Nuevos detalles sobre los dos exploits que afectaron a la Galaxy Store el mes pasado

No es ni la primera, ni será la última vez que se detecte malware en la Galaxy Store de Samsung. Confieso que es la parte que menos me gusta de la experiencia Galaxy. Está bastante descuidada la tienda, no hay una política que obligue a los desarrolladores a publicar las notas de cambios de sus actualizaciones, y faltan muchas, pero muchas apps.

Volviendo al tema del malware, el pasado año se encontraron dos nuevas vulnerabilidades que afectaban a la tienda de la compañía surcoreana. Aunque el 1 de enero de 2023 Samsung liberó el parche 4.5.49.8 para su tienda que las corregía, no es hasta hoy que tenemos nuevos datos sobre como funcionaban y afectaban al usuario.

Si no actualizaste a la versión 4.5.49.8, es momento de hacerlo

La primera de ellas tiene como nombre CVE-2023-21433, y básicamente es un error en el controlador que instala aplicaciones desde la tienda y que permite a los atacantes instalar cualquier app haciéndola como una nativa descargada de la Galaxy Store. El equipo de NCC Group, probó con éxito la instalación remota del APK Pokemon GO usando ADB. Un punto que realmente asusta, es que con este método, los atacantes podían instalar apps sin que salte el popup para que dicha aplicación se inicie tras la instalación, lo que hacía que de alguna manera fueran menos visibles.

La segunda es la vulnerabilidad CVE-2023-21434, que permite la ejecución de código JavaScript en un dispositivo Galaxy. Las vistas web a la Galaxy Store contienen un filtro que limita los dominios en los que se puede mostrar la tienda. Sin embargo, ese filtro no está configurado correctamente y se puede omitir para forzar a la vista web y acceder a dominios maliciosos. Los atacantes podían ejecutar código malicioso apuntando a un dominio que contenga esta parte: “player.glb.samsung-gamelauncher.com”. 

Eduardo Sánchez

Apasionado de la tecnología, porto un Galaxy desde la serie S7.

Entradas recientes

El Samsung Galaxy Watch 7 podría monitorear el ritmo cardíaco sin interrupciones

El modelo generativo para convertir la señal PPG en ECG ha sido probado y funciona.

4 horas hace

El Galaxy S24 Ultra se consolida como el Android más vendido en el mundo

Como sucediera el año pasado y el anterior, el flagship de Samsung toca techo en…

8 horas hace

Samsung confirma que el parche de seguridad de mayo 24 corrige 45 vulnerabilidades

Ha sido publicado por la casa coreana, no tardará mucho en comenzar su despliegue.

9 horas hace

Samsung se sitúa como el segundo mayor fabricante de tabletas en el primer trimestre de 2024

Pese a que los coreanos se resienten, son capaces de aguantar el tirón mejor que…

1 día hace

Samsung podría presentar una batería dotada de IA con la serie Galaxy S25

Una batería inteligente que permitirá conservar el tamaño y peso de las actuales dotando, eso…

1 día hace

El Galaxy S21 FE recibirá dos funciones de Galaxy AI mediante una actualización de One UI 6.1

Lógicamente no le llegarán todas las funciones disponibles al tratarse de un dispositivo de cierta…

1 día hace