Los teléfonos inteligentes Samsung y LG están en riesgo de malware debido a la filtración de certificados

La filtración de varios certificados de la plataforma Android pertenecientes a LG, Samsung y MediaTek puede permitir que los piratas informáticos firmen aplicaciones maliciosas para ser aceptadas por el sistema y tener privilegios elevados.
Se han filtrado varios certificados de la plataforma Android y ahora pueden ser utilizados por piratas informáticos y piratas informáticos. Estos certificados son muy importantes, ya que los proveedores de dispositivos Android OEM los utilizan para firmar digitalmente las aplicaciones principales del sistema. Si un hacker tiene el certificado, puede usarlo para firmar una aplicación maliciosa. Esto será aceptado por el sistema con el identificador android.uid.system y puede tener privilegios de sistema muy altos. Así podrá acceder a todos los datos del usuario. Esta filtración fue oficializada por Google, luego transmitida por Łukasz Siewierski y el periodista Mishaal Rahman en Twitter.
Un pirata informático también podría hacer pasar una aplicación maliciosa como una actualización de una aplicación oficial, como el asistente Bixby de Samsung, utilizando estos certificados.
Google dio algunos ejemplos de certificados comprometidos y malware que los usa, pero solo en forma de datos hash SHA256. Al realizar una búsqueda en el sitio de VirusTotal basada en estos datos, nuestros compañeros de Bleeping Computer descubrieron que ciertos certificados de plataforma corresponden a los fabricantes Samsung Electronics, LG Electronics, Revoview y MediaTek.
Google ya ha notificado a los OEM afectados y les ha pedido que cambien los certificados de sus plataformas Android (rotación de claves públicas y privadas), que investiguen cómo se ha producido la filtración y que minimicen el número de aplicaciones firmadas con sus certificados para evitar futuros incidentes.
Cuestionado por nuestros colegas de Bleeping Computer , Google quiso ser tranquilizador y especificó que todas las partes involucradas fueron informadas de los resultados y reaccionaron en consecuencia. Según un portavoz de la empresa:
“Los socios OEM implementaron rápidamente medidas de mitigación tan pronto como informamos el compromiso clave. Los usuarios finales estarán protegidos por mitigaciones de usuarios implementadas por socios OEM”
Pero según nuestros colegas de Bleeping Computer , Samsung aún no ha hecho el cambio y todavía usa certificados de plataforma filtrados para firmar aplicaciones digitalmente.
Finalmente, Google aclaró que se han agregado detecciones de claves comprometidas a Android Build Test Suite (BTS), que permite la creación y análisis de una imagen del sistema. Además, las detecciones de malware están presentes en el antivirus integrado Google Play Protect. Según Google, no hay indicios de que el malware que usa los certificados esté presente o haya estado presente en la tienda de aplicaciones Play Store. Sin embargo, el editor recomienda que los usuarios actualicen a la última versión de Android para beneficiarse del mejor nivel de seguridad.
Fuente:
Bleeping Computer
Si quieres conocer otros artículos parecidos a Los teléfonos inteligentes Samsung y LG están en riesgo de malware debido a la filtración de certificados puedes visitar la categoría Seguridad.
Deja una respuesta