{"id":187114,"date":"2022-06-04T12:55:51","date_gmt":"2022-06-04T12:55:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-critica-del-chip-unisoc-afecta-a-millones-de-telefonos-inteligentes-android\/"},"modified":"2022-06-04T12:55:52","modified_gmt":"2022-06-04T12:55:52","slug":"la-vulnerabilidad-critica-del-chip-unisoc-afecta-a-millones-de-telefonos-inteligentes-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-critica-del-chip-unisoc-afecta-a-millones-de-telefonos-inteligentes-android\/","title":{"rendered":"La vulnerabilidad cr\u00edtica del chip UNISOC afecta a millones de tel\u00e9fonos inteligentes Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha descubierto una falla de seguridad cr\u00edtica en el conjunto de chips para tel\u00e9fonos inteligentes de UNISOC que podr\u00eda utilizarse como arma para interrumpir las comunicaciones de radio de un tel\u00e9fono inteligente a trav\u00e9s de un paquete con formato incorrecto.<\/p>\n<p>\u201cSi no se repara, un pirata inform\u00e1tico o una unidad militar puede aprovechar esa vulnerabilidad para neutralizar las comunicaciones en un lugar espec\u00edfico\u201d, dijo la empresa de ciberseguridad israel\u00ed Check Point en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/vulnerability-within-the-unisoc-baseband\/\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.  &#8220;La vulnerabilidad est\u00e1 en el firmware del m\u00f3dem, no en el propio sistema operativo Android&#8221;.<\/p>\n<p>UNISOC, una empresa de semiconductores con sede en Shanghai, es el cuarto fabricante de procesadores m\u00f3viles m\u00e1s grande del mundo despu\u00e9s de Mediatek, Qualcomm y Apple, y representa el 10 % de todos los env\u00edos de SoC en el tercer trimestre de 2021, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.counterpointresearch.com\/smartphone-soc-shipments-q3-2021\/\" target=\"_blank\">Investigaci\u00f3n de contrapunto<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-encuentran-nuevos-ataques-de-malware-dirigidos-a-entidades-gubernamentales.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Al problema ahora parcheado se le ha asignado el identificador CVE-2022-20210 y tiene una calificaci\u00f3n de 9,4 sobre 10 en cuanto a gravedad en el sistema de calificaci\u00f3n de vulnerabilidad CVSS.<\/p>\n<p>En pocas palabras, la vulnerabilidad, descubierta luego de una ingenier\u00eda inversa de la implementaci\u00f3n de la pila de protocolos LTE de UNISOC, se relaciona con un caso de vulnerabilidad de desbordamiento de b\u00fafer en el componente que maneja <a rel=\"nofollow noopener\" href=\"https:\/\/www.3gpp.org\/technologies\/keywords-acronyms\/96-nas\" target=\"_blank\">Estrato sin acceso<\/a> (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Non-access_stratum\" target=\"_blank\">NAS<\/a>) mensajes en el firmware del m\u00f3dem, lo que resulta en una denegaci\u00f3n de servicio.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Para mitigar el riesgo, se recomienda que los usuarios actualicen sus dispositivos Android con el \u00faltimo software disponible cuando est\u00e9 disponible como parte de Google. <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/security\/bulletin\" target=\"_blank\">Bolet\u00edn de seguridad de Android<\/a> para junio de 2022.<\/p>\n<p>&#8220;Un atacante podr\u00eda haber usado una estaci\u00f3n de radio para enviar un paquete mal formado que reiniciar\u00eda el m\u00f3dem, privando al usuario de la posibilidad de comunicaci\u00f3n&#8221;, dijo Slava Makkaveev de Check Point.<\/p>\n<p>Esta no es la primera vez que los conjuntos de chips UNISOC pasan por el esc\u00e1ner.  En marzo de 2022, la empresa de seguridad m\u00f3vil Kryptowire revel\u00f3 una falla de seguridad cr\u00edtica (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-27250\" target=\"_blank\">CVE-2022-27250<\/a>puntaje CVSS: 9.8) que, si se explota, podr\u00eda permitir que los actores maliciosos tomen el control de los datos del usuario y la funcionalidad del dispositivo<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/critical-unisoc-chip-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha descubierto una falla de seguridad cr\u00edtica en el conjunto de chips para tel\u00e9fonos inteligentes de UNISOC<\/p>\n","protected":false},"author":1,"featured_media":187115,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,8514,4661,3949,4664,2458,38,4662,10773,4668,4667,327,4654,4658,4659,4653,4655,4663,4666,4665,10772,73826,4014,4660],"class_list":["post-187114","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-android","tag-ataques-ciberneticos","tag-chip","tag-como-hackear","tag-critica","tag-del","tag-filtracion-de-datos","tag-inteligentes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telefonos","tag-unisoc","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/187114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=187114"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/187114\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/187115"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=187114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=187114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=187114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}