¿Tiene un teléfono inteligente con un SoC MediaTek? Entonces podría estar siendo espiado
Las fallas de seguridad en los teléfonos inteligentes generalmente afectan a los fabricantes de SoC como MediaTek o Qualcomm. Estos componentes son transversales a muchos equipos, por lo que cualquier problema tiene un gran impacto.
Con una fuerte presencia en el mercado, ahora es MediaTek el que tiene un problema grave revelado en su último SoC. Cualquiera que tenga un teléfono inteligente con uno de estos presentes está expuesto y puede ser espiado con facilidad.
Junto con Qualcomm, MediaTek es uno de los mayores proveedores de SoC para teléfonos inteligentes. Los últimos datos revelan que está presente en el 37% de los teléfonos inteligentes del mundo, lo que muestra el impacto que tienen las fallas descubiertas en esta plataforma.
Se ha revelado un nuevo problema que permite a los atacantes espiar los teléfonos inteligentes y escuchar las conversaciones que se mantienen en los dispositivos. La falla se encuentra en los componentes de procesamiento de audio e inteligencia artificial del MediaTek Dimensity SoC, que pueden explotarse.
La falla surgió de una investigación de seguridad, que quería comprender si era posible explotar estos 2 componentes. El resultado está a la vista y permite que estos componentes se utilicen para espiar a los usuarios y robar algunos de sus datos.
Lo que encontraron estos investigadores es que con una simple aplicación maliciosa era posible dar comandos en estos procesadores. El resultado es entonces inesperado, se roba información que permite al atacante obtener acceso al audio del usuario.
MediaTek ya ha revelado que esta falla se ha resuelto y que los fabricantes ya han tenido acceso a la solución. También se ha actualizado el equipo con el problema, lo suficiente para que los usuarios tengan teléfonos inteligentes con los últimos parches.
Esta es una situación más en la que los usuarios están expuestos y con la posibilidad de ver sus datos robados. La solución ya se ha encontrado y se aplicará, pero está claro que cualquier componente puede usarse para espiar.