Categories: Negocios

Un fallo de seguridad en el Galaxy S4 deja en evidencia al Samsung Knox

Un equipo de investigadores israelíes acaban de anunciar que han descubierto detectado una vulnerabilidad en el Samung Ganaxy S4 que permitiría a los hackers interceptar datos seguros de manera sencilla, lo que deja en duda la credibilidad de que la herramienta Knox es tan segura como su fabricante decía.

Durante el primer trimestre del año, cuando Samsung lanzaba el Galaxy S4 anunciaba la integración a este de Knox, una herramienta que da a los usuarios del último smartphone de Samsung la posibilidad de almacenar la información del trabajo en una parte aislada del dispositivo y diferente a donde se guarda la información privada, dejando un espacio para información personal, con el objetivo, de acuerdo con Samsung, de evitar intromisiones o robos de datos en la práctica tan extendida ahora y conocida como BYOD, como publicaba ChannelBiz.

KNOX incorpora soluciones seguridad mejorada (SE) de Android desarrollado por la NSA (National Security Agency estadounidense), y servicios de gestión de integridad implementados en hardware y en el marco de Android. Además, la separación de los datos profesionales de los personales, es posible, según Samsung, por las características de seguridad mejorada de Android y por el  cifrado de archivos a nivel de sistema, que ofrece protección de datos empresariales y aplicaciones de filtración de datos, virus y ataques de malware.

Sin embargo, como acaba de hacer público los investigadores en los laboratorios de Seguridad Cibernética de la Universidad Ben Gurión Knox presenta una vulnerabilidad crítica en dispositivos móviles de Samsung de alta seguridad. Los investigadores han podido comprobar, como explica el comunicado, que este sistema de Samsung permite “una fácil intercepción de las comunicaciones de datos entre el contenedor seguro y el mundo exterior, que incluye las transferencias de archivos, correos electrónicos y la actividad del navegador”.

Según explicaron los portavoces de la universidad, la arquitectura Knox dispone de un entorno de teléfono normal, así como de un contenedor seguro que se supone que puede añadir la protección de seguridad en el teléfono. Todos los datos y las comunicaciones que tienen lugar dentro del contenedor seguro están protegidos  incluso si una aplicación maliciosa entrase en el sistema no seguro. Sin  embargo , la brecha recién descubierta puede utilizarse para eludir las medidas de seguridad de Knox. Con sólo instalar una aplicación “inocente” en el teléfono regular ( en el contenedor no vigilado) todas las comunicaciones de teléfono pueden ser capturadas y expuestas .

Bárbara Bécares

Recent Posts

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

5 días ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

6 días ago

Vertiv toma parte en el programa de socios de NVIDIA

Se ha unido a NVIDIA Partner Network en calidad de socio de asesoramiento o consultor.

1 semana ago

Appian da a conocer los mejores partners del año en Appian World 2024

La labor de los partners de Appian para automatizar los procesos de los clientes ha…

1 semana ago

Llega el servicio Arrow Cloud Object Storage for Backup

Está disponible para socios de canal en Europa, Oriente Medio y África a través de…

2 semanas ago

V-Valley integra a Object First en su catálogo para Iberia

Ofrecerá Ootbi, un dispositivo de almacenamiento de backup diseñado para Veeam y a prueba de…

2 semanas ago