Google asume vulnerabilidad en Android que no solo afecta a sus dispositivos sino que a los de varios fabricantes más.

0
1384

Android no es sinonimo de perfección, y para ser honesto no hay sistema operativo que lo sea, pero cada cierto tiempo se descubren errores o vulnerabilidades que ponen en jaque a sus desarrolladores y que los invitan con calidad de urgencia a desarrollar parches que puedan solucionar el problema de fondo.

Lo normal es que empresas dedicadas a la seguridad sean las que reportan los problemas, pero en el caso que les voy a contar, fue el mismo Google quien anuncia el descubrimiento de una vulnerabilidad que no solo afecta a los dispositivos fabricados por Google, sino que también a los fabricados por Samsung y Huawei.

El problema en cuestión afecta dispositivos que corran Android 8.0 y sus versiones posteriores en dispositivos como el Pixel 1, 2, Samsung Galaxy S7, S8 y S9 y toda la familia P20 de Huawei.

Dato curioso del problema sería que la gente de Android encontró el problema hace una semana y no es sino hasta ahora que lo hicieron público.

Esta vulnerabilidad identificada como «día cero» data su creación del parche fallido desde diciembre de 2017, por lo que la solución a este problema no se ha podido solucionar por completo en las versiones posteriores del sistema.

La vulnerabilidad fue descubierta por Project Zero y desde el equipo logran unir este problema con un método de ataque perpetuado por el grupo NSO en Israel, involucrados en ataques de activismo político y a los derechos humanos.

Si bien Samsung y Huawei son los nombres más deseables entre los afectados, también hay dispositivos Xiaomi, Motorola y Oppo con el problema.

Desde afuera se puede pensar que el problema no es tan complicado, pero la verdad es que si Google asumió públicamente la existencia de este, es porque muy posiblemente quisieron adelantarse a cualquier otro que quisiera hacer al anuncio, sobre todo en tiempos donde anda mucha gente interesa en encontrar vulnerabilidades de Android, así que más vale asumir públicamente a enfrentar el juicio publico por haber ocultado un tema tan delicado y que afecta a otras compañías fabricantes de teléfonos inteligentes.

En lo inmediato Google tomó medidas con parches para sus dispositivos, específicamente para los modelos 3 y 3a, mientras que el resto de fabricantes tendrá que seguir esperando para la llegada de su parche.

Fuente: Bugs Chromium (Abrir en navegador Chrome).
Autor: Elias Villagrán Donaire.