Se presentó en una sesión en DEFCON 24 en Las Vegas un conjunto de vulnerabilidades para Android llamada QuadRooter.
Miércoles 10 de agosto de 2016 14:35
El equipo de investigación de amenazas móviles de la empresa de seguridad Check Point, llama al conjunto de vulnerabilidades QuadRooter, presentó sus conclusiones en una sesión en DEFCON 24 en Las Vegas.
¿Qué es QuadRooter?
QuadRooter es un conjunto de cuatro vulnerabilidades que afectan a los dispositivos Android que tengan los chipsets de Qualcomm, donde un atacante puede desencadenar escaladas de privilegios con el fin de obtener acceso root a un dispositivo sin necesidad de poseer privilegios de root (súper usuario o administrador del dispositivo).
¿Qué dispositivos Android están en riesgo?
QuadRooter vulnerabilidades se encuentran en los controladores de software que se incluyen con conjuntos de chips de Qualcomm. Cualquier dispositivo Android que posea estos chips están en riesgo. Esto son algunos de los más recientes y populares dispositivos Android que se encuentran actualmente en el mercado utilizan estos conjuntos de chips:
BlackBerry Priv
Blackphone 1 y 2 blackphone
Google Nexus 5X, Nexus 6 y Nexus 6P
HTC One, HTC y HTC 10 M9
LG G4, G5 LG, y LG V10
Nuevo Moto X de Motorola
OnePlus One, OnePlus 2 y 3 OnePlus
Galaxy S7 Samsung y Samsung S7 Edge
Sony Xperia Z Ultra
¿Cuáles son los riesgos si un atacante explota la vulnerabilidad en un dispositivo?
Si se explota, las vulnerabilidades QuadRooter pueden dar a los atacantes el control completo de dispositivos y el acceso sin restricciones a los datos personales sensibles. El acceso también podría proporcionar un atacante con capacidades tales como keylogger, localización por GPS, y la grabación de vídeo y audio.
¿Cómo prevenirlo?
No bajar software de terceros o .apk que no sean bajadas de Google Play, ya que según los expertos google store posee niveles de seguridad que no dejarían pasar dicha vulnerabilidad, pasar un antivirus y algún malware.
Revisar tu celular con la aplicación de Check Point QuadRooter Scanner, si aparece como vulnerable y bajaste algún software de terceros los expertos recomiendan restaurar tu celular a valores de fabrica y cambiar todas las contraseñas de tus cuentas que utilices en dicho dispositivo hasta que el proveedor o google envíen los parches de seguridad por los canales oficiales.