Una serie de vulnerabilidades conocida como “QualPwn” permite a los atacantes ingresar a un equipo usando la misma conexión Wi-Fi, mientras que otra es capaz de atacar al teléfono desde el mismo chip Wi-Fi en el núcleo de Android.
Los usuarios de Android estamos muy expuestos a ataques, debido a las variables no controladas por Google y las compañías de tecnología. En este caso, es una empresa de tecnología la que ha dejado entreabierta una inseguridad que afecta a millones de usuarios a nivel global. Un reporte de Tencent Blade advierte sobre el hallazgo de “QualPwn”, una serie de vulnerabilidades encontradas en procesadores Qualcomm.
Estos defectos pueden aprovecharse "a través del aire", sin necesidad de manipular el teléfono de la víctima; lo que significa que un hacker ni siquiera necesitaría estar en la misma habitación que el objetivo para acceder a su dispositivo.
Según el reporte, “QualPwn” aprovecha fallas en la forma en que el hardware Snapdragon se conecta a las redes Wi-Fi y se mantiene seguro cuando está en línea. Una vez conectados, terceros pueden enviar paquetes de datos maliciosos por el aire y luego ejecutar un código que les permita tener el control total sobre el dispositivo de la víctima.
Tencent Blade agregó que casi todos los dispositivos que funcionan con Snapdragon 835 u 845 estarían en riesgo, el mercado de alta gama entre 2017 y 2018 que abaca Samsung, Sony, LG, Nokia, Xiaomi y cualquier otro constructor que haya usado ese chipset e la construcción de sus equipos.
Qualcomm ya está al tanto de estas vulnerabilidades y ha liberado un parche para reparar la falla, además de alertas a las compañías licenciadas para enmendar esta brecha.
En el sitio web de Tencent Blade, hay un Q+A que detalla los riesgos de este hallazgo.
Comparte esta noticia