Santander, 17 de marzo (Portaltic/EP) –
Google anunció que los procesadores Exynos, desarrollados por Samsung e incluidos en los modelos Galaxy, Google Pixel y vivo, tienen una falla de seguridad que permite a los ciberdelincuentes atacar y controlar de forma remota estos dispositivos.
Este error fue descubierto por el equipo. proyecto cerode analistas de seguridad encargados de encontrar ataques de día cero, es decir, aquellos causados por vulnerabilidades para las que aún no existe un parche de seguridad.
La empresa agregó que entre fines de 2022 y principios de 2023, este grupo representó un total de 18 vulnerabilidades de día cero en los procesadores Samsung Exynos producidos por el fabricante de tecnología de Corea del Sur.
Cuatro de esas 18 fallas, consideradas «más graves» que las demás, permitían la ejecución remota de código desde Internet, por lo que los atacantes podían manipular la terminal sin la interacción de su propietario. El único requisito para esto es Obtener el número de teléfono de las víctimas.
«Con investigación y desarrollo adicionales, creemos que los atacantes pueden crear un ‘exploit’ operativo para comprometer silenciosamente los dispositivos afectados», aclaró la compañía en un comunicado. una declaración.
En cuanto al resto de vulnerabilidades, Project Zero comentó que «no eran tan graves», ya que para explotarlas los ciberdelincuentes requerían acceso local a los dispositivos infectados.
Los teléfonos afectados por este problema serían los modelos de Samsung S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 Es A04. También terminales activos (vivo S15, S15, S6, X70, X60 Es X30), así como la Píxel 6 y Píxel 7 De Google. Además de ‘smartphones’, se incluyen ‘wearables’ con el chipset Exynos W920 y vehículos equipados con la plataforma. Exynos Auto T5123.
El fabricante comentó que las empresas están desarrollando parches para corregir estas vulnerabilidades y que Google ya ha implementado su (para la vulnerabilidad reportada como CVE-2023-24033) en dispositivos Pixel.
Por lo demás, se recomienda deshabilitar las llamadas Wi-Fi y las llamadas de voz a través de la Red (VoLTE) en la sección Configuración de sus dispositivos.