Millones de móviles siguen en riesgo de seguridad: cómo comprobar si el tuyo es uno de ellos | tecnología

Es probable que si llevas bastante tiempo sin recibir una actualización de seguridad en tu teléfono Android, podrías estar expuesto a este importante ataque.

Los investigadores de seguridad descubren con el tiempo varios malware que se aprovechan de vulnerabilidades en nuestros dispositivos inteligentes, y es por ello que siempre es conveniente que tengamos actualizados todas nuestras tabletas, ordenadores y teléfonos móviles a la última versión de seguridad.

Sin embargo, quizás porque sea el teléfono móvil algo antiguo o porque directamente no haya recibido todavía el parche de seguridad correspondiente, es probable que algunos de nuestros dispositivos inteligentes acaben siendo vulnerables a algún tipo de fallo de seguridad del que se estén aprovechando ya los ciberdelincuentes .

Ahora investigadores de seguridad de Checkpoint han descubierto una vulnerabilidad de seguridad que proviene del códec de audio ALAC de Apple.

en concreto están en riesgo aquellos dispositivos Android con parche de seguridad anterior a diciembre de 2021con lo que si hace más de cuatro meses que no recibe una actualización de seguridad en tu teléfono Android, estás en problemas.

Esta vulnerabilidad puede permitir a los piratas informáticos apoderarse de millones de dispositivos Android con un conjunto de procesadores de Mediatek o de Qualcomm.

En concreto como dijimos esta vulnerabilidad residen en el ALAC que es un formato de audio que Apple presentó en 2004. Si bien Apple presentó esta propia versión patentada de este Códec en aquella fecha, también existe una versión de código abierto en la que Mediatek y Qualcomm han estado confiando en estos últimos años.

El equipo de seguridad señala que “los problemas de ALAC que encontraron investigadores podrían ser utilizados por un atacante para un ataque de ejecución remota de nuestro código en un dispositivo móvil a través de un archivo de audio con formato incorrecto”.

Estos ataques permiten a un pirata informático ejecutar de forma remota el código malicioso en un ordenador. El impacto de la vulnerabilidad puede variar desde la ejecución de malware hasta que un atacante obtenga el control de los datos multimedia de un usuario incluida la transmisión desde la cámara”, añade.

De esta forma, este fallo de seguridad puede acabar siendo explotado por alguna aplicación maliciosa para Android que pueda ir escalando privilegios en el sistema hasta llegar a los datos multimedia de cámara y micrófono del dispositivo.

Se enviaron parches a Google y también a los fabricantes de teléfonos Android, y si bien la mayoría de los dispositivos Android no habría recibido ya este parche de seguridad en estos últimos meses, en concreto con la actualización de diciembre del 2021, es probable que haya móviles que no hayan recibido por distintas cuestiones.

Y es que algunos dispositivos Android ya no reciben actualizaciones de seguridad de los propios fabricantes, con lo que estarían expuestos a esta vulnerabilidad que podría poner en peligro tanto a su dispositivo como a cualquiera de sus datos.

Para saber si tu teléfono Android es susceptible de ser atacado con esta vulnerabilidad, Debe verificar la fecha del último parche de seguridad instalado.

Para ello vete a configuración de tu teléfono Android, después busca la pestaña de “información de la versión de Android”, y te debería aparecer la versión del parche de seguridad más reciente que tengas instalado.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *