{"id":1387158,"date":"2024-10-03T17:56:35","date_gmt":"2024-10-03T17:56:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/android-14-agrega-nuevas-funciones-de-seguridad-para-bloquear-exploits-2g-y-ataques-de-banda-base\/"},"modified":"2024-10-03T17:56:40","modified_gmt":"2024-10-03T17:56:40","slug":"android-14-agrega-nuevas-funciones-de-seguridad-para-bloquear-exploits-2g-y-ataques-de-banda-base","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/android-14-agrega-nuevas-funciones-de-seguridad-para-bloquear-exploits-2g-y-ataques-de-banda-base\/","title":{"rendered":"Android 14 agrega nuevas funciones de seguridad para bloquear exploits 2G y ataques de banda base"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil \/ Tecnolog\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Android-14-agrega-nuevas-funciones-de-seguridad-para-bloquear-exploits.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Google ha revelado las diversas barreras de seguridad que se han incorporado en sus \u00faltimos dispositivos Pixel para contrarrestar la creciente amenaza que representan los ataques de seguridad de banda base.<\/p>\n<p>La banda base celular (es decir, m\u00f3dem) se refiere a un procesador en el dispositivo que es responsable de manejar toda la conectividad, como LTE, 4G y 5G, con una torre de telefon\u00eda m\u00f3vil o una estaci\u00f3n base a trav\u00e9s de una interfaz de radio.<\/p>\n<p>&#8220;Esta funci\u00f3n implica inherentemente el procesamiento de entradas externas, que pueden provenir de fuentes no confiables&#8221;, dijeron en un comunicado Sherk Chung y Stephan Chen del equipo Pixel, y Roger Piqueras Jover e Ivan Lozano del equipo Android de la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2024\/10\/pixel-proactive-security-cellular-modems.html\" target=\"_blank\">publicaci\u00f3n de blog<\/a> compartido con The Hacker News.<\/p>\n<p>&#8220;Por ejemplo, los actores maliciosos pueden emplear estaciones base falsas para inyectar paquetes de red fabricados o manipulados. En ciertos protocolos como IMS (IP Multimedia Subsystem), esto se puede ejecutar de forma remota desde cualquier ubicaci\u00f3n global utilizando un cliente IMS&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Es m\u00e1s, el firmware que alimenta la banda base celular tambi\u00e9n podr\u00eda ser vulnerable a fallos y errores que, si se explotan con \u00e9xito, podr\u00edan socavar la seguridad del dispositivo, particularmente en escenarios en los que <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/us-21\/briefings\/schedule\/#over-the-air-baseband-exploit-gaining-remote-code-execution-on-g-smartphones-23199\" target=\"_blank\">conducir a la ejecuci\u00f3n remota de c\u00f3digo<\/a>.<\/p>\n<p>En una presentaci\u00f3n de Black Hat USA en agosto pasado, un equipo de ingenieros de seguridad de Google <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/us-23\/briefings\/schedule\/index.html#over-the-air-under-the-radar-attacking-and-securing-the-pixel-modem-33009\" target=\"_blank\">descrito<\/a> el m\u00f3dem como un componente &#8220;fundamental&#8221; y &#8220;cr\u00edtico&#8221; de un tel\u00e9fono inteligente con acceso a datos confidenciales y al que se puede acceder de forma remota con diversas tecnolog\u00edas de radio.<\/p>\n<p>Las amenazas a la banda base no son te\u00f3ricas. En octubre de 2023, una investigaci\u00f3n publicada por Amnist\u00eda Internacional encontr\u00f3 que la alianza Intellexa detr\u00e1s de Predator hab\u00eda desarrollado una herramienta llamada <a rel=\"nofollow noopener\" href=\"https:\/\/securitylab.amnesty.org\/latest\/2023\/10\/technical-deep-dive-into-intellexa-alliance-surveillance-products\/\" target=\"_blank\">Trit\u00f3n<\/a> para explotar vulnerabilidades en el software de banda base Exynos utilizado en dispositivos Samsung para entregar software esp\u00eda mercenario como parte de ataques altamente dirigidos.<\/p>\n<p>El ataque implica realizar un ataque de degradaci\u00f3n encubierto que obliga al dispositivo objetivo a conectarse a la red 2G heredada mediante un simulador de sitio celular, tras lo cual se utiliza un transceptor de estaci\u00f3n base (BTS) 2G para distribuir la carga \u00fatil nefasta.<\/p>\n<p>Desde entonces, Google ha introducido una nueva funci\u00f3n de seguridad en Android 14 que permite a los administradores de TI desactivar la compatibilidad con redes celulares 2G en sus dispositivos administrados. Tambi\u00e9n ha destacado el papel que juegan los sanitizers de Clang (IntSan y BoundSan) a la hora de reforzar la seguridad de la banda base del m\u00f3vil en Android.<\/p>\n<p>Luego, a principios de este a\u00f1o, el gigante tecnol\u00f3gico revel\u00f3 que est\u00e1 trabajando con socios del ecosistema para agregar nuevas formas de alertar a los usuarios de Android si su conexi\u00f3n de red celular no est\u00e1 cifrada y si una estaci\u00f3n base celular falsa o una herramienta de vigilancia est\u00e1 registrando su ubicaci\u00f3n utilizando un identificador de dispositivo.<\/p>\n<p>La compa\u00f1\u00eda tambi\u00e9n ha descrito los pasos que est\u00e1 tomando para combatir el uso de simuladores de sitios celulares como Stingrays por parte de actores de amenazas para inyectar mensajes SMS directamente en tel\u00e9fonos Android, tambi\u00e9n llamado fraude SMS Blaster.<\/p>\n<p>&#8220;Este m\u00e9todo para inyectar mensajes evita por completo la red del operador, evitando as\u00ed todos los sofisticados filtros antispam y antifraude basados \u200b\u200ben la red&#8221;, se\u00f1al\u00f3 Google en agosto. &#8220;SMS Blasters exponen una red LTE o 5G falsa que ejecuta una \u00fanica funci\u00f3n: degradar la conexi\u00f3n del usuario a un protocolo 2G heredado&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Algunas de las otras defensas que la compa\u00f1\u00eda ha agregado a su nueva l\u00ednea Pixel 9 incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/www.sans.org\/blog\/stack-canaries-gingerly-sidestepping-the-cage\/\" target=\"_blank\">apilar canarios<\/a>integridad del flujo de control (<a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/security\/test\/cfi\" target=\"_blank\">CFI<\/a>) y la inicializaci\u00f3n autom\u00e1tica de las variables de la pila a cero para evitar la fuga de datos confidenciales o actuar como una v\u00eda para obtener la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<p>&#8220;Los canarios de pila son como cables trampa configurados para garantizar que el c\u00f3digo se ejecute en el orden esperado&#8221;, dec\u00eda. &#8220;Si un pirata inform\u00e1tico intenta explotar una vulnerabilidad en la pila para cambiar el flujo de ejecuci\u00f3n sin tener en cuenta el canario, el canario se &#8220;dispara&#8221; y alerta al sistema de un posible ataque&#8221;.<\/p>\n<p>&#8220;De manera similar a los canarios de pila, CFI se asegura de que la ejecuci\u00f3n del c\u00f3digo est\u00e9 restringida a lo largo de un n\u00famero limitado de rutas. Si un atacante intenta desviarse del conjunto permitido de rutas de ejecuci\u00f3n, CFI hace que el m\u00f3dem se reinicie en lugar de tomar la ruta de ejecuci\u00f3n no permitida.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/android-14-adds-new-security-features.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de octubre de 2024\ue804Ravie LakshmananSeguridad M\u00f3vil \/ Tecnolog\u00eda Google ha revelado las diversas barreras de seguridad que<\/p>\n","protected":false},"author":1,"featured_media":1387159,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12256,8514,2346,4661,1423,4325,15444,4664,29391,11207,201033,4654,201031,4659,4653,4655,2498,18,42,246983,255454,246984,201032,246982,4660],"class_list":["post-1387158","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-android","tag-ataques","tag-ataques-ciberneticos","tag-banda","tag-base","tag-bloquear","tag-como-hackear","tag-exploits","tag-funciones","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1387158","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1387158"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1387158\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1387159"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1387158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1387158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1387158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}