Una vulnerabilidad en el chip UNISOC afecta a 1 de cada 10 smartphones

Expertos en seguridad han detectado una vulnerabilidad crítica en el chip para teléfonos móviles de UNISOC que los ciberdelincuentes pueden aprovechar para denegar servicios y bloquear la comunicación.

La vulnerabilidad se encuentra en el firmware del módem y afecta a procesadores 4G y 5G.

La investigación ha sido llevada a cabo por Check Point Research, que advierte del riesgo que esto supone para usuarios de dispositivos Android. La tecnología de UNISOC está presente en un 11 % de los smartphones a nivel mundial. A finales de 2021 este fabricante figuraba en el cuarto lugar dentro del ranking de chips para smartphones tras MediaTek, Qualcomm y Apple.

La propia UNISOC califica esta vulnerabilidad con un 9,4/10 y ya la ha parcheado. Google, por su parte, ha comunicado que publicará el parche en su próximo boletín de seguridad para Android.

“Decidimos llevar a cabo un análisis de la banda base de UNISOC para encontrar una posible forma de atacar remotamente los dispositivos basados en UNISOC, para después colaborar con el fabricante y encontrar una solución a este preocupante escenario”, comentan desde Check Point.

Tras realizar ingeniería inversa de la implementación de la pila de protocolos LTE, se descubrió “una vulnerabilidad que podría utilizarse para denegar los servicios del módem, y potencialmente incluso bloquear las comunicaciones” de forma remota. “La explotación de esta vulnerabilidad”, explican los investigadores, “puede utilizarse para interrumpir la comunicación por radio del dispositivo a través de un paquete malformado”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

POWERBIM, galardonada como la mejor startup a nivel mundial por el OVHcloud Startup Program

POWERBIM ha logrado destacarse a nivel mundial gracias a su enfoque tecnológico y su visión…

7 horas ago

Renault inaugura su software hub de innovación en Madrid

Este nuevo Software Hub de Renault nace con el objetivo de liderar la revolución del…

8 horas ago

Alphabet rebasa los 80.000 millones de dólares en ingresos trimestrales

La compañía en la que se enmarca Google ha publicado los resultados financieros de su…

8 horas ago

Microsoft incrementa en un 17 % sus ingresos trimestrales

Alcanzó los 61.900 millones de dólares, de los que 35.100 millones corresponden a Microsoft Cloud.

9 horas ago

Seresco facturó 42 millones de euros en 2023

La tecnológica española registró durante el año una mejoría del 23 % respecto al ejercicio…

10 horas ago

Los ingresos trimestrales de ZTE se acercan a los 4.000 millones de euros

Durante el primer trimestre de 2024 alcanzó los 3.945 millones, una cifra un 4,9 %…

10 horas ago