Categories: Negocios

Algunos Samsung Galaxy podrían tener puertas traseras

Desarrolladores del Replicant Project,un sistema operativo móvil basado en Android, aseguran haber detectado una vulnerabilidad de puerta trasera en un componente que se entrega con algunos dispositivos Samsung Galaxy y que permite acceder de forma remota a los archivos privados de los usuarios a través del módem del dispositivo.

El problema parece estar localizado en la librería propietaria que gestiona las comunicaciones entre el sistema operativo Android y el firmware del módem del chipset, o el procesador de radio.

A través de un post escrito por uno de los desarrolladores de Replicant asegura que en varios modelos “este programa funciona con suficientes derechos para acceder y modificar los datos personales de los usuarios.

La librería libsec-ril.so, propiedad de Samsung, que utiliza el protocolo IPC para comunicarse con el módem, implementa una serie de comandos que permiten al módem ejecutar operaciones en el sistema de archivos. El programa añade de manera automática una ruta a los comandos, probablemente en un intento por restringir las operaciones de archivo a una determinada zona del sistema de archivo. Pero según los desarrolladores de Replicant, escapar a esa uta de archivo es bastante fácil.

Explican también que a los archivos a los que se tenga acceso dependerá de los privilegios de la cuenta de usuario bajo la que corre el componente del software; en algunos dispositivos se puede acceder a todo el sistema de archivos.

Los dispositivos afectados por este problema son: Nexus S (I902x), Galaxy S (I9000), Galaxy S2 (I9100), Galaxy Note (N7000), Galaxy Nexus (I9250), Galaxy Tab 2 7.0 (P31xx), Galaxy Tab 2 10.1 (P51xx), Galaxy S3 (I9300) y Galaxy Note 2 (N7100), aunque podría haber otros.

Los expertos de Replicant no han ofrecido información sobre cómo se puede explotar la puerta trasera.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Charmex se convierte en distribuidor oficial para España de soluciones de AVer

Distribuirá su gama de productos audiovisuales, incluyendo cámaras PTZ, visualizadores y sistemas de colaboración.

6 horas ago

Trend Micro actualiza su programa de partners

La compañía defiende un modelo de colaboración donde destaca "la creación de valor sostenible, a…

6 horas ago

EET añade Huawei eKit e IdeaHub a su oferta

El mayorista trae al mercado español soluciones de red para el canal de distribución y…

6 días ago

V-Valley añade a Founderz a su ecosistema de ISV

Founderz es una escuela de negocios digital que está especializada en la formación en inteligencia…

1 semana ago

Exclusive Networks recibe el verano con su tradicional SummerUp Festival

El especialista de ciberseguridad ha reunido a más de medio millar de personas en una…

1 semana ago

Digital SMB, una unidad de Exclusive Networks centrada en la pequeña y mediana empresa

El mayorista apuesta por el canal especializado con la creación de esta división en España. 

2 semanas ago