Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los errores críticos del chipset abren millones de dispositivos Android al espionaje remoto
  • Tecnología

Los errores críticos del chipset abren millones de dispositivos Android al espionaje remoto

teknomers 21 de Nisan de 2022 (Last updated: 21 de Nisan de 2022) 3 minutes read
Los errores críticos del chipset abren millones de dispositivos Android


Se han revelado tres vulnerabilidades de seguridad en los decodificadores de audio de los chips Qualcomm y MediaTek que, si no se resuelven, podrían permitir que un adversario obtenga acceso de forma remota a los medios y las conversaciones de audio desde los dispositivos móviles afectados.

Según la empresa de ciberseguridad israelí punto de controllos problemas podrían usarse como una plataforma de lanzamiento para llevar a cabo ataques de ejecución remota de código (RCE) simplemente enviando un archivo de audio especialmente diseñado.

“El impacto de una vulnerabilidad RCE puede variar desde la ejecución de malware hasta que un atacante obtenga el control de los datos multimedia de un usuario, incluida la transmisión desde la cámara de una máquina comprometida”, dijeron los investigadores en un informe compartido con The Hacker News.

“Además, una aplicación de Android sin privilegios podría usar estas vulnerabilidades para escalar sus privilegios y obtener acceso a los datos de los medios y las conversaciones de los usuarios”.

La seguridad cibernética

Las vulnerabilidades tienen su origen en un formato de codificación de audio desarrollado originalmente y de código abierto por Apple en 2011. Llamado Apple Lossless Audio Codec (ALAC) o Apple Lossless, el formato de códec de audio se utiliza para la compresión de datos sin pérdida de música digital.

Desde entonces, varios proveedores externos, incluidos Qualcomm y MediaTek, han incorporado la implementación del códec de audio de referencia proporcionado por Apple como base para sus propios decodificadores de audio.

Y si bien Apple ha parcheado y solucionado constantemente las fallas de seguridad en su versión patentada de ALAC, la variante de código abierto del códec no ha recibido una sola actualización desde que se lanzó. subido a GitHub Hace 11 años el 27 de octubre de 2011.

Las vulnerabilidades descubiertas por Check Point se relacionan con este código ALAC portado, dos de las cuales han sido identificadas en MediaTek procesadores y uno en Qualcomm conjuntos de chips –

  • CVE-2021-0674 (Puntuación CVSS: 5.5, MediaTek): un caso de validación de entrada incorrecta en el decodificador ALAC que conduce a la divulgación de información sin interacción del usuario
  • CVE-2021-0675 (Puntuación CVSS: 7,8, MediaTek) – Una falla de escalamiento de privilegios local en el decodificador ALAC derivada de una escritura fuera de los límites
  • CVE-2021-30351 (Puntuación CVSS: 9,8, Qualcomm): un acceso a la memoria fuera de límite debido a una validación incorrecta de la cantidad de fotogramas que se pasan durante la reproducción de música
La seguridad cibernética

En un exploit de prueba de concepto ideado por Check Point, las vulnerabilidades permitieron “robar el flujo de la cámara del teléfono”, dijo el investigador de seguridad Slava Makkaveev, a quien se le atribuye el descubrimiento de las fallas junto con Netanel Ben Simon.

Tras la divulgación responsable, los respectivos fabricantes de conjuntos de chips cerraron las tres vulnerabilidades en diciembre de 2021.

“Las vulnerabilidades eran fácilmente explotables”, explicó Makkaveev. “Un actor de amenazas podría haber enviado una canción (archivo multimedia) y cuando una víctima potencial la reprodujo, podría haber inyectado código en el servicio de medios privilegiado. El actor de amenazas podría haber visto lo que el usuario del teléfono móvil ve en su teléfono”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Treinta granjas de Limburg quieren acuerdo de compra
Next: Katja Schuurman vuelve a estar enamorada: así ha ido su vida amorosa hasta ahora

Related Stories

  • Tecnología

¡Casi 20% de descuento en Amazon para este robot cortacésped y su corte personalizable!

teknomers 15 de Haziran de 2026
Siri: esta funcionalidad que Apple no precisó en la WWDC
  • Tecnología

Siri: esta funcionalidad que Apple no precisó en la WWDC debería llegar con iOS 27

teknomers 15 de Haziran de 2026
Así es como crear tu tienda en línea en dos
  • Tecnología

Así es como crear tu tienda en línea en dos minutos.

teknomers 15 de Haziran de 2026

You May Have Missed

En el Reino Unido, el sarcasmo de esta adolescente sobre
  • Entretenimiento

En el Reino Unido, el sarcasmo de esta adolescente sobre la prohibición de las redes a los jóvenes se ha vuelto viral.

teknomers 15 de Haziran de 2026
  • General

Hablando en sueños: ¿Hablas mientras duermes? Lo que el somniloquy revela sobre tu cerebro, las etapas del sueño, los sueños y cuándo puede señalar un trastorno del sueño grave.

teknomers 15 de Haziran de 2026
  • General

«Estrangular los recursos» de Poutine: el Reino Unido va a suministrar uranio enriquecido a Ucrania y endurecer las sanciones contra Moscú

teknomers 15 de Haziran de 2026
  • Deporte

Copa Mundial 2026: El ‘salto de acrobacia en el desayuno’ de Steve Clarke muestra el cambio cultural en Escocia

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.