chipset-Qualcomm-Snapdragon

Samsung solventa la vulnerabilidad de seguridad del módem en los modelos de Qualcomm

Hace unos días, la empresa de ciberseguridad Check Point Research anunció que había encontrado una vulnerabilidad en los módems de Qualcomm que podría permitir a los atacantes grabar llamadas, leer mensajes de texto y más intromisiones de la privacidad del usuario. Samsung ha anunciado que está al tanto de la vulnerabilidad y que ya ha parcheado varios de sus dispositivos.

Según podemos saber, la vulnerabilidad está presente en millones de dispositivos móviles, tanto antiguos como nuevos debido a los módem de Qualcomm que utilizan el servicio MSM en redes 2G, 3G, 4G e incluso 5G. Pero ahora, parte de los consumidores que poseen un dispositivo de Samsung están seguros.

La mayoría de modelos Samsung serán parcheados con el parche de seguridad de marzo de 2021 ante CVE-2020-11292

Samsung ha estado implementando parches de seguridad en algunos de sus dispositivos Galaxy que equipan la tecnología de la empresa americana Qualcomm desde enero de este mismo año, pero la compañía no especifica cuáles están ahora protegidos. La vulnerabilidad revelada por Check Point puede permitir que una aplicación maliciosa obtenga acceso a la información del usuario del dispositivo.

logotipo-samsung-galaxy-s21-ultra

En parte es entendible que Samsung no quiera mencionar qué modelos son seguros a día de hoy y cuales no, ya que la vulnerabilidad del módem de Qualcomm que aprovecha una brecha en el servicio MSM es realmente sencilla de explotar. Por eso, la empresa quiere proteger a los usuarios.

La mayoría de los demás dispositivos Galaxy estarán seguros una vez que se instale el parche del 1 de mayo de 2021, el cual debería llegar pronto a todos los smartphones de la empresa coreana.

La vulnerabilidad en cuestión se conoce como CVE-2020-11292. No se menciona en el boletín de seguridad de Android de AOSP para mayo, pero es parte de la actualización de seguridad de Samsung para los modelos que aún son vulnerables para dicho mes. Pronto no tendremos que preocuparnos por este grave problema de privacidad.

Carlos Llorca
Creador y editor jefe de Techdroy. Desde pequeño me apasiona la tecnología, es una forma de vida que me gusta compartir con el mundo entero. Por ello, creé Techdroy para desarrollar mis ideas y opiniones acerca de los smartphone, ordenadores o cualquier dispositivo electrónico. ¿Te unes a nosotros?