una clave de cifrado. De este modo, todo lo que se interponga en el camino del hacker y la información del dispositivo es sólo una contraseña.

Aun así, para realizar cualquier ataque a un dispositivo Android sería emplear métodos de hackeo adicionales y fuerza bruta, por lo que en estos momentos esto no sería una amenaza inmediata la seguridad de la mayoría de usuarios. Además, y en el caso de tener que trabajar en un posible ataque, los mismos fabricantes de dispositivos deberán de modificar directamente el software (algo que es muy poco probable que suceda). Sin embargo, la vulnerabilidad es notable, sobre todo para aquellos usuarios que ponen toda su confianza en el cifrado completo del disco.

Declaraciones de Qualcomm y Google

Finamente, con relación a este defecto, en Qualcomm expresan que han proporcionado un robusto sistema de seguridad y privacidad convirtiéndose en una prioridad para la empresa. En tanto que QTI ( Qualcomm Technologies, Inc.) continúan trabajando de manera proactiva, tanto a nivel interno, así como con investigadores de seguridad (como es Gal Beniamini) para identificar y tratar las principales vulnerabilidades de seguridad.

Mientras que en Google expresan que han apreciado los resultados del investigador y se le ha realizado el pago requerido por sus servicios, mediante el programa de recompensas de vulnerabilidad. Lanzándose a realizar parches para estos inconvenientes desde principios de año.

Imágenes de pixabay.com


Volver a la Portada de Logo Paperblog