Android tiene un bug zero-day en teléfonos de Google, Samsung y Huawei
Un fallo de serie en el sistema operativo de Android sigue sin solución en algunos dispositivos viejos. Entre los móviles afectados está el Pixel 2 y teléfonos de Samsung y Huawei.
A estas alturas nadie puede decir que Android sea la plataforma más segura hoy en día. No lo es, pero es que tampoco existe un sistema operativo perfecto. Hay muchas cosas que gustan del sistema operativo móvil de Google. Simplemente no somos fanáticos de los errores y problemas que necesitan una revisión y reparación frecuentes. El gigante tecnológico lanza mensualmente novedades de seguridad de Android, pero a veces las correcciones y parches no son suficientes. Ahora se debe corregirse es un zero-day, una vulnerabilidad sin parches en Android que actualmente deja vulnerables muchos móviles.
El código del kernel del sistema operativo Android conlleva la vulnerabilidad. Lo que hace es ayudar a un hacker a obtener acceso de root a un teléfono. Se dice que fue parcheado en diciembre de 2017 (v 3.18, 4.14, 4.4 y 4.9). Esas eran las únicas versiones fijas, pero desafortunadamente se descubrió que las más nuevas aún eran vulnerables.
Un problema que sigue en teléfonos modernos
Principalmente, los teléfonos inteligentes que ejecutan al menos Android 8.0 y posteriores se han visto afectados según los investigadores de Google. Varios teléfonos tienen la vulnerabilidad, incluidos los teléfonos Pixel 2, Huawei P20, Xiaomi Redmi 5A y Redmi Note 5, Xiaomi A1, Moto Z3, Oppo A3, teléfonos Oreo LG y Samsung Galaxy S7 / S8 / S9.
Esta vulnerabilidad particular es fuerte en el sentido de que apenas requiere poca o ninguna personalización del código para cada dispositivo. El equipo del Project Zero de Google ha estado investigando este problema. Ha estado rastreando el error y espera que se solucione pronto. El kernel común de Android ya tiene el parche disponible. Este equipo ya descubrió vulnerabilidades en Windows 10.
Ahora las buenas noticias: los teléfonos Pixel 3 y 3a son seguros. No son vulnerables al problema. Eso es positivo, pero un representante de AOSP dijo: «Este problema está clasificado como de alta gravedad en Android y por sí solo requiere la instalación de una aplicación maliciosa para su posible explotación«.
Fuente Android Community