Esta vulnerabilidad afecta a numerosos equipos de la Serie S y Serie A respectivamente.
La seguridad de los dispositivos móviles es un tema que preocupa a muchos usuarios, especialmente cuando se trata de vulnerabilidades que pueden ser explotadas por piratas informáticos. En este sentido, los teléfonos Samsung Galaxy equipados con algunos SoC Exynos están sufriendo una falla de seguridad que fácilmente podría permitir a los atacantes obtener el control e instalar malware.
Según un informe de los investigadores de ciberseguridad del Grupo de Análisis de Amenazas (TAG) de Google, la vulnerabilidad se traduce como “alta gravedad” y tiene una calificación de gravedad de 8.1. La falla de seguridad está siendo rastreada como CVE-2024-44068 y afecta a los procesadores móviles Samsung Exynos versiones 9820, 9825, 980, 990, 850, que animan las series Galaxy S10, Galaxy Note 10 y 10+, Galaxy S20, los smartphones Samsung Galaxy A51 5G y Galaxy A71 5G, además del Exynos W920 que incorporan algunos relojes inteligentes Samsung Galaxy Watch.
La corrección se aplicó con el parche de seguridad de octubre 2024
La gravedad del problema se ve acentuada por la probabilidad de combinar esta vulnerabilidad con otros ataques. Los piratas informáticos están utilizando activamente el exploit “día cero” para obtener acceso no autorizado a los dispositivos y potencialmente instalar software malicioso. Esto significa que los usuarios de estos dispositivos están en riesgo de sufrir ataques cibernéticos que pueden comprometer la seguridad de sus datos personales y financieros.
El equipo de investigación de Google reveló que la falla de seguridad es parte de una cadena EoP (Elevation of Privilege) que permite a los atacantes ejecutar código arbitrario en un proceso de servidor de cámara privilegiado. Además, el exploit renombró el proceso ‘[email protected]’, probablemente con fines antiforenses.
Consejo: Mantén siempre tu teléfono actualizado
Afortunadamente, el equipo de seguridad TAG de Google ya alertó a Samsung sobre la vulnerabilidad a principios de este año. Samsung la investigó activamente y solucionó la vulnerabilidad el 7 de octubre con un parche. Esto significa que los usuarios de estos dispositivos pueden actualizar su software para protegerse contra esta vulnerabilidad.
Es importante que los usuarios de dispositivos Samsung con chips Exynos estén al tanto de esta vulnerabilidad y tomen medidas para protegerse. Esto incluye actualizar su software regularmente y ser cautelosos al descargar aplicaciones y archivos de fuentes desconocidas. Además, es recomendable que los usuarios utilicen software de seguridad y antimalware para proteger sus dispositivos contra ataques cibernéticos.