La mitad de los m車viles del mundo en peligro por una vulnerabilidad de Qualcomm
Se ha descubierto una grave vulnerabilidad que afecta a casi todos los smartphones con procesadores Qualcomm.
En los 迆ltimos meses hemos visto graves vulnerabilidades Android en cuanto a apps que han logrado traspasar la seguridad de la Google Play Store y convertirse en aplicaciones populares descargadas millones de veces, algo que pone en peligro a millones de m車viles. Pero lo que ha sucedido esta semana es algo peor, porque no son millones los smartphones afectados, sino b芍sicamente cientos y cientos de millones. Porque se ha descubierto una grave vulnerabilidad en los procesadores Qualcomm, de los m芍s populares entre las marcas Android.
Vulnerabilidad en Qualcomm
Check Point, una compa?赤a de ciberseguridad, descubr赤a esta semana una vulnerabilidad cr赤tica en los procesadores de Qualcomm. Y dada su extensi車n entre los fabricantes Android, esto significa que que afecta a casi la mitad de los m車viles del mundo. La vulnerabilidad se encuentra presente en Qualcomm TrustZone, una extensi車n de seguridad utilizada en los microprocesadores Corex-A de ARM, utilizados en un amplio n迆mero de sus procesadores para m車viles incluyendo tablets tambi谷n.
M芍s concretamente hablamos de un fallo en el Qualcomm Secure Execution Environment, el QSEE o Secure World, una implementaci車n del TEE (Trusted Execution Environment) basada en la tecnolog赤a ARM TrustZone. El problema es que el QSEE es una zona segura del procesador cuyo objetivo es proteger informaci車n sensible dentro de un entorno seguro creado para las apps de confianza que tenemos en el m車vil. Por ello, el QSEE est芍 aislado del resto del hardware -hay apps que no tienen acceso ni siquiera con permisos Root-, y puede provocar:
El Fuzzing
Investigando durante 4 meses, Check Point ha usado la t谷cnica del Fuzzing, una prueba de 'software' que implica proporcionar datos inv芍lidos o aleatorios a las entradas de un programa con el fin de monitorizar las ca赤das o encontrar filtraciones de memoria. Y los resultados han descubierto varias vulnerabilidades que afectan a tel谷fonos de Samsung, Motorola o LG.
Todos estos dispositivos tienen en com迆n que usan un c車digo de Qualcomm. Seg迆n Strategy Analytics casi la mitad de los 'smartphones' utilizan procesadores de Qualcomm, lo que hace que casi todos ellos puedan ser susceptibles de ser atacados?
Actualiza tu SO??
Por suerte, y tambi谷n dada la enorme gravedad, Qualcomm, Samsung y LG ya ha lanzado parches de seguridad para solucionar esta vulnerabilidad (CVE-2019-10574), adem芍s de que recomiendan a los usuarios actualizar al 迆ltimo sistema operativo disponible. Check Point recomienda estar atento a los movimientos de las cuentas bancarias y descargarse una herramienta de seguridad que examine el estado del sistema de forma rutinaria. ???