Skip to main content

Alerta celulares Android: exploit en chips Qualcomm deja vía libre a los piratas

Qualcomm
DTES

Una grave falencia de seguridad de día cero fue confirmada a principios de esta semana por Qualcomm, se trata de un exploit de seguridad que los piratas informáticos podrían haber utilizado en una multitud de teléfonos y tabletas de los principales fabricantes de dispositivos Android.

Qualcomm ofreció detalles sobre un error de día cero anterior, CVE-2024-43047, encontrado en varias de las CPU móviles de gama alta más antiguas del fabricante de chips. Este exploit afectó potencialmente a una amplia gama de 64 chips, incluidos el Snapdragon 888+ y el Snapdragon 8 Gen 1, un procesador de gama alta de 2021 que se utilizó en teléfonos como el Samsung Galaxy S22, el OnePlus 10 Pro y el Motorola Edge 30 Pro, por nombrar algunos. La lista completa de chips potencialmente afectados está disponible en la página de explicación de seguridad de Qualcomm.

Recommended Videos

Qualcomm especificó que el error estaba «bajo una explotación limitada y dirigida», lo que parece sugerir que el exploit no estaba generalizado y solo se usó en un puñado de casos. Aun así, eso no lo hace menos preocupante. La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA, por sus siglas en inglés) señaló que los chips de Qualcomm «contienen una vulnerabilidad de uso después de la liberación debido a la corrupción de la memoria en los servicios DSP, al tiempo que mantienen mapas de memoria de la memoria HLOS». Sin embargo, la agencia dijo que actualmente se desconoce si ese exploit se utilizó en campañas modernas de ransomware.

Qualcomm dijo que ya envió el parche a los fabricantes de equipos originales el mes pasado con una «fuerte recomendación» para que las empresas implementen la actualización lo antes posible.

Los chips afectados también se pueden encontrar en teléfonos Xiamoi, Realme, Vivo y ZTE.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Qualcomm llevará la IA a los celulares Android más baratos
qualcomm llevara ia celulares android mas baratos snapdragon 7 gen 3

Qualcomm
Qualcomm tiene una nueva plataforma móvil sobre la mesa, y esta se dirige a los teléfonos inteligentes de gama media-alta y promete traer algunos trucos nuevos de IA. Lo último del fabricante de chips es el Snapdragon 7 Gen 3, que técnicamente sucede al Snapdragon 7+ Gen 2, pero la compañía está comparando la mayoría de las mejoras con el antiguo Snapdragon 7 Gen 1. 
Se dice que la nueva plataforma traerá un aumento del 15% en la potencia de procesamiento, un aumento del 20% en la eficiencia energética y un salto masivo del 50% en las capacidades gráficas. Basado en el proceso de fabricación de 4 nm, incluye un solo núcleo principal, un trío de núcleos de rendimiento y cuatro núcleos de eficiencia. Curiosamente, estos núcleos tienen una frecuencia más baja en comparación con los del Snapdragon 7+ Gen 2. Sin embargo, esta no será la única área en la que lo último de Qualcomm suena como una mezcla.
Qualcomm dice que el nuevo chip mejora la precisión de la detección de rostros asistida por IA, pero agrega que la IA también ayuda en tareas como dar sentido a las rutinas y cómo los usuarios interactúan con las aplicaciones. También hay un puñado de nuevas mejoras del lado del software que llegan a la serie Snapdragon Gen 7 por primera vez. 
Entre ellos se encuentra un sistema de mosaico con IA para reducir las texturas granuladas en las fotos, reducir el ruido y retocar vídeos. La compatibilidad con Ultra HDR también es una novedad para el chip de gama media. El audio espacial con seguimiento de la cabeza y el audio inalámbrico con calidad de CD también forman parte del paquete.

Qualcomm
El Snapdragon 7 Gen 3 salta al módem celular X63 que promete una mayor velocidad de enlace descendente de hasta 5 Gbps. Curiosamente, adopta el módem Fast Connect 6700 Bluetooth + Wi-Fi en lugar del módem Fast Connect 6900 más rápido del Snapdragon 7+ Gen 2. 
La situación de las capacidades de la cámara también es interesante. El Snapdragon 7 Gen 3 se basa en un sistema ISP triple de 12 bits, mientras que el Snapdragon 7+ Gen 2 confía en una arquitectura ISP triple de 18 bits más avanzada. Este último permite la captura de fotos y videos de mayor resolución en configuraciones de cámara simple y doble. 
De hecho, el ISP del Snapdragon 7 Gen 3 reduce la captura de vídeo en cámara lenta a 120 fotogramas por segundo (fps) en comparación con la grabación de vídeo de 1080p y 240 fps permitida por su predecesor directo. En general, parece que Qualcomm saltó a su contenedor de piezas y creó un chip de gama media medio nuevo para teléfonos Android.
Qualcomm dice que Vivo y Honor de China son los primeros en adoptar el Snapdragon 7 Gen 3. Se espera que la primera ola de teléfonos impulsados por el nuevo chip se anuncie a finales de este mes. 

Leer más
MediaTek Dimensity 9300: los chips para elevar a los celulares Android
mediatek dimensity 9300 celulares android

MediaTek está listo para entrar en la carrera de los teléfonos Android insignia y desafiar al Snapdragon 8 Gen 3 de Qualcomm con su último procesador. La última arma de la compañía taiwanesa es el MediaTek Dimensity 9300, que se basa en el proceso de 4 nm y cuenta con un grupo de cuatro núcleos ARM de primer nivel, lo que lo coloca en posición de correr hacia adelante a través de un rendimiento bruto.

En comparación con su rival directo de Qualcomm (que solo tiene un núcleo principal grande), el chip MediaTek va con una configuración de núcleo aún más ambiciosa. Hay cuatro núcleos ARM Cortex-X4, uno de los cuales llega a 3,25 GHz, mientras que los otros tres tienen una frecuencia de reloj de 2,85 GHz. Para tareas menos exigentes, hay un grupo de núcleos Arm Cortex-A710.

Leer más
La mayoría de celulares Android están en riesgo de vulneración
modem exynos vulnerabilidades telefonos android samsung galaxy s22 ultra in white hand

Un problema mayúsculo tienen la mayoría de los teléfonos celulares Android en el mundo, ya que aquellos con modems Exynos de Samsung, permite a los piratas informáticos hacerse cargo de los teléfonos sin ninguna intervención de los propietarios del teléfono.

Google Project Zero encontró un total de 18 vulnerabilidades de día cero en los módems Exynos de Samsung a fines de 2022 y principios de 2023. Cuatro de ellos permiten a los piratas informáticos comprometer de forma remota el teléfono de los usuarios, y solo requieren que conozcan el número de teléfono de la víctima. Google afirma que los atacantes expertos podrían ser capaces de "crear rápidamente un exploit operativo para comprometer los dispositivos afectados de forma silenciosa y remota".

Leer más