{"id":8279,"date":"2022-02-28T14:40:30","date_gmt":"2022-02-28T14:40:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/100-millones-de-telefonos-samsung-galaxy-afectados-con-funcion-de-cifrado-de-hardware-defectuoso\/"},"modified":"2022-02-28T14:40:46","modified_gmt":"2022-02-28T14:40:46","slug":"100-millones-de-telefonos-samsung-galaxy-afectados-con-funcion-de-cifrado-de-hardware-defectuoso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/100-millones-de-telefonos-samsung-galaxy-afectados-con-funcion-de-cifrado-de-hardware-defectuoso\/","title":{"rendered":"100 millones de tel\u00e9fonos Samsung Galaxy afectados con funci\u00f3n de cifrado de hardware defectuoso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de acad\u00e9micos de la Universidad de Tel Aviv ha revelado detalles de fallas de dise\u00f1o &#8220;graves&#8221; ahora parcheadas que afectan a unos 100 millones de tel\u00e9fonos inteligentes Samsung basados \u200b\u200ben Android que podr\u00edan haber resultado en la extracci\u00f3n de claves criptogr\u00e1ficas secretas.<\/p>\n<p>Las deficiencias son el resultado de un an\u00e1lisis del dise\u00f1o criptogr\u00e1fico y la implementaci\u00f3n de Keystore respaldado por hardware de Android en los dispositivos insignia Galaxy S8, S9, S10, S20 y S21 de Samsung, seg\u00fan los investigadores Alon Shakevsky, Eyal Ronen y Avishai Wool. <a rel=\"nofollow noopener\" href=\"https:\/\/eprint.iacr.org\/2022\/208.pdf\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Entornos de ejecuci\u00f3n de confianza (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Trusted_execution_environment\" target=\"_blank\">ET<\/a>) son una zona segura que proporciona un entorno aislado para la ejecuci\u00f3n de aplicaciones de confianza (TA) para llevar a cabo tareas cr\u00edticas de seguridad para garantizar la confidencialidad y la integridad.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Es-probable-que-TrickBot-Gang-cambie-las-operaciones-para-cambiar.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>En Android, el respaldo de hardware <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/security\/keystore\" target=\"_blank\">Almac\u00e9n de claves<\/a> es un sistema que facilita la creaci\u00f3n y el almacenamiento de claves criptogr\u00e1ficas dentro del TEE, lo que dificulta su extracci\u00f3n del dispositivo de manera que impide que el sistema operativo subyacente tenga acceso directo.<\/p>\n<p>En cambio, Android Keystore expone las API en forma de Keymaster TA (aplicaci\u00f3n confiable) para realizar operaciones criptogr\u00e1ficas dentro de este entorno, incluida la generaci\u00f3n segura de claves, el almacenamiento y su uso para la firma y el cifrado digitales.  En los dispositivos m\u00f3viles de Samsung, Keymaster TA se ejecuta en un TEE basado en ARM TrustZone.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"333\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1646059229_159_100-millones-de-telefonos-Samsung-Galaxy-afectados-con-funcion-de.jpeg\" \/><\/div>\n<p>Sin embargo, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/shakevsky\/keybuster\" target=\"_blank\">fallas de seguridad<\/a> descubierto en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/matthew_d_green\/status\/1495936404274221063\" target=\"_blank\">implementaci\u00f3n de Samsung<\/a> significaba que pod\u00edan proporcionar a un adversario con privilegios de ra\u00edz una ruta viable para recuperar las claves privadas protegidas por hardware del elemento seguro.  La lista de problemas identificados es la siguiente:<\/p>\n<ul>\n<li>Vector de inicializaci\u00f3n (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Initialization_vector\" target=\"_blank\">IV<\/a>) reutilizar en Keymaster TA (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/shakevsky\/keybuster\/blob\/main\/poc\/iv_reuse\/README.md\" target=\"_blank\"><strong>CVE-2021-25444<\/strong><\/a>) \u2013 Una vulnerabilidad de reutilizaci\u00f3n IV en Keymaster anterior a SMR AUG-2021 Release 1 permite el descifrado de keyblob personalizado con un proceso privilegiado.  (Impactos Galaxy S9, J3 Top, J7 Top, J7 Duo, TabS4, Tab-AS-Lite, A6 Plus y A9S)<\/li>\n<li>Ataque de degradaci\u00f3n en Keymaster TA (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/shakevsky\/keybuster\/blob\/main\/poc\/downgrade\/README.md\" target=\"_blank\"><strong>CVE-2021-25490<\/strong><\/a>) \u2013 Un ataque de downgrade de keyblob en Keymaster antes de SMR Oct-2021 Release 1 permite [an] atacante para activar la vulnerabilidad de reutilizaci\u00f3n IV con un proceso privilegiado.  (Impactos Galaxy S10, S20 y S21)<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"497\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1646059229_699_100-millones-de-telefonos-Samsung-Galaxy-afectados-con-funcion-de.jpeg\" \/><\/div>\n<p>En pocas palabras, la explotaci\u00f3n exitosa de las fallas contra Keymaster TA podr\u00eda lograr el acceso no autorizado a claves protegidas por hardware y datos asegurados por el TEE.  Las implicaciones de un ataque de este tipo podr\u00edan variar desde una omisi\u00f3n de autenticaci\u00f3n hasta ataques avanzados que pueden romper las garant\u00edas de seguridad fundamentales que ofrecen los sistemas criptogr\u00e1ficos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Luego de la divulgaci\u00f3n responsable en mayo y julio de 2021, los problemas se solucionaron mediante actualizaciones de seguridad enviadas en <a rel=\"nofollow noopener\" href=\"https:\/\/security.samsungmobile.com\/securityUpdate.smsb?year=2021&amp;month=8\" target=\"_blank\">agosto<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/security.samsungmobile.com\/securityUpdate.smsb?year=2021&amp;month=10\" target=\"_blank\">octubre 2021<\/a> para los dispositivos afectados.  Se espera que los hallazgos sean presentados en la <a rel=\"nofollow noopener\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity22\" target=\"_blank\">Simposio de seguridad USENIX<\/a> m\u00e1s tarde este agosto.<\/p>\n<p>&#8220;Los proveedores, incluidos Samsung y Qualcomm, mantienen en secreto la implementaci\u00f3n y el dise\u00f1o de sus [TrustZone operating systems] y Tas\u201d, dijeron los investigadores. \u201cLos detalles de dise\u00f1o e implementaci\u00f3n deben ser bien auditados y revisados \u200b\u200bpor investigadores independientes y no deben depender de la dificultad de los sistemas patentados de ingenier\u00eda inversa\u201d.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/100-million-samsung-galaxy-phones.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de acad\u00e9micos de la Universidad de Tel Aviv ha revelado detalles de fallas de dise\u00f1o &#8220;graves&#8221;<\/p>\n","protected":false},"author":1,"featured_media":8280,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8204,4661,8779,4664,99,5961,4662,10975,10629,10890,4668,4667,327,4654,4658,4659,4653,4655,4663,7903,4666,4665,10772,4660],"class_list":["post-8279","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectados","tag-ataques-ciberneticos","tag-cifrado","tag-como-hackear","tag-con","tag-defectuoso","tag-filtracion-de-datos","tag-funcion","tag-galaxy","tag-hardware","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-samsung","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telefonos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/8279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=8279"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/8279\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/8280"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=8279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=8279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=8279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}