Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Teléfonos Xiaomi con chips MediaTek encontrados vulnerables a pagos falsificados
  • Tecnología

Teléfonos Xiaomi con chips MediaTek encontrados vulnerables a pagos falsificados

teknomers 12 de Ağustos de 2022 (Last updated: 12 de Ağustos de 2022) 3 minutes read
Teléfonos Xiaomi con chips MediaTek encontrados vulnerables a pagos falsificados


Se han identificado fallas de seguridad en los modelos Xiaomi Redmi Note 9T y Redmi Note 11, que podrían explotarse para deshabilitar el mecanismo de pago móvil e incluso falsificar transacciones a través de una aplicación de Android no autorizada instalada en los dispositivos.

Check Point dijo que encontró las fallas en los dispositivos alimentados por conjuntos de chips MediaTek durante un análisis de seguridad del entorno de ejecución confiable (TEE) “Kinibi” del fabricante chino de teléfonos móviles.

Un TEE se refiere a un enclave seguro dentro del procesador principal que se utiliza para procesar y almacenar información confidencial, como claves criptográficas, para garantizar la confidencialidad y la integridad.

La seguridad cibernética

Específicamente, la firma de ciberseguridad israelí descubrió que una aplicación confiable en un dispositivo Xiaomi puede degradarse debido a la falta de control de versiones, lo que permite a un atacante reemplazar una versión más nueva y segura de una aplicación con una variante más antigua y vulnerable.

“Por lo tanto, un atacante puede eludir las correcciones de seguridad realizadas por Xiaomi o MediaTek en aplicaciones confiables degradándolas a versiones sin parches”, dijo el investigador de Check Point, Slava Makkaveev. dijo en un informe compartido con The Hacker News.

Teléfonos Xiaomi

Además, se identificaron varias vulnerabilidades en “thhadmin”, una aplicación confiable que es responsable de la administración de la seguridad, que podría ser abusada por una aplicación maliciosa para filtrar claves almacenadas o ejecutar código arbitrario en el contexto de la aplicación.

“Descubrimos un conjunto de vulnerabilidades que podrían permitir la falsificación de paquetes de pago o deshabilitar el sistema de pago directamente desde una aplicación de Android sin privilegios”, dijo Makkaveev en un comunicado compartido con The Hacker News.

Las debilidades apuntan a una aplicación confiable desarrollada por Xiaomi para implementar operaciones criptográficas relacionadas con un servicio llamado Tencent Soterque es un “estándar biométrico” que funciona como un marco de pago móvil incorporado para autorizar transacciones en aplicaciones de terceros que utilizan WeChat y Alipay.

La seguridad cibernética

Pero una vulnerabilidad de desbordamiento de montón en la aplicación de confianza soter significaba que podría ser explotada para inducir una denegación de servicio por parte de una aplicación de Android que no tiene permisos para comunicarse directamente con el TEE.

Eso no es todo. Al encadenar el ataque de degradación antes mencionado para reemplazar la aplicación de confianza de soter a una versión anterior que contenía una vulnerabilidad de lectura arbitraria, Check Point descubrió que era posible extraer las claves privadas utilizadas para firmar paquetes de pago.

“La vulnerabilidad […] compromete completamente la plataforma soter de Tencent, lo que permite que un usuario no autorizado firme paquetes de pago falsos”, señaló la compañía.

Xiaomi, luego de una divulgación responsable, ha lanzado parches para abordar CVE-2020-14125 el 6 de junio de 2022. “El problema de degradación, que Xiaomi confirmó que pertenece a un proveedor externo, se está solucionando”, agregó Check Point.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Cartas de los lectores: ¿rociar o no? Veo que tengo un dilema
Next: El exseleccionador nacional Bert van Marwijk llevaría a Joey Veerman al Mundial de Qatar

Related Stories

Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026
Samsung Health: Samsung quiere que la Galaxy Watch sea el
  • Tecnología

Samsung Health: Samsung quiere que la Galaxy Watch sea el centro de su salud conectada

teknomers 17 de Haziran de 2026
Para disfrutar de la Copa del Mundo en 4K 120
  • Tecnología

Para disfrutar de la Copa del Mundo en 4K 120 Hz en una pantalla de 200”, aquí tienes un proyector láser Hisense en oferta.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Una reapertura de Ormuz y concesiones estadounidenses: lo que contiene el protocolo de acuerdo entre Irán y Estados Unidos.

teknomers 17 de Haziran de 2026
  • General

Proverbio chino sobre el éxito: Proverbio chino del día: ‘La tentación de rendirse será mayor justo antes de…’ – Una poderosa lección sobre la persistencia y la paciencia

teknomers 17 de Haziran de 2026
  • Deporte

Copa del Mundo: El portero de Cabo Verde está a punto de reencontrarse con su madre

teknomers 17 de Haziran de 2026
  • Cultura

París: el Louvre está “sin aliento” y enfrenta un “muro de inversiones”, afirma su presidente

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.