<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - vulnerabilidad</title>
        <link>https://www.xatakandroid.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 18:24:07 +0000</pubDate>
        <generator>https://www.xatakandroid.com</generator>
        <atom:link href="https://www.xatakandroid.com/tag/vulnerabilidad/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Las notificaciones de Android es el lugar ideal para esconder enlaces maliciosos, según una investigación: así puedes protegerte]]></title>
                <link>https://www.xatakandroid.com/seguridad/notificaciones-android-pueden-ser-autentico-campo-minas-para-phising-piensalo-dos-veces-antes-tocar-enlace</link>
                <guid>https://www.xatakandroid.com/seguridad/notificaciones-android-pueden-ser-autentico-campo-minas-para-phising-piensalo-dos-veces-antes-tocar-enlace</guid>
                <pubDate>Sat, 14 Jun 2025 07:30:00 +0000</pubDate>
                                         <dc:creator>Eva R. de Luis</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/92ef48/notis/1024_2000.jpeg" alt="Las&#x20;notificaciones&#x20;de&#x20;Android&#x20;es&#x20;el&#x20;lugar&#x20;ideal&#x20;para&#x20;esconder&#x20;enlaces&#x20;maliciosos,&#x20;seg&#x00FA;n&#x20;una&#x20;investigaci&#x00F3;n&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;protegerte">
    </p>
    <p>¿Cuántas veces al día miras la pantalla de tu teléfono? Cada persona es un mundo, pero atendiendo a las horas de uso que <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-saber-tiempo-uso-tu-movil-android" data-vars-post-title="Cómo saber el tiempo de uso de tu móvil Android " data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-saber-tiempo-uso-tu-movil-android">podemos ver en los ajustes</a>, seguro que más de las que piensas y buena parte de culpa de <strong>la atención al móvil las tiene las notificaciones</strong>. Ese aviso que nos ayuda a enterarnos al momento de cosas importantes como llamadas o algún mensaje crítico, pero también de mucha paja como si una publicación de una red social ha recibido feedback. De ahí que sea esencial <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/cinco-formas-controlar-completo-notificaciones-tu-movil-android-que-nadie-te-moleste" data-vars-post-title="Que nadie te moleste más: cómo controlar por completo las notificaciones en tu móvil Android" data-vars-post-url="https://www.xatakandroid.com/tutoriales/cinco-formas-controlar-completo-notificaciones-tu-movil-android-que-nadie-te-moleste">tener las notificaciones bien configuradas</a>.</p>
<!-- BREAK 1 --><p>Sin embargo, esas notificaciones encargadas de que no nos perdamos nada también tienen potencial para ponernos en riesgo. Ojo, no es que las notificaciones sean malas en sí más allá de distraernos, pero es que un investigador de seguridad acaba de destacar <strong>una ingeniosa y efectiva forma de que abras un enlace malicioso en Android</strong> sin ser consciente de ello.</p>
<h2>Cuidado con los enlaces de las notificaciones</h2><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x990qjs","autoplay":true,"title":"Android 16 Notificaciones", "tag":"", "duration":"16"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>El investigador en cuestión se llama Gabriele Digregorio y <a rel="noopener, noreferrer" href="https://io-no.com/blog/do_not_trust_open_link.html">en su blog</a> ha contado cómo el aviso interactivo de<strong> 'Abrir enlace' del sistema de notificaciones de Android </strong>puede ser una bomba de relojería en manos indebidas. Así, podrías abrir un enlace en apariencia inofensiva pero en en realidad lleva a un sitio potencialmente peligroso o falso.</p>
<!-- BREAK 2 --><p>La clave de esta vulnerabilidad radica en que las notificaciones no pueden manejar correctamente algunos caracteres Unicode, lo que según Disgregorio lleva a inconsistencias entre lo que se muestra y lo que realmente usa el sistema para la sugerencia automática de 'Abrir enlace'. En pocas palabras, que puede resultar engañoso para que usuarios y usuarias &nbsp;para que <strong>abran un enlace distinto al que aparece en la notificación</strong>.</p>
<p>El investigador profundiza explicando que una persona con intenciones maliciosas podría incrustar caracteres Unicode dentro del enlace de una web, de modo que estos no siempre aparecen en la vista previa del enlace de la notificación. Así, el sistema divide el texto del enlace en dos partes (separadas por los caracteres ocultos) y solo interpreta una parte del enlace como el destino real del botón.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                    <a rel="noopener, noreferrer" href="https://io-no.com/blog/do_not_trust_open_link.html">
         <img class="centro_sinmarco" height=1500 width=900 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/47f0fa/enlas/450_1000.jpeg 450w, https://i.blogs.es/47f0fa/enlas/650_1200.jpeg 681w,https://i.blogs.es/47f0fa/enlas/1024_2000.jpeg 1024w, https://i.blogs.es/47f0fa/enlas/1366_2000.jpeg 1366w" src="https://i.blogs.es/47f0fa/enlas/450_1000.jpeg" alt="Enlas">
    <img alt="Enlas" class="centro_sinmarco" src="https://i.blogs.es/47f0fa/enlas/450_1000.jpeg">
     </a>
 
        <span>Notificación. Blog io-no</span>
   </div>
   </div>
</div>
<p>Este comportamiento anómalo puede aprovecharse <strong>para phishing o para activar enlaces de aplicaciones y </strong><em><strong>deep links</strong></em>. Sobre estas líneas puedes ver algunos ejemplos del comportamiento de las notificaciones de Android con los enlaces, en este caso aplicado a Amazon.</p>
<!-- BREAK 4 --><p>Al añadir un carácter Unicode entre 'ama' y 'zon', Disgregorio consiguió que la notificación mostrara 'amazon.com', mientras que el botón 'Abrir enlace' en realidad llevaba a 'zon.com'. En su blog hay otros ejemplos con apps y sitios típicos como WhatsApp, Telegram, Instagram, Discord y Slack. En cualquier caso, no es una cuestión de esas apps, sino <strong>un problema del sistema de notificaciones</strong>.</p>
<p>Para sus pruebas ha usado diferentes versiones de Android y modelos Google Pixel y Samsung Galaxy de la familia S. <a rel="noopener, noreferrer" href="https://www.androidpolice.com/android-notifications-potential-open-link-exploit/">Según informa Android Police</a>, Google recibió el aviso del problema allá por marzo y <strong>lo clasificó como de "gravedad moderada"</strong>, lo que implica que la corrección no se lleva a cabo inmediatamente, sino en una futura actualización de seguridad.</p>
<!-- BREAK 5 --><p><a rel="noopener, noreferrer" href="https://www.androidauthority.com/android-notifications-link-security-issue-3567466/">Android Authority preguntó a Google</a> sobre esta cuestión y la tecnológica ha respondido dando <strong>una recomendación temporal</strong> a la espera de la implementación del parche:</p>
<blockquote>"Somos conscientes de esta investigación y estamos trabajando activamente en una solución para este problema, que se implementará en una futura actualización de seguridad. Como práctica general de seguridad, siempre recomendamos a los usuarios evitar hacer clic en enlaces provenientes de remitentes desconocidos o sospechosos."</blockquote>
<p>Así que ya sabes, <strong>ante cualquier notificación donde aparezca un enlace</strong>, mejor dirigirse a la aplicación o la web en cuestión directamente y no desde el enlace. Y si ya lo has pulsado, mejor extremar precauciones y desconfiar, evitando añadir información personal como nuestras crecenciales.</p>
<!-- BREAK 6 --><p>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/guia-definitiva-para-solucionar-problemas-comunes-notificaciones-android" data-vars-post-title="La guía definitiva para solucionar los problemas más comunes en las notificaciones en Android" data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/guia-definitiva-para-solucionar-problemas-comunes-notificaciones-android">La guía definitiva para solucionar los problemas más comunes en las notificaciones en Android</a></p>
<p>En Xataka Android | &nbsp;<a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/cinco-formas-controlar-completo-notificaciones-tu-movil-android-que-nadie-te-moleste" data-vars-post-title="Que nadie te moleste más: cómo controlar por completo las notificaciones en tu móvil Android" data-vars-post-url="https://www.xatakandroid.com/tutoriales/cinco-formas-controlar-completo-notificaciones-tu-movil-android-que-nadie-te-moleste">Que nadie te moleste más: cómo controlar por completo las notificaciones en tu móvil Android</a></p>
<p>Portada | Pepu Ricca</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un error permitía descubrir el número de móvil asociado a cualquier cuenta de Google. Solo hacían falta unos minutos ]]></title>
                <link>https://www.xatakandroid.com/seguridad/error-permitia-descubrir-numero-movil-asociado-a-cualquier-cuenta-google-solo-hacian-falta-unos-minutos</link>
                <guid>https://www.xatakandroid.com/seguridad/error-permitia-descubrir-numero-movil-asociado-a-cualquier-cuenta-google-solo-hacian-falta-unos-minutos</guid>
                <pubDate>Tue, 10 Jun 2025 14:16:42 +0000</pubDate>
                                         <dc:creator>Sergio Asenjo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d5afc5/google-movil-portada/1024_2000.jpeg" alt="Un&#x20;error&#x20;permit&#x00ED;a&#x20;descubrir&#x20;el&#x20;n&#x00FA;mero&#x20;de&#x20;m&#x00F3;vil&#x20;asociado&#x20;a&#x20;cualquier&#x20;cuenta&#x20;de&#x20;Google.&#x20;Solo&#x20;hac&#x00ED;an&#x20;falta&#x20;unos&#x20;minutos&#x20;">
    </p>
    <p>Acabamos de conocer la existencia de una vulnerabilidad en las cuentas de Google que permitía que cualquiera con los conocimientos necesarios pudiese averiguar el número de teléfono asociado a una cuenta en cuestión de minutos, lo que nos permite hacernos una idea de los riesgos para los usuarios. <strong>Lo único necesario era el nombre del perfil y un fragmento del número</strong> asociado a la cuenta, como los dos últimos dígitos que Google nos muestra el tratar de recuperar nuestra contraseña.</p>
<!-- BREAK 1 --><p>El fallo en cuestión fue descubierto por un investigador conocido como <a rel="noopener, noreferrer" href="https://brutecat.com/">BruteCat</a>, que se puso en contacto con Google para informar de la vulnerabilidad. La compañía ha confirmado que el problema ya está solucionado y aunque <strong>no hay constancia de que el fallo haya sido explotado</strong>, desde el medio especializado Bleeping Computer <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/google-patched-bug-leaking-phone-numbers-tied-to-accounts/">explican</a> que la filtración de números de teléfono puede hacer a los usuarios más propensos a ataques de ‘<a class="text-outboundlink" href="https://www.xataka.com/seguridad/que-vishing-que-consiste-timo-doble-llamada-que-han-alertado-ocu-guardia-civil" data-vars-post-title="Qué es el &quot;vishing&quot; y en qué consiste el timo de la doble llamada del que han alertado la OCU y la Guardia Civil" data-vars-post-url="https://www.xataka.com/seguridad/que-vishing-que-consiste-timo-doble-llamada-que-han-alertado-ocu-guardia-civil">vishing</a>’ o de ‘<a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/que-sim-swapping-como-puedes-evitar-que-te-estafen-este-metodo-1" data-vars-post-title="Qué es SIM Swapping y cómo puedes evitar que te estafen con este método " data-vars-post-url="https://www.xatakamovil.com/seguridad/que-sim-swapping-como-puedes-evitar-que-te-estafen-este-metodo-1">SIM swapping</a>’.</p>
<h2>Google ha recompensado con 5.000 dólares a la persona que descubrió la vulnerabilidad</h2>
<p>El investigador que descubrió el fallo en los sistemas de Google ha compartido los detalles de la vulnerabilidad en un <a rel="noopener, noreferrer" href="https://brutecat.com/articles/leaking-google-phones">articulo</a> publicado en su página web, donde explica que <strong>la descubrió al desactivar Javascript en el navegador</strong> con el objetivo de comprobar si había algún servicio de Google que aún funcionase sin necesidad de usar esta tecnología. Para su sorpresa, el formulario de recuperación de la cuenta de Google funcionaba sin problemas.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/seguridad/tu-tele-tv-box-android-te-pide-desactivar-play-protect-teme-ella-millones-se-han-infectado-badbox" class="pivot-outboundlink" data-vars-post-title="Millones de TV Box y teles Android baratas son un caballo de Troya: vienen con un malware de fábrica">
     <img alt="Millones&#x20;de&#x20;TV&#x20;Box&#x20;y&#x20;teles&#x20;Android&#x20;baratas&#x20;son&#x20;un&#x20;caballo&#x20;de&#x20;Troya&#x3A;&#x20;vienen&#x20;con&#x20;un&#x20;malware&#x20;de&#x20;f&#x00E1;brica" width="375" height="142" src="https://i.blogs.es/661f58/badbox-android/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/seguridad/tu-tele-tv-box-android-te-pide-desactivar-play-protect-teme-ella-millones-se-han-infectado-badbox" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Millones de TV Box y teles Android baratas son un caballo de Troya: vienen con un malware de fábrica">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/seguridad/tu-tele-tv-box-android-te-pide-desactivar-play-protect-teme-ella-millones-se-han-infectado-badbox" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Millones de TV Box y teles Android baratas son un caballo de Troya: vienen con un malware de fábrica">Millones de TV Box y teles Android baratas son un caballo de Troya: vienen con un malware de fábrica</a>
   </div>
  </div>
 </div>
</div>
<p>Para hacerse con el nombre de la persona cuyo número quería averiguar, BruteCat descubrió que podía hacer uso de la herramienta de visualizaciones de información empresarial ‘Looker Studio’, propiedad de Google. Al crear un documento y transferirlo a la víctima, <strong>el nombre de esta última aparecía en pantalla</strong> incluso aunque la persona no hubiese aceptado la transferencia. Una vez con el nombre en su poder, solo hacía falta acceder al formulario de recuperación de una cuenta de Google para conseguir dos dígitos del teléfono asociado a la cuenta.</p>
<!-- BREAK 3 --><p>Haciendo uso de una técnica de fuerza bruta, el investigador encontró la forma de averiguar el número de teléfono de recuperación completo vinculado a una cuenta de Google. Para lograrlo se saltaba los sistemas de protección de la compañía (como los CAPTCHAs y los límites en el sistema de peticiones) y generaba posibles números utilizando una librería pública de Google. El investigador enviaba hasta 40.000 peticiones por segundo, lo que <strong>le permitía descubrir un número completo en un máximo de 20 minutos.</strong></p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":"", "duration":"271"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>BruteCat explica que el tiempo necesario para descubrir un número en cuestión variaba dependiendo del país: mientras que en Estados Unidos hacían falta 20 minutos, en países como Reino Unido, Países Bajos o Singapur bastaba con mucho menos tiempo (4 minutos, 15 segundos y 5 segundos, respectivamente). El investigador reportó el problema el 14 de abril de este mismo año y recibió 5.000 dólares a cambio de su aportación. <strong>La compañía ha confirmado que la vulnerabilidad está solucionada</strong> desde el pasado 6 de junio, por lo que ya no hay forma de explotarla y nuestros datos están seguros.</p>
<!-- BREAK 4 --><p>Imagen de portada | Daniel Romero (<a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/persona-sosteniendo-un-telefono-inteligente-android-negro-Z9fW8Nn7D24">Unsplash</a>)</p>
<p>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/me-obsesiona-seguridad-mi-cuenta-gmail-seis-sencillos-ajustes-que-hago-para-olvidarme-problemas" data-vars-post-title="Me obsesiona la seguridad de mi cuenta de Gmail: seis sencillos ajustes que hago para olvidarme de problemas " data-vars-post-url="https://www.xatakandroid.com/seguridad/me-obsesiona-seguridad-mi-cuenta-gmail-seis-sencillos-ajustes-que-hago-para-olvidarme-problemas">Me obsesiona la seguridad de mi cuenta de Gmail: seis sencillos ajustes que hago para olvidarme de problemas</a></p>
<p>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil" data-vars-post-title="Qué es el malware, qué tipos hay y qué puedes hacer si infecta tu móvil" data-vars-post-url="https://www.xatakandroid.com/tutoriales/que-malware-que-tipos-hay-que-puedes-hacer-infecta-tu-movil">Qué es el malware, qué tipos hay y qué puedes hacer si infecta tu móvil</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cuidado con esta peligrosa vulnerabilidad de WhatsApp para Windows: no tiene solución pero puedes evitarla]]></title>
                <link>https://www.xatakandroid.com/seguridad/descubren-peligrosa-vulnerabilidad-whatsapp-para-windows-que-no-tiene-solucion-asi-funciona-como-evitarlo</link>
                <guid>https://www.xatakandroid.com/seguridad/descubren-peligrosa-vulnerabilidad-whatsapp-para-windows-que-no-tiene-solucion-asi-funciona-como-evitarlo</guid>
                <pubDate>Mon, 29 Jul 2024 14:00:00 +0000</pubDate>
                                         <dc:creator>Pepu Ricca</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/679817/whatsapp-windows-bug/1024_2000.jpeg" alt="Cuidado&#x20;con&#x20;esta&#x20;peligrosa&#x20;vulnerabilidad&#x20;de&#x20;WhatsApp&#x20;para&#x20;Windows&#x3A;&#x20;no&#x20;tiene&#x20;soluci&#x00F3;n&#x20;pero&#x20;puedes&#x20;evitarla">
    </p>
    <p>Siendo la aplicación de mensajería instantánea más popular, WhatsApp posee diversos clientes para cada sistema operativo. <strong>WhatsApp para Windows</strong>, también llamado WhatsApp Desktop, <a class="text-outboundlink" href="https://www.xatakandroid.com/listas/todo-que-puedes-hacer-whatsapp-para-windows" data-vars-post-title="Todo lo que puedes hacer con WhatsApp para Windows" data-vars-post-url="https://www.xatakandroid.com/listas/todo-que-puedes-hacer-whatsapp-para-windows">ofrece una buena experiencia</a> a pesar de sus similitudes con <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/whatsapp-web-guia-a-fondo-trucos-para-sacarle-maximo-partido" data-vars-post-title="WhatsApp Web: qué es, cómo usarlo y trucos para sacarle el máximo partido en Android" data-vars-post-url="https://www.xatakandroid.com/tutoriales/whatsapp-web-guia-a-fondo-trucos-para-sacarle-maximo-partido">WhatsApp Web</a>, accesible desde cualquier navegador.</p>
<!-- BREAK 1 --><p>Sin embargo, como cualquier otro software, es susceptible de contener fallos que pueden ocasionar problemas a los usuarios. Es el caso del <em>bug</em> del que se hacen eco en Pplware, uno que supone una gran amenaza en lo referente a la <strong>recepción de archivos</strong>. Te contamos en qué consiste y cómo evitarlo.</p>
<h2>WhatsApp y Python, un binomio peligroso</h2>
<p>A pesar de los esfuerzos de Meta por blindar su aplicación de mensajería, en ocasiones, aparecen diversos fallos que son aprovechados por hackers para <strong>atacar a los usuarios de la plataforma</strong>. Por suerte, para evitar invasiones a nuestra cuenta, contamos con <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/usas-whatsapp-te-preocupa-seguridad-recomendable-comprobar-esto-cada-poco-tiempo" data-vars-post-title="Si usas WhatsApp y te preocupa la seguridad, es recomendable comprobar esto cada poco tiempo" data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/usas-whatsapp-te-preocupa-seguridad-recomendable-comprobar-esto-cada-poco-tiempo">un ajuste que es importante revisar cada poco tiempo</a> y para proteger nuestros chats, <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/dos-tips-seguridad-whatsapp-que-mantendran-tus-chats-a-salvo" data-vars-post-title="Los dos tips de seguridad en WhatsApp que mantendrán tus chats a salvo" data-vars-post-url="https://www.xatakandroid.com/tutoriales/dos-tips-seguridad-whatsapp-que-mantendran-tus-chats-a-salvo">hay dos tips de seguridad</a>.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/aplicaciones-android/whatsapp-web-whatsapp-escritorio-cual-mejor-cuando-recomendable-elegir-u-otra-version" class="pivot-outboundlink" data-vars-post-title="WhatsApp web o WhatsApp escritorio: cuál es mejor y  cuándo es recomendable elegir una u otra versión ">
     <img alt="WhatsApp&#x20;web&#x20;o&#x20;WhatsApp&#x20;escritorio&#x3A;&#x20;cu&#x00E1;l&#x20;es&#x20;mejor&#x20;y&#x20;&#x20;cu&#x00E1;ndo&#x20;es&#x20;recomendable&#x20;elegir&#x20;una&#x20;u&#x20;otra&#x20;versi&#x00F3;n&#x20;" width="375" height="142" src="https://i.blogs.es/f6fea2/web/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/aplicaciones-android/whatsapp-web-whatsapp-escritorio-cual-mejor-cuando-recomendable-elegir-u-otra-version" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="WhatsApp web o WhatsApp escritorio: cuál es mejor y  cuándo es recomendable elegir una u otra versión ">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/aplicaciones-android/whatsapp-web-whatsapp-escritorio-cual-mejor-cuando-recomendable-elegir-u-otra-version" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="WhatsApp web o WhatsApp escritorio: cuál es mejor y  cuándo es recomendable elegir una u otra versión ">WhatsApp web o WhatsApp escritorio: cuál es mejor y  cuándo es recomendable elegir una u otra versión </a>
   </div>
  </div>
 </div>
</div>
<p>No obstante, cada cliente de WhatsApp es un mundo, y en este sentido, la versión para PCs con Windows esconde un <strong>grave fallo de seguridad</strong> que por el momento Meta no ha cubierto. Cuando un contacto nos envía un fichero, foto o audio por WhatsApp, el servicio bloquea los potencialmente peligrosos, para garantizar nuestra seguridad.</p>
<!-- BREAK 3 --><p>Eso sí, hay excepciones, y muy peligrosas, todo sea dicho. En el cliente de WhatsApp para Windows, pueden enviarte un <strong>archivo adjunto en Python y PHP</strong> que se ejecutará sin previo aviso. Eso sí, en tal caso, si el atacante quiere tener éxito, el usuario debe tener instalado Python.</p>
<div class="article-asset-rich-content article-asset-normal">
  <div class="asset-content">
    <a rel="noopener, noreferrer" href="https://gifyu.com/image/S5uUC"><img src="https://s10.gifyu.com/images/S5uUC.gif" alt="Grabación 2024 07 29 113334" border="0"></a>
  </div>
</div>
<p>Esto limita en gran parte los usuarios objetivo, pues <strong>se dirige principalmente a desarrolladores de software y usuarios avanzados</strong>. Este hecho no le resta importancia: son tres tipos de archivos los que el cliente de WhatsApp para Windows no bloquea.</p>
<!-- BREAK 4 --><ul>
  <li>Formato .PYZ: aplicación de Python en archivo ZIP</li>
  <li>Formato .PYZW: programa PyInstaller</li>
  <li>Formato .EVTX: registro de eventos de Microsoft</li>
</ul>
<p>Estos fueron localizados por el investigador de seguridad Saumyajeet Das mientras experimentaba qué tipos de archivos se pueden adjuntar en los chats de la app de Meta. Como leemos en el medio, las pruebas posteriores confirmaron este problema y además sumaron otro igual de grave: WhatsApp "se traga" las <strong>ejecuciones de scripts PHP</strong>.</p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x90pf0s","autoplay":true,"title":"WHATSAPP: GUIA y TRUCOS para usar al 100%", "tag":"", "duration":"479"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Basta con recibir uno de estos archivos y pulsar el botón de «Abrir» para que nuestra seguridad se vea comprometida. El citado investigador informó de este <em>bug</em> a Meta el pasado 3 de junio. Más de un mes después, la empresa respondió que el problema había sido notificado y que ya debería estar solucionado.</p>
<!-- BREAK 6 --><p>No ha sucedido, pues sigue presente en la actual versión pública de WhatsApp para Windows. Por tanto, sólo nos queda seguir esperando y ponernos a salvo de esta amenaza. ¿Cómo? Principalmente, no permitiendo que usuarios que no sean contactos puedan enviarnos archivos, y si alguna vez nos encontramos un archivo de este tipo, <strong>lo mejor será ignorarlo</strong>.</p>
<p>Vía | <a rel="noopener, noreferrer" href="https://pplware.sapo.pt/internet/seguranca/whatsapp-para-windows-tem-uma-falha-grave-que-a-meta-parece-nao-querer-resolver/">Pplware</a></p>
<p>Imagen de portada | Microsoft Designer con Photoshop AI</p>
<p>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/como-actualizar-whatsapp-para-android-a-ultima-version" data-vars-post-title="Cómo actualizar WhatsApp para Android a la última versión" data-vars-post-url="https://www.xatakandroid.com/tutoriales/como-actualizar-whatsapp-para-android-a-ultima-version">Cómo actualizar WhatsApp para Android a la última versión</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La actualización Android de julio soluciona un error crítico para Google: conviene actualizar cuanto antes ]]></title>
                <link>https://www.xatakandroid.com/sistema-operativo/actualizacion-android-julio-soluciona-error-critico-para-google-conviene-actualizar-cuanto-antes</link>
                <guid>https://www.xatakandroid.com/sistema-operativo/actualizacion-android-julio-soluciona-error-critico-para-google-conviene-actualizar-cuanto-antes</guid>
                <pubDate>Wed, 03 Jul 2024 09:30:49 +0000</pubDate>
                                         <dc:creator>Iván Linares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a4b45c/seguridad-android-portada/1024_2000.jpeg" alt="La&#x20;actualizaci&#x00F3;n&#x20;Android&#x20;de&#x20;julio&#x20;soluciona&#x20;un&#x20;error&#x20;cr&#x00ED;tico&#x20;para&#x20;Google&#x3A;&#x20;conviene&#x20;actualizar&#x20;cuanto&#x20;antes&#x20;">
    </p>
    <p>Un nuevo mes y una nueva <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos" data-vars-post-title="Parches de seguridad de Android: qué son y por qué es importante instalarlos" data-vars-post-url="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos">actualización de seguridad</a> con un conjunto de parches que arregla numerosas vulnerabilidades. Y esta actualización de julio supone una corrección crítica, así lo define Google: si tienes un móvil Android <strong>vale la pena que lo actualices</strong> en cuanto recibas el nuevo parche. No debería de tardar en ponerse en circulación.</p>
<!-- BREAK 1 --><p>Las actualizaciones clave de sistema son importantes, ya que integran novedades y cambios en Android que no sólo mejoran el uso de los dispositivos, también los hace mucho más seguros. Aunque esta segunda parte se vuelca principalmente en las actualizaciones de seguridad, un parche que <strong>Google libera cada mes a todos los fabricantes</strong>. Que después actualicen o no sus dispositivos es otro cantar, como ya sabemos.</p>
<h2>La actualización Android de julio soluciona una vulnerabilidad crítica en el sistema</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=961 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8a75c9/samsung-galaxy-note-20-ultra-actualizacion/450_1000.jpeg 450w, https://i.blogs.es/8a75c9/samsung-galaxy-note-20-ultra-actualizacion/650_1200.jpeg 681w,https://i.blogs.es/8a75c9/samsung-galaxy-note-20-ultra-actualizacion/1024_2000.jpeg 1024w, https://i.blogs.es/8a75c9/samsung-galaxy-note-20-ultra-actualizacion/1366_2000.jpeg 1366w" src="https://i.blogs.es/8a75c9/samsung-galaxy-note-20-ultra-actualizacion/450_1000.jpeg" alt="Actualización Android">
   <img alt="Actualización Android" class="centro_sinmarco" src="https://i.blogs.es/8a75c9/samsung-galaxy-note-20-ultra-actualizacion/450_1000.jpeg">
   
      </div>
</div>
<p>Google ha actualizado el <a rel="noopener, noreferrer" href="https://source.android.com/docs/security/bulletin/2024-07-01?hl=es-419">boletín de seguridad de Android</a> con el parche del 1 de julio, una actualización que, como es habitual, <strong>soluciona diversas vulnerabilidades localizadas en AOSP</strong>. Aunque este mes hay una especialmente importante y que podría abrir la puerta al control total de los dispositivos sin que el intruso necesite permisos especiales en el sistema.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/tutoriales/como-actualizar-tu-android-no-haya-actualizacion-oficial" class="pivot-outboundlink" data-vars-post-title="Cómo actualizar tu Android aunque no haya actualización oficial">
     <img alt="C&#x00F3;mo&#x20;actualizar&#x20;tu&#x20;Android&#x20;aunque&#x20;no&#x20;haya&#x20;actualizaci&#x00F3;n&#x20;oficial" width="375" height="142" src="https://i.blogs.es/652d63/actualizarandroid/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/tutoriales/como-actualizar-tu-android-no-haya-actualizacion-oficial" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo actualizar tu Android aunque no haya actualización oficial">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/tutoriales/como-actualizar-tu-android-no-haya-actualizacion-oficial" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo actualizar tu Android aunque no haya actualización oficial">Cómo actualizar tu Android aunque no haya actualización oficial</a>
   </div>
  </div>
 </div>
</div>
<p>Según ha confirmado Google, la vulnerabilidad <strong>CVE‐2024‐31320</strong> es crítica y afectaría a las versiones <a class="text-outboundlink" href="https://www.xatakandroid.com/nuevo/nuevo-android-12-informacion" data-vars-post-title="Android 12: fecha de lanzamiento, modelos compatibles y todo lo que sabemos del sistema operativo de Google para móviles" data-vars-post-url="https://www.xatakandroid.com/nuevo/nuevo-android-12-informacion">Android 12</a> y <a class="text-outboundlink" href="https://www.xatakamovil.com/sistemas-operativos/android-12l-oficial-version-especial-para-pantallas-grandes-tablets-plegables-chromebooks" data-vars-post-title="Android 12L es oficial: una versión especial para las pantallas grandes de tablets, plegables y Chromebooks" data-vars-post-url="https://www.xatakamovil.com/sistemas-operativos/android-12l-oficial-version-especial-para-pantallas-grandes-tablets-plegables-chromebooks">Android 12L</a>. En palabras de la empresa:</p>
<!-- BREAK 3 --><blockquote>“<em>Una vulnerabilidad de seguridad crítica en el componente del framework que podría conducir a la elevación local de privilegios sin la necesidad de privilegios de ejecución adicionales</em>”.</blockquote>
<p>Aparte de la vulnerabilidad crítica, el parche de seguridad de julio corrige más de 25 problemas encontrados en el software de Android. La actualización está ya lista para distribuirse, dicha distribución <strong>se hará de forma escalonada</strong> y según los fabricantes la vayan adaptando a sus dispositivos. Google entrega el parche un mes antes para que puedan incluirlo en su servicio de soporte.</p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8dssqr","autoplay":true,"title":"Estás DESAPROVECHANDO tu móvil ANDROID si no conoces esta FUNCIÓN", "tag":"webedia-prod", "duration":"207"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Los Google Pixel y los Samsung Galaxy deberían de ser los primeros en actualizar. De momento el parche de julio aún no está disponible, pero no tardará. Para saber si está listo basta con acudir a los ajustes del móvil y buscar una nueva actualización.</p>
<!-- BREAK 5 --><p>Imagen de portada | Midjourney editada</p>
<p>Más información | <a rel="noopener, noreferrer" href="https://source.android.com/docs/security/bulletin/2024-07-01?hl=es-419">Google</a></p>
<p>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/huawei-se-ha-desprendido-android-harmonyos-next-sistema-operativo-china-tasa-desarrollo-100-propio" data-vars-post-title="Huawei se ha desprendido de Android. HarmonyOS Next ya es el sistema operativo de China con una tasa de desarrollo 100% propio " data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/huawei-se-ha-desprendido-android-harmonyos-next-sistema-operativo-china-tasa-desarrollo-100-propio">Huawei se ha desprendido de Android. HarmonyOS Next ya es el sistema operativo de China con una tasa de desarrollo 100% propio</a></p>
<p>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/hay-app-que-no-uso-que-bateria-movil-gasta-asi-logre-bajar-su-consumo-a-cero" data-vars-post-title="Hay una app que no uso y es la que más batería del móvil gasta: así logré bajar su consumo a cero" data-vars-post-url="https://www.xatakandroid.com/tutoriales/hay-app-que-no-uso-que-bateria-movil-gasta-asi-logre-bajar-su-consumo-a-cero">Hay una app que no uso y es la que más batería del móvil gasta: así logré bajar su consumo a cero</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Apagar este botón es un beneficio para tu seguridad. El Bluesnarfing es el mayor enemigo del Bluetooth]]></title>
                <link>https://www.xatakandroid.com/mercado/lado-oscuro-bluetooth-tiene-nombre-propio-bluesnarfing-tambien-afecta-a-tu-movil</link>
                <guid>https://www.xatakandroid.com/mercado/lado-oscuro-bluetooth-tiene-nombre-propio-bluesnarfing-tambien-afecta-a-tu-movil</guid>
                <pubDate>Thu, 20 Jun 2024 16:19:00 +0000</pubDate>
                                         <dc:creator>Iván Linares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e62202/bluetooth-activo-portada-2/1024_2000.jpeg" alt="Apagar&#x20;este&#x20;bot&#x00F3;n&#x20;es&#x20;un&#x20;beneficio&#x20;para&#x20;tu&#x20;seguridad.&#x20;El&#x20;Bluesnarfing&#x20;es&#x20;el&#x20;mayor&#x20;enemigo&#x20;del&#x20;Bluetooth">
    </p>
    <p>Dejar activo el Bluetooth en el móvil es algo que solemos hacer la mayoría: no es una conexión que gaste excesiva batería y, si está funcionando de forma permanente, <strong>nos ahorramos la molestia de andar conectando y desconectando</strong>. El problema es que dicha comodidad implica un riesgo. Y tiene nombre cool en inglés: <a class="text-outboundlink" href="https://www.xatakamovil.com/seguridad/que-bluesnarfing-ocu-alerta-este-fraude-que-roba-tus-datos-a-traves-bluetooth" data-vars-post-title="Qué es el 'bluesnarfing' . La OCU alerta de este fraude que roba tus datos a través del Bluetooth " data-vars-post-url="https://www.xatakamovil.com/seguridad/que-bluesnarfing-ocu-alerta-este-fraude-que-roba-tus-datos-a-traves-bluetooth">Bluesnarfing</a>.</p>
<!-- BREAK 1 --><p>En el smartphone solemos mantener las conexiones inalámbricas activas, desde la propia red móvil <a class="text-outboundlink" href="https://www.xatakamovil.com/tutoriales/nfc-movil-que-sirve-siete-usos-para-sacarle-todo-partido" data-vars-post-title="NFC en el móvil: qué es, para qué sirve y siete usos para sacarle todo el partido" data-vars-post-url="https://www.xatakamovil.com/tutoriales/nfc-movil-que-sirve-siete-usos-para-sacarle-todo-partido">hasta el NFC</a>. Esto afecta al WiFi y también al Bluetooth, funciones inalámbricas que no gastan en exceso y que facilitan el uso de accesorios compatibles cuando éstos andan cerca. Aunque hay un claro inconveniente: dejar la puerta abierta en nuestro móvil <strong>es una invitación para que entren los intrusos</strong>. No es la primera vez que la policía alerta de ello.</p>
<h2>Sufrir una intrusión por el Bluetooth es difícil, pero no imposible</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1024 width=1532 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/441ae3/android-bluetooth-seguridad/450_1000.jpeg 450w, https://i.blogs.es/441ae3/android-bluetooth-seguridad/650_1200.jpeg 681w,https://i.blogs.es/441ae3/android-bluetooth-seguridad/1024_2000.jpeg 1024w, https://i.blogs.es/441ae3/android-bluetooth-seguridad/1366_2000.jpeg 1366w" src="https://i.blogs.es/441ae3/android-bluetooth-seguridad/450_1000.jpeg" alt="Android Bluetooth Seguridad">
   <img alt="Android Bluetooth Seguridad" class="centro_sinmarco" src="https://i.blogs.es/441ae3/android-bluetooth-seguridad/450_1000.jpeg">
   
      </div>
</div>
<p>El Bluetooth, es una conexión inalámbrica que resulta demasiado vulnerable a los ataques. Y no importa la versión de Bluetooth que tenga el teléfono, porque existen riesgos de seguridad hasta en las más actuales. Todo con una máxima: cuanto más actualizado tengas el teléfono, y mayor sea la versión Bluetooth del módem, <strong>mayor seguridad vas a tener</strong>.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/aplicaciones-android/enterate-al-instante-se-fue-luz-tu-casa-asi-puedes-configurar-alerta-sms-1" class="pivot-outboundlink" data-vars-post-title="Entérate al instante si se fue la luz en tu casa: así puedes configurar una alerta por SMS ">
     <img alt="Ent&#x00E9;rate&#x20;al&#x20;instante&#x20;si&#x20;se&#x20;fue&#x20;la&#x20;luz&#x20;en&#x20;tu&#x20;casa&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;configurar&#x20;una&#x20;alerta&#x20;por&#x20;SMS&#x20;" width="375" height="142" src="https://i.blogs.es/b2a211/corte-de-luz-android-macrodroid/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/aplicaciones-android/enterate-al-instante-se-fue-luz-tu-casa-asi-puedes-configurar-alerta-sms-1" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Entérate al instante si se fue la luz en tu casa: así puedes configurar una alerta por SMS ">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/aplicaciones-android/enterate-al-instante-se-fue-luz-tu-casa-asi-puedes-configurar-alerta-sms-1" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Entérate al instante si se fue la luz en tu casa: así puedes configurar una alerta por SMS ">Entérate al instante si se fue la luz en tu casa: así puedes configurar una alerta por SMS </a>
   </div>
  </div>
 </div>
</div>
<p>Sí, el Bluetooth es inseguro, los fabricantes no siempre actualizan los drivers de los dispositivos y el propio sistema operativo puede facilitar el trabajo a los atacantes; como <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/comprueba-si-tu-android-es-vulnerable-al-ataque-blueborne-con-esta-aplicacion" data-vars-post-title="Comprueba si tu Android es vulnerable al ataque BlueBorne con esta aplicación " data-vars-post-url="https://www.xatakandroid.com/seguridad/comprueba-si-tu-android-es-vulnerable-al-ataque-blueborne-con-esta-aplicacion">ocurrió con BlueBorne</a> en 2017, un enorme agujero de seguridad que <strong>afectó a 5.000 millones de dispositivos</strong>. Otros casos sonados fueron <a class="text-outboundlink" href="https://www.xatakandroid.com/seguridad/descubren-vulnerabilidad-critica-bluetooth-android-que-permite-ejecucion-codigo-remoto" data-vars-post-title="Descubren una vulnerabilidad crítica de Bluetooth en Android que permite la ejecución de código remoto" data-vars-post-url="https://www.xatakandroid.com/seguridad/descubren-vulnerabilidad-critica-bluetooth-android-que-permite-ejecucion-codigo-remoto">el de BlueFrag</a>, una vulnerabilidad que afectaba a <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/android-8-0-oreo-novedades-y-caracteristicas" data-vars-post-title="Android 8.0 Oreo ya es oficial: estas son sus 23 novedades más destacadas" data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/android-8-0-oreo-novedades-y-caracteristicas">Android 8 Oreo</a> o <a class="text-outboundlink" href="https://www.xatakandroid.com/analisis/android-9-pie-analisis-seis-meses-uso" data-vars-post-title="Android 9 Pie, análisis tras seis meses de uso: la versión que apuesta por los gestos y la Inteligencia artificial" data-vars-post-url="https://www.xatakandroid.com/analisis/android-9-pie-analisis-seis-meses-uso">Android 9 Pie</a>. No obstante...</p>
<!-- BREAK 3 --><p>Pese a que ya hemos visto que resulta inseguro, y a que se descubren constantemente <a rel="noopener, noreferrer" href="https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=bluetooth">vulnerabilidades relacionadas</a>, eso no implica que el Bluetooth sea sencillo de explotar como vía de entrada en un smartphone. Porque:</p>
<ul>
  <li><strong>Es imprescindible mantener la cercanía</strong>. El Bluetooth tiene un rango de acción muy corto, con un máximo de 100 metros en campo abierto. El atacante debería situarse muy cerca, operar con un equipo visible y seguir nuestros pasos. Esto reduce de manera notable las posibilidades.</li>
  <li><strong>El móvil ha de ser vulnerable</strong>. No todos los teléfonos sufren el mismo riesgo, ya que las actualizaciones y la novedad del hardware influyen de forma decisiva.</li>
  <li><strong>Se necesita un alto conocimiento técnico</strong>. Alguien debería tener especial interés en nosotros para caer en un ataque de vulnerabilidad Bluetooth.</li>
</ul>
<p>¿Que pueden darse las circunstancias para caer en un ataque Bluetooth? Siempre hay posibilidades, obviamente, por más que sean muy reducidas. Y hay que tenerlas en cuenta.</p>
<!-- BREAK 4 --><h2>Bluesnarfing, un peligro latente en nuestros smartphones</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=905 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/232013/bluetooth-movil/450_1000.jpeg 450w, https://i.blogs.es/232013/bluetooth-movil/650_1200.jpeg 681w,https://i.blogs.es/232013/bluetooth-movil/1024_2000.jpeg 1024w, https://i.blogs.es/232013/bluetooth-movil/1366_2000.jpeg 1366w" src="https://i.blogs.es/232013/bluetooth-movil/450_1000.jpeg" alt="Bluetooth Móvil">
   <img alt="Bluetooth Móvil" class="centro_sinmarco" src="https://i.blogs.es/232013/bluetooth-movil/450_1000.jpeg">
   
      </div>
</div>
<p>Ya hemos visto que existen vulnerabilidades que afectan a la conectividad Bluetooth y que por lo general suelen deberse a errores del sistema operativo, a defectos en el módem del smartphone o por fallos en los drivers del módem. Dichas vulnerabilidades pueden explotarse en forma de <strong>ataques de corta distancia</strong>. A esto se le denomina Bluesnarfing.</p>
<!-- BREAK 5 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">Bluesnarfing es el acceso no autorizado a información de un dispositivo aprovechando vulnerabilidades en su conexión Bluetooth</div>
   </div>
</div>
<p>Los riesgos son bajos, ya lo comentábamos en el apartado anterior. Aun así, la recomendación de los expertos es que <strong>mantengamos desconectadas las funciones inalámbricas</strong> en la medida de lo posible: desde la <a rel="noopener, noreferrer" href="https://www.tiktok.com/@policia/video/7381042956741938464">Policía Nacional</a> al <a rel="noopener, noreferrer" href="https://www.incibe.es/node/507886">Instituto Nacional de Ciberseguridad (Incibe)</a>.</p>
<!-- BREAK 6 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8dssqr","autoplay":true,"title":"Estás DESAPROVECHANDO tu móvil ANDROID si no conoces esta FUNCIÓN", "tag":"webedia-prod"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>La comodidad suele ser una de nuestras mayores enemigas en el uso del smartphone. También en lo que atañe a la seguridad, no en vano nos acostumbramos demasiado rápido a que <strong>el teléfono lo haga todo solo</strong>. Sí, puede que sea un engorro encender el Bluetooth sólo cuando escuchamos música para apagarlo poco después, pero así añadiremos una pizca de seguridad a nuestra rutina. No sólo eso, también <a class="text-outboundlink" href="https://www.xatakandroid.com/listas/bateria-mi-movil-dura-muy-poco-consejos-trucos-para-ahorrar-energia-android" data-vars-post-title="La batería de mi móvil dura muy poco: 17 consejos y trucos para ahorrar energía en Android" data-vars-post-url="https://www.xatakandroid.com/listas/bateria-mi-movil-dura-muy-poco-consejos-trucos-para-ahorrar-energia-android">ahorraremos algo de batería</a>.</p>
<!-- BREAK 7 --><h2>¿No usas smartwatch ni dispositivos que necesitan Bluetooth constante? Mejor desconectarlo</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=931 width=1500 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/3ad293/one-plus-watch-2-14/450_1000.jpeg 450w, https://i.blogs.es/3ad293/one-plus-watch-2-14/650_1200.jpeg 681w,https://i.blogs.es/3ad293/one-plus-watch-2-14/1024_2000.jpeg 1024w, https://i.blogs.es/3ad293/one-plus-watch-2-14/1366_2000.jpeg 1366w" src="https://i.blogs.es/3ad293/one-plus-watch-2-14/450_1000.jpeg" alt="OnePlus Watch 2">
   <img alt="OnePlus Watch 2" class="centro_sinmarco" src="https://i.blogs.es/3ad293/one-plus-watch-2-14/450_1000.jpeg">
   
        <span>OnePlus Watch 2</span>
   </div>
   </div>
</div>
<p>Quitar una conexión que no se usa suena lógico. Pero ¿y si tenemos un <a class="text-outboundlink" href="https://www.xatakamovil.com/guias-de-compra/mejores-relojes-inteligentes-2022" data-vars-post-title="Los mejores relojes inteligentes: cuál comprar y modelos recomendados" data-vars-post-url="https://www.xatakamovil.com/guias-de-compra/mejores-relojes-inteligentes-2022">reloj inteligente</a> conectado al móvil por Bluetooth? O una <a class="text-outboundlink" href="https://www.xatakandroid.com/guias-de-compra/nueve-pulseras-inteligentes-mejor-calidad-precio-2021" data-vars-post-title="Mejores pulseras inteligentes: cuál comprar y modelos recomendados" data-vars-post-url="https://www.xatakandroid.com/guias-de-compra/nueve-pulseras-inteligentes-mejor-calidad-precio-2021">pulsera de actividad</a>, <a class="text-outboundlink" href="https://www.xataka.com/wearables/nuevo-gadget-que-quiere-arrasar-2024-estos-mejores-anillos-inteligentes" data-vars-post-title="El nuevo gadget que quiere arrasar en 2024: estos son los mejores anillos inteligentes" data-vars-post-url="https://www.xataka.com/wearables/nuevo-gadget-que-quiere-arrasar-2024-estos-mejores-anillos-inteligentes">un anillo</a>, dispositivo médico... En estos casos no hay más remedio que mantener el enlace inalámbrico si queremos que todo funcione. Para el resto la receta está clara.</p>
<!-- BREAK 8 --><p>Pese a que el riesgo de sufrir un ataque de Bluesnarfing sea reducido, <strong>si mantenemos el Bluetooth apagado seguro que dicho riesgo será nulo</strong>. Es un gesto que sólo requiere una acción: desconectar el Bluetooth cuando dejemos de usarlo; además de mantener el móvil lo más actualizado posible y de no aceptar peticiones Bluetooth de desconocidos. Toda precaución es poca.</p>
<p>Imagen de portada | Iván Linares</p>
<p>En Xataka Android | <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/enterate-al-instante-se-fue-luz-tu-casa-asi-puedes-configurar-alerta-sms-1" data-vars-post-title="Entérate al instante si se fue la luz en tu casa: así puedes configurar una alerta por SMS " data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/enterate-al-instante-se-fue-luz-tu-casa-asi-puedes-configurar-alerta-sms-1">Entérate al instante si se fue la luz en tu casa: así puedes configurar una alerta por SMS</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Descubren una vulnerabilidad que permite desbloquear un Google Pixel con solo cambiarle la SIM]]></title>
                <link>https://www.xatakandroid.com/seguridad/descubren-vulnerabilidad-que-permite-desbloquear-google-pixel-solo-cambiarle-sim</link>
                <guid>https://www.xatakandroid.com/seguridad/descubren-vulnerabilidad-que-permite-desbloquear-google-pixel-solo-cambiarle-sim</guid>
                <pubDate>Fri, 11 Nov 2022 08:01:02 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/217e0c/pixel7/1024_2000.jpg" alt="Descubren&#x20;una&#x20;vulnerabilidad&#x20;que&#x20;permite&#x20;desbloquear&#x20;un&#x20;Google&#x20;Pixel&#x20;con&#x20;solo&#x20;cambiarle&#x20;la&#x20;SIM">
    </p>
    <p>Errar es de humanos y para eso existen los <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos" data-vars-post-title="Parches de seguridad de Android: qué son y por qué es importante instalarlos" data-vars-post-url="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos">parches de seguridad mensuales de Android</a>. En el último parche de seguridad de noviembre se corrige la vulnerabilidad <a rel="noopener, noreferrer" href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20465">CVE-2022-20465</a>, de severidad alta, por la cual un agente malicioso podría <strong>desbloquear un móvil Android sin mucho esfuerzo</strong>.</p>
<!-- BREAK 1 -->
<p>La buena noticia es que es necesario tener acceso físico al terminal durante al menos unos minutos, pero aún así los mecanismos de seguridad de Android deberían impedir que cualquier persona sin las credenciales pudiera <strong>desbloquear el móvil y acceder a nuestros datos</strong>. Era tan fácil como cambiar la tarjeta SIM. </p>
<!-- BREAK 2 --><!--more--><h2>Desbloqueo con un PUK cualquiera</h2>

<p>El experto de seguridad <a rel="noopener, noreferrer" href="https://twitter.com/xdavidhu">David Schütz</a> detalla con <a rel="noopener, noreferrer" href="https://bugs.xdavidhu.me/google/2022/11/10/accidental-70k-google-pixel-lock-screen-bypass/">todo lujo de detalles en su blog</a> el proceso fortuito por el cual <strong>se topó con una importante vulnerabilidad de Android</strong> que, no sin algo de drama y varios meses de por medio, terminaría reportándole una recompensa de 70.000 dólares. </p>
<!-- BREAK 3 -->
<p>Su experiencia se basa en un <a class="text-outboundlink" href="https://www.xatakandroid.com/analisis/google-pixel-6-analisis-caracteristicas-precio-especificaciones" data-vars-post-title="Google Pixel 6, análisis: todo lo bueno de la esencia Pixel en un frasco (y a un precio) más pequeño" data-vars-post-url="https://www.xatakandroid.com/analisis/google-pixel-6-analisis-caracteristicas-precio-especificaciones">Google Pixel 6</a>, pero al parecer <strong>afecta a todas las versiones a partir de Android 10</strong>, de modo que podría afectar perfectamente a más del 62% de los dispositivos activos, según <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/a-mes-lanzamiento-android-13-android-12-esta-solo-13-moviles-ultimos-datos-distribucion" data-vars-post-title="A un mes del lanzamiento de Android 13, Android 12 está solo en un 13% de los móviles según los últimos datos de distribución" data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/a-mes-lanzamiento-android-13-android-12-esta-solo-13-moviles-ultimos-datos-distribucion">las últimas cifras de distribución de versiones</a> con las que contamos, de agosto. Esto, a no ser que los fabricantes hayan modificado las porciones de código afectados en sus capas, pues el código afectado se encuentra en AOSP y no en el código propietario de Google para los Pixel.</p>
<!-- BREAK 4 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Con acceso físico, una SIM propia y unos minutos es posible desbloquear un Google Pixel</div></div></div><p>Con esta vulnerabilidad, es posible desbloquear al menos un Google Pixel 6 con tan solo tener <strong>un rato con él, un pincho para sacar la SIM y una SIM de la cual se conozca el código PUK</strong>. La forma más fácil de ver todo el proceso es en <a rel="noopener, noreferrer" href="https://www.youtube.com/watch?v=dSgSnYPgzT0">este vídeo publicado por el investigador</a></p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="1000" height="563" src="//www.youtube.com/embed/dSgSnYPgzT0" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>Básicamente, con el terminal bloqueado, se introducen huellas no reconocidas por el sistema hasta que el sistema se bloquea por completo, pidiendo el código PIN. Entonces, el atacante saca la tarjeta SIM original (de la cual no conoce su PIN o PUK) e <strong>introduce una tarjeta SIM propia</strong>, introduce el PIN incorrecto tres veces y después el código PUK que sí conoce. Entonces se desbloquea el móvil.</p>
<!-- BREAK 6 -->
<p>De este modo, un atacante podría con algo de maña tener acceso al móvil desbloqueado <strong>sin conocer claves y saltándose la biometría</strong>, instalar un spyware y volver a poner la SIM original para cubrir las huellas. No está claro a qué modelos afecta exactamente, aunque comentaristas en el vídeo de YouTube afirman haber podido reproducirlo al menos en un Google Pixel 3a, aunque otros indican que no pueden replicarlo en sus móviles.</p>
<!-- BREAK 7 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/tutoriales/como-actualizar-tu-android-no-haya-actualizacion-oficial" class="pivot-outboundlink" data-vars-post-title="Cómo actualizar tu Android aunque no haya actualización oficial">
     <img alt="C&#x00F3;mo&#x20;actualizar&#x20;tu&#x20;Android&#x20;aunque&#x20;no&#x20;haya&#x20;actualizaci&#x00F3;n&#x20;oficial" width="375" height="142" src="https://i.blogs.es/652d63/actualizarandroid/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/tutoriales/como-actualizar-tu-android-no-haya-actualizacion-oficial" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo actualizar tu Android aunque no haya actualización oficial">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/tutoriales/como-actualizar-tu-android-no-haya-actualizacion-oficial" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo actualizar tu Android aunque no haya actualización oficial">Cómo actualizar tu Android aunque no haya actualización oficial</a>
   </div>
  </div>
 </div>
</div>
<p>El error está corregido en el <a rel="noopener, noreferrer" href="https://android.googlesource.com/platform/frameworks/base/+/ecbed81c3a331f2f0458923cc7e744c85ece96da">parche de seguridad de noviembre</a>, y Google explica que la causa está relacionada con <strong>el modo en el que Android descarta las distintas pantallas de seguridad</strong>. Al introducir el código PUK, el sistema da por completado en su lugar la pantalla de seguridad que está detrás, la que espera las huellas / patrón / contraseña / etc del terminal, desbloqueándolo por completo.</p>
<!-- BREAK 8 -->
<p>Como siempre, el problema es que <strong>no todos los móviles van a recibir el parche de noviembre</strong>, ni siquiera los Google Pixel. Solo los <a class="text-outboundlink" href="https://www.xataka.com/analisis/google-pixel-4a-analisis-caracteristicas-precio-especificaciones" data-vars-post-title="Google Pixel 4a, análisis: érase una cámara espectacular pegada a un pequeño móvil de gama media" data-vars-post-url="https://www.xataka.com/analisis/google-pixel-4a-analisis-caracteristicas-precio-especificaciones">Google Pixel 4a</a> en adelante tienen garantizadas las actualizaciones de seguridad, y es potencialmente posible que la vulnerabilidad también afecte a terminales con <a class="text-outboundlink" href="https://www.xataka.com/basics/android-one-android-go-android-stock-android-aosp" data-vars-post-title="Android One, Android Go, Android Stock y Android AOSP: qué son y en qué se diferencian" data-vars-post-url="https://www.xataka.com/basics/android-one-android-go-android-stock-android-aosp">Android cercano a stock</a>.</p>
<!-- BREAK 9 -->
<p>Más información |  <a rel="noopener, noreferrer" href="https://bugs.xdavidhu.me/google/2022/11/10/accidental-70k-google-pixel-lock-screen-bypass/">David Schütz</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los móviles más baratos en riesgo de ataque por un grave problema de los procesadores Unisoc]]></title>
                <link>https://www.xatakandroid.com/seguridad/moviles-baratos-riesgo-ataque-grave-problema-procesadores-unisoc</link>
                <guid>https://www.xatakandroid.com/seguridad/moviles-baratos-riesgo-ataque-grave-problema-procesadores-unisoc</guid>
                <pubDate>Fri, 03 Jun 2022 11:02:37 +0000</pubDate>
                                         <dc:creator>Iván Linares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/37518a/unisoc-intruso/1024_2000.jpg" alt="Los&#x20;m&#x00F3;viles&#x20;m&#x00E1;s&#x20;baratos&#x20;en&#x20;riesgo&#x20;de&#x20;ataque&#x20;por&#x20;un&#x20;grave&#x20;problema&#x20;de&#x20;los&#x20;procesadores&#x20;Unisoc">
    </p>
    <p>De entre todos los diseñadores de procesadores, los de Unisoc se caracterizan por potenciar los <a class="text-outboundlink" href="https://www.xatakamovil.com/guias-de-compra/mejores-moviles-baratos-2021" data-vars-post-title="Mejores móviles baratos: cuál comprar y modelos recomendados" data-vars-post-url="https://www.xatakamovil.com/guias-de-compra/mejores-moviles-baratos-2021">móviles más baratos</a>. Y sufren un grave problema de seguridad a tenor de las últimas investigaciones: la <em>baseband</em> de estos chips, el componente encargado de administrar la conectividad móvil, <strong>sería vulnerable a ataques de terceros</strong>.</p>
<!-- BREAK 1 -->
<p>Hablar de procesadores en móviles suele traernos a la mente dos marcas: <a class="text-outboundlink" href="https://www.xataka.com/moviles/mediatek-llevaba-anos-a-sombra-qualcomm-quien-rie-ultimo-rie-mejor" data-vars-post-title="MediaTek llevaba años a la sombra de Qualcomm. Pero quien ríe último ríe mejor" data-vars-post-url="https://www.xataka.com/moviles/mediatek-llevaba-anos-a-sombra-qualcomm-quien-rie-ultimo-rie-mejor">Qualcomm y MediaTek</a>. Ambos se pelean por equipar todas las familias de teléfonos, ya sean de la gama más alta como de la más accesible. Samsung hace lo propio con sus chips, los Exynos. Y <strong>hay un cuarto contendiente que suele pasar más desapercibido: Unisoc</strong>. Apunta a móviles baratos, quizá demasiado.</p>
<!-- BREAK 2 --><!--more--><h2>Un fallo en el módem que puede ser aprovechado</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=561 width=1000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/5849c3/unisoc-1/450_1000.jpg 450w, https://i.blogs.es/5849c3/unisoc-1/650_1200.jpg 681w,https://i.blogs.es/5849c3/unisoc-1/1024_2000.jpg 1024w, https://i.blogs.es/5849c3/unisoc-1/1366_2000.jpg 1366w" src="https://i.blogs.es/5849c3/unisoc-1/450_1000.jpg" alt="Unisoc">
   <img alt="Unisoc" class="centro_sinmarco" src="https://i.blogs.es/5849c3/unisoc-1/450_1000.jpg">
   
      </div>
</div>
<p>Con tal cantidad de componentes como acumula un <em>smartphone</em>, hay unos que suelen abrir la puerta a los demás. El <a class="text-outboundlink" href="https://www.xataka.com/componentes/soc-no-solo-cpu-aclarando-diferencias-ambos-conceptos" data-vars-post-title="Un SoC no es (solo) una CPU: aclarando las diferencias entre ambos conceptos" data-vars-post-url="https://www.xataka.com/componentes/soc-no-solo-cpu-aclarando-diferencias-ambos-conceptos">procesador o SoC</a> (System on a chip) se encarga de procesar la información las imágenes, administra la inteligencia artificial, <strong>genera los gráficos en 3D de los juegos</strong> y, no menos importante, integra un módem que permite al teléfono comunicarse con otros dispositivos. Unisoc no es ajeno a esta construcción.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/cpu-que-como-sirve" class="pivot-outboundlink" target="_blank" data-vars-post-title="CPU: qué es, cómo es y para qué sirve">
     <img alt="CPU&#x3A;&#x20;qu&#x00E9;&#x20;es,&#x20;c&#x00F3;mo&#x20;es&#x20;y&#x20;para&#x20;qu&#x00E9;&#x20;sirve" width="375" height="142" src="https://i.blogs.es/ddda0d/procesador/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/cpu-que-como-sirve" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="CPU: qué es, cómo es y para qué sirve">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/cpu-que-como-sirve" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="CPU: qué es, cómo es y para qué sirve">CPU: qué es, cómo es y para qué sirve</a>
   </div>
  </div>
 </div>
</div>
<p>Como descubrieron en <a rel="noopener, noreferrer" href="https://research.checkpoint.com/2022/vulnerability-within-the-unisoc-baseband/">Check Point Research</a>, los procesadores distribuidos por Unisoc son vulnerables a un ataque contra su baseband, el módem encargado de procesar la conectividad móvil. Según plasmaron en una pormenorizada investigación, <strong>un intruso puede bloquear la conexión de dicho móvil</strong> a base de lanzar ataques contra la mencionada baseband. Los chips de Unisoc llevan arrastrando la vulnerabilidad <a rel="noopener, noreferrer" href="https://www.kryptowire.com/news/kryptowire-identifies-vulnerability-in-unisoc-chipset/">desde marzo de 2022</a>.</p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7ztphf","autoplay":true,"title":"Cómo saber los componentes de tu PC (RAM, Gráfica, CPU...) y el estado en el que se encuentran", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Debido a la vulnerabilidad, los procesadores Unisoc, <strong>distribuidos en los móviles más baratos debido a su precio reducido</strong>, corren el riesgo de ver bloqueada su conectividad a distancia, también podría ejecutarse un ataque de intrusión que terminaría dando acceso al resto del teléfono.</p>
<!-- BREAK 5 -->
<p><strong>Unisoc asignó al fallo una escala crítica</strong>; lo que le ha llevado a arreglarlo en las ultimas versiones de su firmware. El problema es llevar esa actualización a los teléfonos afectados: dada la economía de dichos teléfonos, es muy extraño que las marcas revivan su software. <a rel="noopener, noreferrer" href="https://nvd.nist.gov/vuln/detail/CVE-2022-27250">Unisoc corrigió la vulnerabilidad en mayo</a>.</p>
<!-- BREAK 6 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://research.checkpoint.com/2022/vulnerability-within-the-unisoc-baseband/">Check Point Research</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Una vulnerabilidad en los móviles Samsung permitía a una app sin permisos hacer todo tipo de maldades]]></title>
                <link>https://www.xatakandroid.com/seguridad/vulnerabilidad-moviles-samsung-permitia-a-app-permisos-hacer-todo-tipo-maldades</link>
                <guid>https://www.xatakandroid.com/seguridad/vulnerabilidad-moviles-samsung-permitia-a-app-permisos-hacer-todo-tipo-maldades</guid>
                <pubDate>Wed, 06 Apr 2022 10:18:00 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/716582/ups/1024_2000.jpg" alt="Una&#x20;vulnerabilidad&#x20;en&#x20;los&#x20;m&#x00F3;viles&#x20;Samsung&#x20;permit&#x00ED;a&#x20;a&#x20;una&#x20;app&#x20;sin&#x20;permisos&#x20;hacer&#x20;todo&#x20;tipo&#x20;de&#x20;maldades">
    </p>
    <p>Los investigadores de seguridad de <a rel="noopener, noreferrer" href="https://www.kryptowire.com/blog/start-arbitrary-activity-app-components-as-the-system-user-vulnerability-affecting-samsung-android-devices/">Kryptowire</a> han informado de una vulnerabilidad que <strong>afecta a prácticamente todos los móviles Samsung modernos</strong>: aquellos con Android 10, Android 11 y Android 12, además de -con menor gravedad- a los que se mantienen con Android 9.</p>
<!-- BREAK 1 -->
<p>La vulnerabilidad ha sido acuñada como <a rel="noopener, noreferrer" href="https://nvd.nist.gov/vuln/detail/CVE-2022-22292">CVE-2022-22292</a> y ha sido clasificada como grave. Aprovechándola, una aplicación maliciosa podía <strong>formatear un móvil, instalar apps o desinstalar apps a su antojo</strong> y tareas similares con permisos de sistema. Samsung ya ha incluído el parche que lo solventa en <a rel="noopener, noreferrer" href="https://security.samsungmobile.com/securityUpdate.smsb">la actualización de seguridad de febrero</a>.</p>
<!-- BREAK 2 --><!--more--><h2>Permisos de sistema para cualquier app</h2>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Un pequeño descuido en una pequeña <strong>aplicación del sistema que viene preinstalada en los móviles Samsung</strong> es la causante de un problema de seguridad que puede ser grave, según la propia clasificación de la vulnerabilidad por parte de Samsung.</p>
<!-- BREAK 3 -->
<p>El componente en cuestión es <code>com.samsung.server.telecom</code>, la versión personalizada por Samsung de <code>com.android.server.telecom</code>, que <a rel="noopener, noreferrer" href="https://developer.android.com/reference/android/telecom/package-summary">forma parte de AOSP</a> y no está afectada por la vulnerabilidad. Este componente se encarga de gestionar las llamadas en Android y tenía un fallo de diseño por el cual aplicaciones de terceras partes podían aprovecharla para <strong>iniciar actividades de otras aplicaciones con permisos del sistema</strong>.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/tutoriales/actividades-android-que-como-lanzarlas-activity-launcher" class="pivot-outboundlink" data-vars-post-title="Actividades en Android: qué son y cómo lanzarlas con Activity Launcher">
     <img alt="Actividades&#x20;en&#x20;Android&#x3A;&#x20;qu&#x00E9;&#x20;son&#x20;y&#x20;c&#x00F3;mo&#x20;lanzarlas&#x20;con&#x20;Activity&#x20;Launcher" width="375" height="142" src="https://i.blogs.es/e59f12/activity/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/tutoriales/actividades-android-que-como-lanzarlas-activity-launcher" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Actividades en Android: qué son y cómo lanzarlas con Activity Launcher">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/tutoriales/actividades-android-que-como-lanzarlas-activity-launcher" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Actividades en Android: qué son y cómo lanzarlas con Activity Launcher">Actividades en Android: qué son y cómo lanzarlas con Activity Launcher</a>
   </div>
  </div>
 </div>
</div>
<p>Concretamente, esta aplicación preinstalada de Samsung incluía un <code>intent</code> con que podía generar otro <code>intent</code> de vuelta, manteniendo los permisos de sistema. Los <code><a rel="noopener, noreferrer" href="https://developer.android.com/reference/android/content/Intent">intents</a></code> son un modo que tienen las aplicaciones Android de pasar datos entre sus distintas activities, así como con el sistema o con otras aplicaciones. Al poder usar este componente de Samsung para <strong>ejecutar <em>intents</em> con permisos de sistema</strong>, una aplicación maliciosa podía llevar a cabo varias tareas delicadas sin intervención del usuario.</p>
<!-- BREAK 5 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Aprovechando un error de diseño, una app maliciosa podría resetear un móvil, instalar o desinstalar apps e instalar certificados sin intervención del usuario</div></div></div><p>Según Kryptowire, las posibilidades van desde realizar un <strong>reseteo de fábrica, instalar o desinstalar aplicaciones, llamara a número de teléfono</strong> o instalar certificados. El código necesario para llevar a cabo muchas de estas tareas apenas supera las cinco líneas. El error afecta a los móviles Samsung con Android 10 o superior y, en menor medida a aquellos que tienen Android 9</p>
<!-- BREAK 6 -->
<p>La buena noticia es que no hay noticias de que nadie esté aprovechando este error y que <strong>la solución ya está incluída en el parche de seguridad de febrero</strong>, de modo que nunca está de más comprobar si tienes la última actualización instalada. En caso de que no sea así, con no instalar aplicaciones sospechosas desde dentro o fuera de Google Play debería ser suficiente por el momento.</p>
<!-- BREAK 7 -->
<p>Más información | <a rel="noopener, noreferrer" href="https://www.kryptowire.com/news/kryptowire-identifies-high-risk-security-vulnerabilit-in-samsung-devices-running-android/">Kryptowire</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Qué es la vulnerabilidad Dirty Pipe y cómo saber si afecta a tu móvil Android]]></title>
                <link>https://www.xatakandroid.com/seguridad/que-vulnerabilidad-dirty-pipe-como-saber-afecta-a-tu-movil-android</link>
                <guid>https://www.xatakandroid.com/seguridad/que-vulnerabilidad-dirty-pipe-como-saber-afecta-a-tu-movil-android</guid>
                <pubDate>Wed, 09 Mar 2022 08:01:17 +0000</pubDate>
                                         <dc:creator>Iván Ramírez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c89452/dirtypipe/1024_2000.jpg" alt="Qu&#x00E9;&#x20;es&#x20;la&#x20;vulnerabilidad&#x20;Dirty&#x20;Pipe&#x20;y&#x20;c&#x00F3;mo&#x20;saber&#x20;si&#x20;afecta&#x20;a&#x20;tu&#x20;m&#x00F3;vil&#x20;Android">
    </p>
    <p>¿Qué tienen en común un servidor web, un PC con Linux y un móvil Android? <strong>El kernel de Linux</strong>. Esto tiene muchas ventajas pero también algún inconveniente: las vulnerabilidades que afectan al kernel de Linux también afectan a los móviles Android.</p>
<!-- BREAK 1 -->
<p>La última vulnerabilidad encontrada en el kernel de Linux ha recibido el apodo de Dirty Pipe, o tubería sucia y, efectivamente, <strong>puede ser explotada en móviles recientes</strong> como el <a class="text-outboundlink" href="https://www.xataka.com/analisis/google-pixel-6-analisis-caracteristicas-precio-especificaciones" data-vars-post-title="Google Pixel 6, análisis: el mejor Pixel es más que una gran cámara" data-vars-post-url="https://www.xataka.com/analisis/google-pixel-6-analisis-caracteristicas-precio-especificaciones">Google Pixel 6</a> o los <a class="text-outboundlink" href="https://www.xataka.com/analisis/samsung-galaxy-s22-ultra-analisis-caracteristicas-precio-especificaciones" data-vars-post-title="Samsung Galaxy S22 Ultra, análisis: un espectáculo de hardware en el Galaxy S más ambicioso" data-vars-post-url="https://www.xataka.com/analisis/samsung-galaxy-s22-ultra-analisis-caracteristicas-precio-especificaciones">Samsung Galaxy S22</a>. No obstante, la gran mayoría de usuarios de móviles Android no tenemos mucho de qué preocuparnos.</p>
<!-- BREAK 2 --><!--more--><h2>Qué es Dirty Pipe</h2>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zqwcn","autoplay":true,"title":"Cómo limpiar tu SMARTPHONE ANDROID CON SEGURIDAD _ XTK Basics", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Max Kellermann, la persona que ha detallado esta vulnerabilidad, explica con pelos y señales todos los entresijos de Dirty Pipe <a rel="noopener, noreferrer" href="https://dirtypipe.cm4all.com/">en su blog</a>. Todo empezó con unos archivos LOG de un servidor web que <strong>se corrompían sin motivo aparente</strong>, hasta que una investigación más exhaustiva llevó a que, casi un año más tarde, se localizara el problema en el kernel de Linux.</p>
<!-- BREAK 3 -->
<p>La explicación completa es enormemente técnica, pero en palabras llanas se trata de un fallo de diseño en el kernel de Linux por el cual una aplicación maliciosa podría <strong>manipular las "tuberías" de datos</strong> que usa el sistema, insertando datos en páginas de memoria sin tener los accesos pertinentes. </p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos" class="pivot-outboundlink" data-vars-post-title="Parches de seguridad de Android: qué son y por qué es importante instalarlos">
     <img alt="Parches&#x20;de&#x20;seguridad&#x20;de&#x20;Android&#x3A;&#x20;qu&#x00E9;&#x20;son&#x20;y&#x20;por&#x20;qu&#x00E9;&#x20;es&#x20;importante&#x20;instalarlos" width="375" height="142" src="https://i.blogs.es/e86472/actualizacion/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Parches de seguridad de Android: qué son y por qué es importante instalarlos">En Xataka Android</a>
    </div>
    <a href="https://www.xatakandroid.com/tutoriales/parches-seguridad-android-que-que-importante-instalarlos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Parches de seguridad de Android: qué son y por qué es importante instalarlos">Parches de seguridad de Android: qué son y por qué es importante instalarlos</a>
   </div>
  </div>
 </div>
</div>
<p>En la práctica, esto permite a un usuario local sin privilegios usar la vulnerabilidad para escribir en páginas de la caché y <strong>escalar privilegios del sistema</strong>. Eso sí, que no cunda el pánico: no se conocen casos en los que la vulnerabilidad de Dirty Pipe se esté aprovechando, todavía.</p>
<!-- BREAK 5 -->
<p>La vulnerabilidad de Dirty Pipe ya ha sido reportada y ha quedado identificada bajo el nombre <a rel="noopener, noreferrer" href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847">CVE-2022-0847</a>. El <a rel="noopener, noreferrer" href="https://lore.kernel.org/lkml/20220221100313.1504449-1-max.kellermann@ionos.com/">parche</a> para corregir esta vulnerabilidad está listo y <a rel="noopener, noreferrer" href="https://android-review.googlesource.com/c/kernel/common/+/1998671">Google ya lo integró en el código del kernel de Android</a> a finales del mes pasado, pues <strong>también se puede explotar en móviles</strong>. Eso sí, todavía no se ha incluído en el <a rel="noopener, noreferrer" href="https://source.android.com/security/bulletin/2022-03-01">boletín de seguridad de marzo de Android</a>, ni <a rel="noopener, noreferrer" href="https://source.android.com/security/bulletin/pixel/2022-03-01">en el de los Pixel</a>. Tampoco está <a rel="noopener, noreferrer" href="https://security.samsungmobile.com/securityUpdate.smsb">en el de Samsung</a>.</p>
<!-- BREAK 6 -->
<h2>Cómo saber si Dirty Pipe afecta a tu móvil</h2>

<p>La "buena" noticia es que el cambio en el kernel de Linux que ha dado paso a la vulnerabilidad <a rel="noopener, noreferrer" href="https://github.com/torvalds/linux/commit/f6dd975583bd8ce088400648fd9819e4691c8958">se introdujo en 2020</a>, en <strong>la versión 5.8 del kernel</strong>, arrastrándose a las actualizaciones posteriores. Por tanto, la vulnerabilidad afecta solo a las versiones 5.8 o superiores del kernel de Linux.</p>
<!-- BREAK 7 -->
<p>Los <strong>móviles Android rara vez incluyen versiones recientes del kernel</strong>, incluso en lanzamientos recientes, de modo que en la gran mayoría de los casos, tu móvil no estará afectado. Puedes comprobarlo fácilmente yendo a los <em>Ajustes > Información > Versión de Android > Versión del kernel</em>. Si la versión es inferior a 5.8, no tienes nada de qué preocuparte.</p>
<!-- BREAK 8 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=578 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/061f77/kernels/450_1000.jpg 450w, https://i.blogs.es/061f77/kernels/650_1200.jpg 681w,https://i.blogs.es/061f77/kernels/1024_2000.jpg 1024w, https://i.blogs.es/061f77/kernels/1366_2000.jpg 1366w" src="https://i.blogs.es/061f77/kernels/450_1000.jpg" alt="Kernels">
   <img alt="Kernels" class="centro_sinmarco" src="https://i.blogs.es/061f77/kernels/450_1000.jpg">
   
        <span>Ejemplo de un móvil con una versión antigua del kernel (no afectada por la vulnerabilidad) y otro con una versión moderna</span>
   </div>
   </div>
</div>
<p>Si te aparece ahí que tengas <strong>una versión del kernel 5.8 o superior</strong>, entonces sí podría afectarte, pero tampoco deberías preocuparte demasiado. Con una versión del kernel tan reciente es más que probable que el móvil siga todavía recibiendo actualizaciones de seguridad mensuales. El parche no parece estar incluído en la de marzo, así que probablemente llegue con la de abril.</p>
<!-- BREAK 9 -->
<p>A día de hoy, Dirty Pipe <strong>es más una prueba de concepto que una amenaza real</strong>, aunque nunca está de más ser precavidos y evitar instalar aplicaciones sospechosas. Esta recomendación, no obstante, es provechosa independientemente de la versión de kernel de Linux que tengas.</p>
<!-- BREAK 10 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.androidpolice.com/linux-dirty-pipe-kernel-bug-exposes-android-to-potential-malware-vector/">Android Police</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Una vulnerabilidad pone en peligro al 30% de los teléfonos Android]]></title>
                <link>https://www.xatakandroid.com/seguridad/vulnerabilidad-pone-peligro-al-30-telefonos-android</link>
                <guid>https://www.xatakandroid.com/seguridad/vulnerabilidad-pone-peligro-al-30-telefonos-android</guid>
                <pubDate>Thu, 06 May 2021 14:03:29 +0000</pubDate>
                                         <dc:creator>Ricardo Aguilar</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/03c652/1366_2000-1-/1024_2000.jpg" alt="Una&#x20;vulnerabilidad&#x20;pone&#x20;en&#x20;peligro&#x20;al&#x20;30&#x25;&#x20;de&#x20;los&#x20;tel&#x00E9;fonos&#x20;Android">
    </p>
    <p>Una vulnerabilidad detectada en un componente de los módems de Qualcomm ha puesto en peligro a cerca del 30% de los teléfonos Android del mercado, según informa <a rel="noopener, noreferrer" href="https://therecord.media/an-estimated-30-of-all-smartphones-vulnerable-to-new-qualcomm-bug/">The Record</a>. Dicha vulnerabilidad, <a rel="noopener, noreferrer" href="https://research.checkpoint.com/2021/security-probe-of-qualcomm-msm/">publicada en un informe de Check Point</a> y reconocida por Qualcomm, permitiría a los ciberdelincuentes <strong>parchear el módem para inyectar código malicioso</strong>, obteniendo así acceso al historial de llamadas y SMS del usuario.</p>
<!-- BREAK 1 -->
<p>Del mismo modo, Check Point afirma que, aprovechando esta vulnerabilidad, también se podría escuchar las propias conversaciones de los usuarios y desbloquear la tarjeta SIM. Qualcomm, en respuesta a la firma de seguridad, asegura que <strong>ya han enviado un parche para solucionar el problema</strong>, pero que cae en el tejado de los fabricantes el aplicarlo o no.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/como-saber-tienes-virus-movil-que-hacer-para-salir-dudas" class="pivot-outboundlink" target="_blank" data-vars-post-title="Cómo saber si tienes un virus en el móvil y qué hacer para salir de dudas">
     <img alt="C&#x00F3;mo&#x20;saber&#x20;si&#x20;tienes&#x20;un&#x20;virus&#x20;en&#x20;el&#x20;m&#x00F3;vil&#x20;y&#x20;qu&#x00E9;&#x20;hacer&#x20;para&#x20;salir&#x20;de&#x20;dudas" width="375" height="142" src="https://i.blogs.es/9c5331/virus/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/como-saber-tienes-virus-movil-que-hacer-para-salir-dudas" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Cómo saber si tienes un virus en el móvil y qué hacer para salir de dudas">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/como-saber-tienes-virus-movil-que-hacer-para-salir-dudas" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Cómo saber si tienes un virus en el móvil y qué hacer para salir de dudas">Cómo saber si tienes un virus en el móvil y qué hacer para salir de dudas</a>
   </div>
  </div>
 </div>
</div>

<!--more--><h2>Casi uno de cada tres teléfonos Android, afectado por esta vulnerabilidad</h2>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x801azu","autoplay":true,"title":"Cómo PROTEGER tu ANDROID de VIRUS y MALWARE: Trucos y consejos", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>La firma de ciberseguridad israelí Check Point ha descubierto una vulnerabilidad bajo el nombre <strong>CVE-2020-11292</strong>, que afecta aproximadamente al 30% de los teléfonos Android en el mundo. <strong>Esto se debe al protocolo QMI de los módem de Qualcomm</strong>, incluido en sus procesadores móviles. Este es un protocolo propietario de Qualcomm que permite al módem comunicarse con otros subsistemas de forma inalámbrica.</p>
<!-- BREAK 3 -->
<blockquote>
  <p>"Un atacante puede usar esta vulnerabilidad para inyectar código malicioso en el módem desde Android. Esto le da al atacante acceso al historial de llamadas y SMS del usuario, así como la capacidad de escuchar las conversiones. Un atacante puede aprovechar esta vulnerabilidad para desbloquear así, saltándose así las limitaciones de los proveedores de servicios impuestas al dispositivo móvil." Check Point.</p>
</blockquote>

<p>Dentro de los servicios incluidos en este protocolo, encontramos los servicios de voz, envío de mensajes SMS, acceso a la red, administración de los datos de la SIM y demás. De esta forma, <strong>si se logra vulnerar la seguridad del protocolo, se puede inyectar código malicioso</strong> y acceder a dichos datos.</p>
<!-- BREAK 4 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">El parche para solucionar este error ya está enviado a los fabricantes Android, pero está en su tejado enviar o no la actualización</div></div></div><p>Qualcomm, en respuesta al informe de los investigadores, afirmó a Check Point que <strong>se liberó un parche en diciembre de 2019 para solucionar este problema</strong>, pero que son los fabricantes Android los que deben aplicarlo. </p>
<!-- BREAK 5 -->
<p>En otras palabras, <strong>si el fabricante no aplica dicho parche de seguridad</strong>, el dispositivo queda desprotegido. Los últimos datos <a class="text-outboundlink" href="https://www.xatakandroid.com/sistema-operativo/hay-moviles-android-8-0-oreo-que-android-11-espana-statcounter" data-vars-post-title="Hay más móviles con Android 8.0 Oreo que con Android 11 en España, según Statcounter" data-vars-post-url="https://www.xatakandroid.com/sistema-operativo/hay-moviles-android-8-0-oreo-que-android-11-espana-statcounter">sobre la distribución de versiones en Android</a> indican una gran fragmentación, ya que son muchos los teléfonos que quedan sin actualizar y desprotegidos ante este tipo de amenazas. Desde Xataka Móvil hemos contactado con Qualcomm para tratar de ampliar esta información.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
