Una vulnerabilidad en el chip UNISOC afecta a 1 de cada 10 smartphones

Expertos en seguridad han detectado una vulnerabilidad crítica en el chip para teléfonos móviles de UNISOC que los ciberdelincuentes pueden aprovechar para denegar servicios y bloquear la comunicación.

La vulnerabilidad se encuentra en el firmware del módem y afecta a procesadores 4G y 5G.

La investigación ha sido llevada a cabo por Check Point Research, que advierte del riesgo que esto supone para usuarios de dispositivos Android. La tecnología de UNISOC está presente en un 11 % de los smartphones a nivel mundial. A finales de 2021 este fabricante figuraba en el cuarto lugar dentro del ranking de chips para smartphones tras MediaTek, Qualcomm y Apple.

La propia UNISOC califica esta vulnerabilidad con un 9,4/10 y ya la ha parcheado. Google, por su parte, ha comunicado que publicará el parche en su próximo boletín de seguridad para Android.

“Decidimos llevar a cabo un análisis de la banda base de UNISOC para encontrar una posible forma de atacar remotamente los dispositivos basados en UNISOC, para después colaborar con el fabricante y encontrar una solución a este preocupante escenario”, comentan desde Check Point.

Tras realizar ingeniería inversa de la implementación de la pila de protocolos LTE, se descubrió “una vulnerabilidad que podría utilizarse para denegar los servicios del módem, y potencialmente incluso bloquear las comunicaciones” de forma remota. “La explotación de esta vulnerabilidad”, explican los investigadores, “puede utilizarse para interrumpir la comunicación por radio del dispositivo a través de un paquete malformado”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Las empresas europeas de tamaño mediano invertirán 100.000 en transformación digital

Los sectores de telecomunicaciones y tecnología, seguidos de banca y seguros, son los que más…

3 horas ago

Iberdrola inicia en Extremadura la construcción de la mayor planta fotovoltaica de Europa

Extremadura se configura como la región más importante para la inversión en renovables de Iberdrola…

3 horas ago

Las 10 habilidades laborales más demandadas en 2025

El Foro Económico Mundial enumera habilidades que serán muy demandadas laboralmente en 2025 y anima…

4 horas ago

Un ciberataque a Twitter afecta a 5,4 millones de usuarios

Un fallo permitía asociar una dirección de correo electrónico o un número de teléfono con…

6 horas ago

Así son Galaxy Z Flip4 y Galaxy Z Fold4, los nuevos smartphones plegables de Samsung

Estos dispositivos dan forma a la cuarta generación de teléfonos que se pueden doblar de…

7 horas ago

La aplicación Atos Altea para pequeños operadores eléctricos llega a España

Esta solución de trading de energía dispone de un sistema de almacenamiento centralizado y escalable…

9 horas ago