{"id":1090409,"date":"2023-12-13T18:41:16","date_gmt":"2023-12-13T18:41:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-utiliza-clang-sanitizers-para-proteger-android-contra-vulnerabilidades-de-banda-base-celular\/"},"modified":"2023-12-13T18:41:20","modified_gmt":"2023-12-13T18:41:20","slug":"google-utiliza-clang-sanitizers-para-proteger-android-contra-vulnerabilidades-de-banda-base-celular","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-utiliza-clang-sanitizers-para-proteger-android-contra-vulnerabilidades-de-banda-base-celular\/","title":{"rendered":"Google utiliza Clang Sanitizers para proteger Android contra vulnerabilidades de banda base celular"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Comunicaci\u00f3n m\u00f3vil\/seguridad del firmware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Google-utiliza-Clang-Sanitizers-para-proteger-Android-contra-vulnerabilidades-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Google destaca el papel desempe\u00f1ado por <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/github.com\/google\/sanitizers\" target=\"_blank\">Desinfectantes met\u00e1licos<\/a> en reforzar la seguridad de la banda base celular en el <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/dl.acm.org\/doi\/fullHtml\/10.1145\/3448609\" target=\"_blank\">sistema operativo android<\/a> y prevenir tipos espec\u00edficos de vulnerabilidades.<\/p>\n<p>Esto comprende Integer Overflow Sanitizer (IntSan) y BoundsSanitizer (BoundSan), los cuales son parte de UndefinedBehaviorSanitizer (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/clang.llvm.org\/docs\/UndefinedBehaviorSanitizer.html\" target=\"_blank\">UBSan<\/a>), una herramienta dise\u00f1ada para detectar varios tipos de comportamiento indefinido durante la ejecuci\u00f3n del programa.<\/p>\n<p>&#8220;Son independientes de la arquitectura, adecuados para la implementaci\u00f3n b\u00e1sica y deben habilitarse en bases de c\u00f3digo C\/C++ existentes para mitigar vulnerabilidades desconocidas&#8221;, Iv\u00e1n Lozano y Roger Piqueras Jover. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/security.googleblog.com\/2023\/12\/hardening-cellular-basebands-in-android.html\" target=\"_blank\">dicho<\/a> en una publicaci\u00f3n del martes.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>El desarrollo se produce meses despu\u00e9s de que el gigante tecnol\u00f3gico dijera que est\u00e1 trabajando con socios del ecosistema para aumentar la <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/source.android.com\/docs\/security\/enhancements\" target=\"_blank\">seguridad del firmware<\/a> que interact\u00faa con Android, lo que dificulta que los actores de amenazas logren la ejecuci\u00f3n remota de c\u00f3digo dentro del SoC Wi-Fi o la banda base celular.<\/p>\n<p>IntSan y BoundSan son dos de los <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/source.android.com\/docs\/security\/test\/ubsan\" target=\"_blank\">desinfectantes basados \u200b\u200b\u200b\u200ben compiladores<\/a> que Google ha habilitado como medida de mitigaci\u00f3n de exploits para detectar desbordamientos aritm\u00e9ticos y realizar comprobaciones de l\u00edmites alrededor de los accesos a matrices, respectivamente.<\/p>\n<p>Google reconoci\u00f3 que, si bien tanto BoundSan como IntSan incurren en una sobrecarga de rendimiento sustancial, lo ha habilitado en superficies de ataque cr\u00edticas para la seguridad antes de una implementaci\u00f3n completa en todo el c\u00f3digo base.  Esto cubre &#8211;<\/p>\n<ul>\n<li>Funciones que analizan mensajes entregados por aire en 2G, 3G, 4G y 5G.<\/li>\n<li>Bibliotecas que codifican\/decodifican formatos complejos (por ejemplo, ASN.1, XML, DNS, etc.)<\/li>\n<li>Pilas IMS, TCP e IP, y<\/li>\n<li>Funciones de mensajer\u00eda (SMS, MMS)<\/li>\n<\/ul>\n<p>&#8220;En el caso particular de 2G, la mejor estrategia es desactivar la pila por completo mediante el soporte de Android.<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/source.android.com\/docs\/setup\/about\/android-12-release#2g-toggle\" target=\"_blank\">alternar 2G<\/a>,'&#8221;, dijeron los investigadores. &#8220;Sin embargo, 2G sigue siendo una tecnolog\u00eda de acceso m\u00f3vil necesaria en ciertas partes del mundo y algunos usuarios podr\u00edan necesitar tener habilitado este protocolo heredado&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que, a pesar de los beneficios &#8220;tangibles&#8221; que surgen de la implementaci\u00f3n de desinfectantes, no abordan otras clases de vulnerabilidades, como las relacionadas con la seguridad de la memoria, lo que requiere una transici\u00f3n del c\u00f3digo base a un lenguaje seguro para la memoria como Rust.<\/p>\n<p>A principios de octubre de 2023, Google <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/security.googleblog.com\/2023\/10\/bare-metal-rust-in-android.html\" target=\"_blank\">Anunciado<\/a> que hab\u00eda reescrito el marco de virtualizaci\u00f3n de Android (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/source.android.com\/docs\/core\/virtualization\" target=\"_blank\">FAV<\/a>) firmware de VM protegido (pVM) en Rust para proporcionar una base segura para la memoria para la ra\u00edz de confianza de pVM.<\/p>\n<p>&#8220;A medida que el sistema operativo de alto nivel se convierte en un objetivo m\u00e1s dif\u00edcil de explotar con \u00e9xito para los atacantes, esperamos que los componentes de nivel inferior, como la banda base, atraigan m\u00e1s atenci\u00f3n&#8221;, concluyeron los investigadores.<\/p>\n<p>&#8220;Al utilizar cadenas de herramientas modernas y desplegar tecnolog\u00edas de mitigaci\u00f3n de exploits, tambi\u00e9n se puede elevar el list\u00f3n para atacar la banda base&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/google-using-clang-sanitizers-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de diciembre de 2023\ue804Sala de redacci\u00f3nComunicaci\u00f3n m\u00f3vil\/seguridad del firmware Google destaca el papel desempe\u00f1ado por Desinfectantes met\u00e1licos<\/p>\n","protected":false},"author":1,"featured_media":1090410,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,1423,4325,26784,220819,4664,110,4662,8666,4668,201033,4654,201031,4659,4653,4655,18,2692,220820,4666,4665,201032,6984,4660,12260],"class_list":["post-1090409","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-banda","tag-base","tag-celular","tag-clang","tag-como-hackear","tag-contra","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-proteger","tag-sanitizers","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-utiliza","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1090409","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1090409"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1090409\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1090410"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1090409"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1090409"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1090409"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}