Hace unos días, la publicación de seguridad NowSecure anunciaba el descubrimiento de una vulnerabilidad centrada en varios modelos de los Galaxy de Samsung y la cual podría afectar hasta a 600 millones de usuarios. Aunque la empresa surcoreana ha dicho que esta aún no ha llegado a ningún usuario, ya está trabajando en el parche para bloquear el problema.
De acuerdo con el experto que descubrió el fallo que afecta a los mencionados dispositios de Galaxy, esta vulnerabilidad se aprovecha del sistema de tecleo SwiftKey (que predice palabras en las oraciones) y su sistema de actualizaciones por idiomas. Así, cuando cuando SwiftKey envía actualizaciones para los paquetes de idiomas instalados, la brecha es capaz de hacerse con la información ya que esta comunicación no está encriptada, sino que se envían mediante texto plano.
De acuerdo con un comunicado de prensa emitido por Samsung en su blog oficial, “esta vulnerabilidad requiere un conjunto muy específico de condiciones para que un hacker pueda explotar un dispositivo de esta manera. Esto incluye que el usuario y el hacker estén físicamente en la misma red sin protección mientras se descarga una actualización de idioma”. Además, la compañía fabricante también trabaja en un parche para sus dispositivos con Knox y es que, explica, en un dispositivo KNOX protegido existen capacidades adicionales en el lugar, como la protección del kernel en tiempo real para evitar que un ataque malicioso pueda ser eficaz.
Así que, explican desde Samsung, la posibilidad de hacer un ataque con éxito y de que se aproveche esta vulnerabilidad es baja. No ha habido casos de clientes reportados que vieran su información comprometida a través de estas actualizaciones de teclado. Pero, añade el comunicado de prensa, “como los informes indican, sí existe el riesgo y Samsung lanzará una actualización de la política de seguridad en los próximos días”.
Su colaboración incluye la extensión de la oferta de Software Enterprise y Software Mainframe, además…
También ha sido reconocida por su empleados como el "mejor lugar para trabajar" en otros…
El distribuidor de tecnología avanza en las áreas de cloud computing, contenedores, virtualización, inteligencia artificial…
Arrow Electronics espera que la IA generativa aumentada marque un cambio en las interacciones entre…
El EBITDA ajustado de este año debería situarse entre los 66 y los 71 millones…
El Gigante Azul busca "construir un ecosistema de partners fuerte y capacitado, que pueda responder…