Detectan un fallo de seguridad en Android que permite el control de todos los datos de un dispositivo

  • Afecta a móviles Huawei, Samsung y Xiaomi

  • El error fue detectado por trabajadores de Google Project Zero

Un grupo de trabajadores de Google Project Zero han detectado un fallo de seguridad que permitiría tomar el control de todos los datos de un dispositivo ajeno en algunos móviles de Android, Pixel 2 entre otros, Huawei P20 y Samsung Galaxy S9, según recoge 20Minutos.

El fallo se localizó a finales de 2017, en Android 8 Oreo. El error se corrigió con un parche que se aplicó a los modelos afectados pero, tras la revisión de los códigos de seguridad, se descubrió que el modelo Pixel 2 seguía siendo vulnerable ya que no tenía el parche para corregir el fallo.

Hay varios dispositivos que son vulnerables a este tipo de ataque. Google Project Zero detecto esta incidencia en: Android 9 y Android 10; Huawei P20; Xiaomi redmi 5A, Xiaomi Redmi Note 5 y Xiaomi A1; Oppo A3; Moto Z3; móviles LG Oreo; y Samsung S7, S8 y S9.

El fallo detectado permite la lectura y escritura del kernel del dispositivo atacado. Sin embargo, los trabajadores de Google han informado de que el error no es tan peligroso, ya que se necesita descargar un código de aplicación desconocida del móvil que se quiere atacar. Google ha informado a todas las compañías afectadas y tratará de incorporar el parche que se utilizó en 2017 a las actualizaciones de los modelos atacados.