La grave falla de Qualcomm deja en riesgo al 30% de los teléfonos inteligentes Android
Las situaciones en las que los teléfonos inteligentes Android están expuestos y sujetos a problemas de seguridad no son infrecuentes. Si los problemas se encuentran a menudo en el sistema operativo, en otros casos es el hardware en sí el que tiene fallas graves.
Qualcomm, dada su presencia en este universo, está a cargo de un gran porcentaje de equipos. Son estos los que ahora están expuestos a una nueva brecha de seguridad grave, donde alrededor de 30 de los teléfonos inteligentes Android son vulnerables.
Una nueva falla en los teléfonos inteligentes Android
No se conoce con certeza la cantidad de teléfonos inteligentes que son vulnerables, pero los datos apuntan a miles de dispositivos Android. Como resultado de una falla identificada ahora, muchos de estos dispositivos pueden ser atacados a través de los módems de Qualcomm.
La falla, CVE-2020-11292, parece residir en el protocolo Qualcomm MSM Interface (QMI). Este es el responsable de la comunicación entre el módem del teléfono inteligente con el sistema operativo Android, asegurando que estos elementos puedan funcionar correctamente juntos.
El problema es con los módems de Qualcomm
Al explotar la falla reconocida, es simple obtener acceso al historial de mensajes intercambiados, la lista de llamadas y otros elementos asociados con estos servicios de teléfonos inteligentes. Solo en este punto se abre la puerta para acceder a información privilegiada de los usuarios.
Además, y de lo que se desvela, también es posible obtener información en tiempo real sobre lo que sucede en el teléfono inteligente Android. Hablamos de escuchar las llamadas que se están realizando y leer los SMS enviados o recibidos. También se pueden activar otras funciones en la SIM.
Qualcomm ya ha lanzado una actualización
Para solucionar este problema, Qualcomm ya habrá enviado una actualización para que los fabricantes la apliquen en sus smartphones. Lo que no se sabe es si esta corrección se aplicó efectivamente y quién me hace y modela ya está presente.
Las situaciones de falla de hardware de Qualcomm en el universo de los teléfonos inteligentes Android no son infrecuentes. A finales del año pasado se mostró un problema de seguridad en la GPU Adreno y en 2019 ya se había presentado otra falla en el módem de la marca. Este nuevo tiene la misma gravedad y la misma probabilidad de no resolverse nunca.