Tecnología

Samsung confirma falla de seguridad crítica presente en todos los teléfonos Galaxy desde 2014

¡Actualiza tu Galaxy! Samsung ha liberado una actualización de seguridad para corregir un error grave presente en sus dispositivos lanzados a partir del 2014.

Samsung lanzó recientemente una nueva actualización de seguridad mensual para sus dispositivos, donde detalló que solucionó 19 vulnerabilidades presentes en su propio software. Uno de estos se trató de un fallo crítico que ha afectado a todos los teléfonos Galaxy lanzados desde finales de 2014 en adelante.

Descubierta por Mateusz Jurczyk, investigador de seguridad perteneciente al equipo de búsqueda de errores de Project Zero de Google, la vulnerabilidad CVE-2020-8899 obtuvo una calificación de 10 riesgos perfecta bajo el sistema común de puntuación de vulnerabilidad (CVSS), la más grave de la escala.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

Jurczyk encontró cómo ejecutar arbitrariamente código de forma remota explotando la manera en la que la biblioteca de gráficos de Android (Skia) administraba el formato de imagen personalizado Qmage (.qmg), soporte que fue admitido por todos los dispositivos Samsung Galaxy desde finales de 2014.

Esta vulnerabilidad se trata del tipo “clic cero”, es decir, puede explotarse sin ninguna interacción del usuario debido a que Android redirige todas las imágenes que se envían al dispositivo hacia la biblioteca Skia para procesarlas, así puede generar, por ejemplo, la vista previa de las fotografías que no han sido abiertas. Todo esto ocurre sin el conocimiento del usuario.

Para demostrar cómo un atacante podía aprovecharse de este fallo, el investigador realizó una prueba de concepto donde explotó la vulnerabilidad contra la aplicación Samsung Messages bombardeándola con una cantidad de entre 50 y 300 mensajes MMS para descubrir dónde estaba la biblioteca de Skia en la memoria del teléfono.

Una vez localizada la memoria, el último mensaje se encarga de enviar la carga útil del Qmage real, permitiendo al atacante ejecutar de forma remota e invisible un código malicioso. Este ataque también puede modificarse para llevarse a cabo de forma silenciosa. “He encontrado formas de procesar completamente los mensajes MMS sin activar un sonido de notificación en Android”, señaló Jurczyk.

¿Cómo solucionar el fallo de seguridad en los Samsung Galaxy?

El equipo de Project Zero informó sobre la vulnerabilidad a Samsung y afortunadamente ya ha lanzado un parche para repararla. Para ello, los usuarios deben instalar en sus dispositivos con carácter de urgencia la actualización de seguridad de mayo 2020 que la compañía liberó esta semana.

Lo más visto
Lo último
WhatsApp: ¿sabes el significado del extraño emoji de luna?

WhatsApp: ¿sabes el significado del extraño emoji de luna?

LEER MÁS
WhatsApp: ¿cómo enviar audios con la voz del 'Maestro Roshi' de Dragon Ball? Aquí te enseñamos

WhatsApp: ¿cómo enviar audios con la voz del 'Maestro Roshi' de Dragon Ball? Aquí te enseñamos

LEER MÁS
WhatsApp: ¿Ya no quiere ser tu amigo? Descubre si te borraron de sus contactos así

WhatsApp: ¿Ya no quiere ser tu amigo? Descubre si te borraron de sus contactos así

LEER MÁS
¿Qué eran los beepers, cómo funcionaban y por qué terminaron desapareciendo?

¿Qué eran los beepers, cómo funcionaban y por qué terminaron desapareciendo?

LEER MÁS
¿Qué es IQIYI y cómo instalarla en tu Smart TV para ver películas y series asiáticas gratis?

¿Qué es IQIYI y cómo instalarla en tu Smart TV para ver películas y series asiáticas gratis?

LEER MÁS

Ofertas

Últimas noticias

Canal confirmado de Real Madrid contra Manchester City por la fecha 6 de la Champions League

Atención pasajeros: estos son los horarios del Metropolitano y corredores por el feriado 8 y 9 de diciembre

Examen UNI IEN y Beca 18 2026-I: link de resultados para ver la lista de ingresantes

Tecnología

¿Qué fue lo más buscado en Google Perú este 2025? Los temas de mayor interés entre los peruanos

Spotify Wrapped 2025: guía para ver tu resumen anual con las canciones y artistas que más escuchaste

Spotify Wrapped: Bad Bunny se corona como el artista global más escuchado de 2025

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Tomás Gálvez removió a Germán Juárez Atoche del Equipo Especial Lava Jato y lo nombra como fiscal superior

Elecciones 2026: las nuevas caras de los partidos para los próximos comicios

CAL rechaza decisión del TC y alerta sobre impunidad en crímenes de lesa humanidad: "Limita la investigación"