Miles de tel¨¦fonos Android, desprotegidos por un ¡®bug¡¯ que permite el acceso remoto mediante el WiFi
Google ha solucionado el problema en sus m¨®viles, pero no el resto de marcas
Un serio problema de seguridad ha afectado tanto a los m¨®viles Android como a los iPhone. Project Zero, un equipo de trabajo perteneciente al amplio paraguas de Google, puso sobre aviso a los fabricantes el pasado viernes: un fallo de seguridad en los procesadores Broadcom hac¨ªa posible que un hacker pudiera acceder a los equipos de forma remota. El problema reside en el m¨®dulo que gestiona el WiFi en los equipos que cuentan con el chip de Broadcom y que podr¨ªa, eventualmente, ser traspasado por manos ajenas.
Apple estaba entre los fabricantes susceptibles ante este ataque y busc¨® una soluci¨®n mediante la actualizaci¨®n 10.3.1 de la plataforma iOS. Google tampoco tard¨® en dar soluci¨®n al problema mediante un parche de seguridad en los equipos que pertenecen a su compa?¨ªa. Los de Cupertino gestionan hardware y plataforma y sus actualizaciones llegan directamente al grueso de los m¨®viles en el mismo momento y en cualquier punto del planeta. Pero no sucede lo mismo con Android: la fragmentaci¨®n de la plataforma hace que las actualizaciones pasen por fabricantes y operadoras hasta llegar por fin al cliente. Y pueden pasar meses hasta que llega, si lo hace.
"Se trata de un problema muy extendido puesto que puede contar con bastantes puntos de acceso", seg¨²n explica Eusebio Nieva de la firma de seguridad CheckPoint. Y el problema real es que no se conoce a ciencia cierta el n¨²mero de equipos que permanecen desprotegidos; los usuarios no tienen una forma accesible de saber si est¨¢n afectados, ya que deber¨ªan destripar el m¨®vil para comprobar la marca del chip. En Google explican que ya se hizo p¨²blica la actualizaci¨®n que solucionaba este problema, pero "depende de los fabricantes de tel¨¦fonos adaptarla y aplicarla a sus m¨®viles". Entre los dispositivos afectados se encontrar¨ªa Samsung, con varios equipos con el chip de Broadcom y entre ellos, modelos tan populares como el Galaxy S7, Galaxy S6 Edge, Galaxy S5 o el Galaxy Note 4 entre otros.
El gigante coreano ha reaccionado corrigiendo el problema mediante una actualizaci¨®n de software que ha comenzado ya a distribuirse entre los Galaxy S7 (con Android 7.0) y har¨¢ lo propio con el resto de modelos afectados "lo antes posible", seg¨²n apuntan desde la compa?¨ªa.
Se trata de un "problema grave", tal y como explican desde el equipo de seguridad de S2 Grupo ya que esta vulnerabilidad permitir¨ªa a cualquier atacante utilizar redes WiFi para acceder al dispositivo de forma remota y "tomar control" del mismo. Estos expertos en ciberseguridad tambi¨¦n apuntan a la controvertida fragmentaci¨®n de la plataforma m¨®vil de Google: muchos fabricantes con diferentes versiones de la plataforma, una situaci¨®n que impide una r¨¢pida respuesta ante problemas urgentes como el desvelado precisamente por Google.
?Qu¨¦ pueden hacer los propietarios de un m¨®vil con chip Broadcom que no ha recibido la actualizaci¨®n? "La ¨²nica soluci¨®n viable es desactivar el WiFi o cambiar de terminal", sentencian los expertos de S2 Grupo.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.