Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Los expertos en seguridad acaban de encontrar una falla masiva en los teléfonos Google Pixel

Los celulares con las mejores cámaras de 2023.
Joe Maring / Digital Trends

Google está parcheando una grave vulnerabilidad a nivel de firmware que ha estado presente en millones de teléfonos inteligentes Pixel vendidos en todo el mundo desde 2017. «Por precaución, eliminaremos esto de todos los dispositivos Pixel compatibles en el mercado con una próxima actualización de software Pixel», dijo la compañía a The Washington Post.

El problema en cuestión es un paquete de aplicación llamado Showcase.apk, que es un elemento del firmware de Android que tiene acceso a múltiples privilegios del sistema. Por lo general, un usuario promedio de un teléfono inteligente no puede habilitarlo o interactuar directamente con él, pero la investigación de iVerify demostró que un mal actor puede explotarlo para infligir daños graves.

Recommended Videos

«La vulnerabilidad hace que el sistema operativo sea accesible para que los ciberdelincuentes perpetren ataques de intermediario, inyecciones de malware e instalaciones de spyware», según la compañía. La firma de seguridad reveló que la falla abre las puertas para la ejecución remota de código y la instalación remota de paquetes.

Eso significa que un actor malintencionado puede instalar malware en un dispositivo objetivo sin tener acceso físico a él. Posteriormente, los ciberdelincuentes pueden lanzar diversas formas de ataque en función del malware inyectado, que incluye, entre otros, el robo de datos confidenciales o la toma de control del sistema.

El problema principal es que Showcase.apk descarga activos de configuración a través de una conexión HTTP no segura, lo que lo deja vulnerable a actores maliciosos. Lo que lo hace más aterrador es que los usuarios no pueden desinstalarlo directamente como pueden eliminar otras aplicaciones almacenadas en sus teléfonos.

Un problema muy Pixel

La pantalla del Google Pixel 8a.
Andy Boxall / DT

Entonces, ¿cómo influye el Google Pixel en toda la secuencia, y no todos los teléfonos Android del planeta? Bueno, el paquete Showcase.apk viene preinstalado en el firmware de Pixel y también es un componente central de las imágenes OTA que Google publica para instalar actualizaciones de software, especialmente durante el proceso de desarrollo inicial.

iVerify señala que hay varias formas en que un pirata informático puede habilitar el paquete, aunque no esté activo de forma predeterminada. Google podría enfrentarse a una seria presión tras las revelaciones por múltiples razones.

Primero, iVerify dice que notificó a Google sobre su alarmante descubrimiento 90 días antes de hacerlo público, pero Google no proporcionó una actualización sobre cuándo solucionaría la falla, dejando en riesgo a millones de dispositivos Pixel vendidos en todo el mundo. En segundo lugar, uno de los dispositivos marcados como no seguros estaba en uso activo en Palantir Technologies, una empresa de análisis a la que el Departamento de Defensa de EE.UU. concedió recientemente un contrato por valor de 500 millones de dólares para fabricar sistemas de visión artificial para el Ejército de EE.UU.

Ahora, solo en aras de la claridad, no es Showcase.apk en sí mismo lo que es problemático. Es la forma en que descarga archivos de configuración a través de una conexión HTTP no segura que se consideró una invitación abierta para que los piratas informáticos husmearan. Para que te hagas una idea de la amenaza, el navegador Chrome de Google advierte a los usuarios cada vez que visitan un sitio web utilizando el antiguo protocolo HTTP en lugar de la arquitectura HTTPS más segura.

Esto es grave

El Google Pixel 9 Pro XL junto al Google Pixel 8 Pro.
Ajay Kumar / DT

Independientemente del vehículo de amenaza, lo que podría meter a Google en problemas es que los teléfonos inteligentes Pixel en riesgo estuvieran en uso activo por parte de un contratista de defensa, lo que teóricamente podría poner en riesgo la seguridad nacional. No es difícil imaginar por qué.

Basta con echar un vistazo a cómo TikTok ha sido prohibido para los empleados federales en varios estados, citando preocupaciones de seguridad nacional similares. «Es realmente bastante preocupante. Los píxeles están destinados a ser limpios. Hay un montón de cosas de defensa construidas en los teléfonos Pixel», dijo Dane Stuckey, director de seguridad de la información de Palantir, a The Post.

La aplicación fue creada por Smith Micro para que el gigante de las telecomunicaciones Verizon pusiera los teléfonos en modo de demostración para las tiendas minoristas. Además, dado que la aplicación en sí no contiene ningún código malicioso, es casi imposible que las aplicaciones o el software antivirus la marquen como tal. Google, por otro lado, dice que explotar la falla requeriría acceso físico y conocimiento del código de acceso del teléfono.

iVerify, sin embargo, también ha planteado preguntas sobre la presencia generalizada de la aplicación. Cuando se desarrolló para unidades de demostración a pedido de Verizon, ¿por qué el paquete era parte del firmware de Pixel en los dispositivos, no solo en los destinados al inventario del operador?

Tras la auditoría de seguridad, Palantir ha eliminado todos los dispositivos Android de su flota y ha pasado exclusivamente a los iPhones, una transición que se completará en los próximos años. Afortunadamente, no ha habido evidencia de que la vulnerabilidad Showcase.apk esté siendo explotada por malos actores.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
5 teléfonos que deberías comprar en lugar del Google Pixel 9 Pro
telefonos que deberias comprar en vez google pixel 9 pro

Ha sido un año bastante emocionante para los teléfonos inteligentes, especialmente con la llegada de la serie Google Pixel 9. Google le dio a su teléfono insignia un nuevo y refrescante diseño, más potencia y rendimiento, y nuevos y divertidos colores.

Si estás considerando el Pixel 9 Pro este año, ¡esa es una excelente opción! Nos encanta el Pixel 9 Pro. Pero también hay otras opciones a tener en cuenta a un precio similar o incluso menos. Antes de comprar el Pixel 9 Pro, aquí hay otros cinco teléfonos que es posible que desee obtener en su lugar.
Google Pixel 9
Joe Maring /DT
Este año, Google presentó tres modelos de Pixel 9, dos de los cuales son del mismo tamaño: el Pixel 9 base y el Pixel 9 Pro, ambos de 6,3 pulgadas. Si la razón principal por la que desea un Pixel 9 Pro es por el tamaño, entonces también es posible que desee echar un vistazo al Pixel 9 estándar.

Leer más
El Google Pixel 9a acaba de filtrarse. Aquí hay un vistazo a su diseño
google pixel 9a filtracion

Google acaba de lanzar la línea Pixel 9 en agosto, pero eso no significa que haya terminado con la serie Pixel 9. Un informe de Android Headlines y OnLeaks nos muestra algunos renders de alta resolución de cómo se verá el Pixel 9a. Se espera que se lance en 2025, en la época del Google I/O. en primavera

Sin embargo, a diferencia de los dispositivos Pixel de la serie A anteriores, el Pixel 9a no sigue el diseño de la serie principal de Pixel 9. Este año, Google rediseñó significativamente la línea Pixel 9 en términos de la barra de la cámara, cambiándola a una isla de cámara en forma de píldora en lugar de extenderse hacia el marco del teléfono.
Titulares de Onleaks x Android
Sin embargo, el Pixel 9a parece tener una barra de cámara rediseñada nuevamente, lo que lo hace muy diferente al Pixel 9. En lugar de un módulo de isla de cámara que sobresale, el Pixel 9a parece tener un sistema de cámara dual que parece estar al ras con el resto de la parte posterior del teléfono. Puede tener un pequeño anillo alrededor del módulo que sobresale, pero no será tan notable como la barra de la cámara por la que los Pixels se han hecho conocidos.

Leer más
Olvídate del Google Pixel 9; se acaban de filtrar detalles del Pixel 10
filtran detalles google pixel 10 9 pro

Olvídate del nuevo y elegante Pixel 9 Pro XL que acabas de recibir o que estás esperando recibir por correo. Las noticias de Pixel de hoy se refieren a la próxima serie Pixel 10, que se lanzará el próximo año.

Android Headlines acaba de confirmar los nombres en clave de los nuevos modelos. Al hacerlo, también parece haber confirmado qué modelos serán anunciados por Google en algún momento de 2025.

Leer más