Blackphone fue vulnerado en Defcon

Compartir nota:

Si bien la noticia es cierta y la información técnica suministrada por los descubridores, un grupo autodenominado TeamAndIRC, se debe tener en cuenta que la explotación de la vulnerabilidad hallada requiere accionar sobre el rooting de Android y de la interacción del usuario, las que son condiciones poco probables, por lo que el riesgo no es alto.

Si bien la noticia es cierta y la información técnica suministrada por los descubridores, un grupo autodenominado TeamAndIRC, se debe tener en cuenta que la explotación de la vulnerabilidad hallada requiere accionar sobre el rooting de Android y de la interacción del usuario, las que son condiciones poco probables, por lo que el riesgo no es alto.

El rooting de dispositivos Android es el proceso que permite a los usuarios de teléfonos inteligentes, tabletas y otros aparatos que funcionan con el sistema operativo móvil Android, obtener control con un alto nivel de privilegios denominado root o superusuario.

El rooting es comúnmente realizado con el objetivo de superar las limitaciones que los operadores de telefonía móvil. Los fabricantes de hardware lo incluyen en algunos dispositivos, con el objetivo de contar con la capacidad de alterar o reemplazar las aplicaciones del sistema y las configuraciones, ejecutar aplicaciones especializadas que requieren permisos de administrador, o efectuar operaciones que de otra manera son inaccesibles para un usuario normal de Android.

En Android, el rooting puede también facilitar la eliminación completa y el reemplazo del sistema operativo del dispositivo, usualmente por la versión más reciente. La mayor parte del tiempo, el usuario viola la garantía del dispositivo al ejecutar el rooting.

Dado que Android es un derivado del kernel de Linux, el rooting de un dispositivo Android es similar al acceso de los permisos administrativos en Linux o en cualquier otro sistema operativo similar a Unix, como FreeBSD u OS X.

Dan Ford, doctor en ciencias y representante de Blackphone, aseguró en su blog haber conversado con los responsables de TeamAndIRC. Luego de recordar que Blackphone se caracterizó por “enarbolar la bandera del sistema telefónico seguro y privado”, admitió que la vulneración del Blackphone es un importante desafío.

Ford reconoció que el hacker logró encender el módulo ADB (Android Debugging Bridge), que según la configuración estándar de Blackphone está desactivado. Al respecto, indicó que “ADB no es una vulnerabilidad, ya que es parte del sistema operativo Android.

Decidimos desactivar ADB ya que ocasiona un error de código en el software, además de afectar la experiencia del usuario. Para solucionar esto estamos preparando un parche”.

Ford admitió la existencia de una segunda vulnerabilidad, aunque señaló que “ya había sido detectada por Blackphone”. “Esta vulnerabilidad fue detectada el 30 de julio, el parche estuvo listo el 31 de julio, y la actualización fue lanzada el 1 de agosto”.

La empresa reiteró su compromiso de solucionar las vulnerabilidades en la medida que se presenten “y con mayor celeridad que cualquier otro fabricante de equipo original”, concluyó Ford en el post.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top