29 de noviembre de 2019

En teléfonos de Google y Samsung pueden llegar a espiarte por medio de sus cámaras y micrófonos

Un fallo en algunos teléfonos de Google y Samsung permite que puedan espiarte, utilizando las cámaras y los micrófonos.

Esta amenaza afortunadamente no afecta a todos los celulares, pero si afecta principalmente a Pixel 2 XLy Pixel 3 de la tecnología estadounidense y a varios dispositivos del grupo empresarial surcoreano.

Google tiene en los dispositivos de Android de todo el mundo la aplicación de Cámara, la cual la utilizan millones de personas, pues dicha aplicación posee un fallo lo que permite tomar fotos y videos así como rastrear ubicaciones y gravar conversaciones telefónicas. Esta falla fue detectada por investigadores de la compañía Checkmarx.

¿Cómo lo lograron descubrir la falla?

Para lograr descubrir este fallo, los investigadores tuvieron que crear una aplicación que simulaba ofrecer pronósticos meteorológicos y, tras obtener el permiso del usuario para acceder al almacenamiento de su dispositivo, creaba una conexión con el servidor del atacante, lo cual le permitía incluso recibir información de manera remota aún cuando la app se encontrara cerrada.

Con ese consentimiento básico que solicitan muchas otras aplicaciones, estos expertos obtuvieron permisos más avanzados lo cual les permitió acceder a la Cámara y el Micrófono, así como también poder extraer las etiquetas de geolocalización de los documentos gráficos y así poder rastrear la ubicación exacta del dispositivo en tiempo real de manera furtiva.

¿Qué más se descubrió?

Y no únicamente lograron eso, sino también ese código permitió detectar el inicio de una llamada permitiendo así acceso al micrófono.

Aunque esta amenaza, es detectada inicialmente en teléfonos Google Pixel 2 XL y Pixel 3, también afecta a los dispositivos de otro fabricantes, sobre todo del grupo empresarial surcoreano Samsung.

Los empleados de Checkmarx compartieron sus hallazgos con esos fabricantes en donde ambos publicaron parches de seguridad para resolver el problema y aconsejaron actualizar el ‘software’ de los aparatos como medida preventiva casi imposible el que otras personas logren espiarnos.

Deja una Respuesta