Una vulnerabilidad en el chip UNISOC afecta a 1 de cada 10 smartphones

Expertos en seguridad han detectado una vulnerabilidad crítica en el chip para teléfonos móviles de UNISOC que los ciberdelincuentes pueden aprovechar para denegar servicios y bloquear la comunicación.

La vulnerabilidad se encuentra en el firmware del módem y afecta a procesadores 4G y 5G.

La investigación ha sido llevada a cabo por Check Point Research, que advierte del riesgo que esto supone para usuarios de dispositivos Android. La tecnología de UNISOC está presente en un 11 % de los smartphones a nivel mundial. A finales de 2021 este fabricante figuraba en el cuarto lugar dentro del ranking de chips para smartphones tras MediaTek, Qualcomm y Apple.

La propia UNISOC califica esta vulnerabilidad con un 9,4/10 y ya la ha parcheado. Google, por su parte, ha comunicado que publicará el parche en su próximo boletín de seguridad para Android.

“Decidimos llevar a cabo un análisis de la banda base de UNISOC para encontrar una posible forma de atacar remotamente los dispositivos basados en UNISOC, para después colaborar con el fabricante y encontrar una solución a este preocupante escenario”, comentan desde Check Point.

Tras realizar ingeniería inversa de la implementación de la pila de protocolos LTE, se descubrió “una vulnerabilidad que podría utilizarse para denegar los servicios del módem, y potencialmente incluso bloquear las comunicaciones” de forma remota. “La explotación de esta vulnerabilidad”, explican los investigadores, “puede utilizarse para interrumpir la comunicación por radio del dispositivo a través de un paquete malformado”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

1 día ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago