Debido a una falla de seguridad encontrada en un chip, el 37 % de los usuarios de smartphones con sistema operativo Android en el mundo podrían estar siendo espiados.
Una investigación de la división de inteligencia Amenazas de Check Point Software Technologies Ltd. empresa de ciberseguridad,se encontró que los chips de MediaTek, que provee chipset a muchas marcas de teléfonos celulares que utiliza Android como Realme, Xiaomi, Oppo, entre otros, podrían estar siendo vulnerados.
De no solucionar el problema, cualquier ciberdelincuente podrían esconder un código un código malicioso en smartphones del 37 % de las personas en todo el mundo y explotar las vulnerabilidades como escuchar conversaciones.
Los especialistas en ciberseguridad realizaron una técnica de ingeniería inversa del procesador de audio de MediaTek, revelando fallos de seguridad, en los que hackers podrían colarse para espiar los audios de los usuarios sin necesidad de permisos.
Señalaron en los informes, que los chips de MediaTek, “contienen una unidad especial de procesamiento de inteligencia artificial (APU) y un procesador digital de señales de audio (DSP) para mejorar el rendimiento multimedia y reducir el uso de la CPU. Tanto la APU como el DSP de audio tienen arquitecturas de microprocesador personalizadas, lo que convierte al DSP de MediaTek en un objetivo único y para la investigación de seguridad”.
Los especialista revisaron hasta que punto podía ser usado como una vulnerabilidad para que ciberdelincuentes hicieran un ataque, encontrando varios fallos de seguridad, explicando que la metodología que habría de ocurrir sería la siguiente:
1. Un usuario instala una app maliciosa desde la Play Store y la ejecuta
2. La app utiliza la API de MediaTek para atacar una librería que tiene permisos para hablar con el driver de audio
3. La aplicación, con privilegios de sistema, envía mensajes falsos al controlador de audio para ejecutar código en el firmware del procesador de audio
4. La aplicación se apropia del flujo de audio”
“Las vulnerabilidades descubiertas en el firmware DSP (CVE-2021-0661, CVE-2021-0662, CVE-2021-0663) ya han sido corregidas y publicadas en por MediaTek de octubre de 2021. El problema en la HAL de audio de MediaTek (CVE-2021-0673) se solucionó en octubre y se publicará en el boletín de MediaTek de diciembre de 2021. Asimismo, los investigadores también informaron a Xiaomi de sus conclusiones”, señalo la empresa de ciberseguridad.