Check Point Research revela una vulnerabilidad en el procesador de banda base de UNISOC que podría denegar y bloquear teléfonos móviles

#ElOtroFrío: comienza una nueva edición de la campaña solidaria que entrega aislantes a personas en situación de calle
6 junio, 2022
Fondo Internacional anunció los proyectos de América del Sur seleccionados para su financiación
6 junio, 2022
  • UNISOC logró en 2021 una cuota de mercado mundial del 11% de procesadores de aplicaciones para teléfonos inteligentes (AP)

  • CPR comunicó la información a UNISOC, que reconoció la vulnerabilidad, asignó un CVE y lanzó un parche para solucionarla

DESCARGAR GACETILLA EN FORMATO WORD + IMÁGENES

Check Point Research (CPR), la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder de soluciones de ciberseguridad a nivel mundial, encontró una vulnerabilidad de seguridad crítica en el chip para smartphones de UNISOC, presente en el 11% de los smartphones del mundo. Si se deja sin parchear, un atacante podría explotar la vulnerabilidad para neutralizar o bloquear la comunicación. La investigación de CPR marca la primera vez que el chip inteligente de UNISOC se somete a ingeniería inversa para examinar los fallos de seguridad. 

  • UNISOC reconoce la vulnerabilidad y la califica con un 9,4/10 (crítica). 
  • La vulnerabilidad está en el firmware del módem, no en el propio sistema operativo Android, y afecta a los chips de UNISOC 4G y 5G.
  • Google comunicó que la vulnerabilidad se publicará en el próximo Boletín de Seguridad de Android. 

Check Point Research identificó una vulnerabilidad de seguridad en el módem UNISOC., una compañía que a finales de 2021 era el cuarto mayor fabricante de chips para smartphones a nivel mundial (tras MediaTek, Qualcomm y Apple). Una vulnerabilidad de este tipo podría utilizarse para denegar de forma remota los servicios del módem y bloquear las comunicaciones. La vulnerabilidad está en el firmware del módem, no en el propio sistema operativo Android. CPR reveló responsablemente sus hallazgos a UNISOC, que dio a la vulnerabilidad una puntuación de 9,4 sobre 10 (crítica).

UNISOC produce chips económicos que alimentan dispositivos 2/3/4/5G que van desde smartphones hasta televisores inteligentes. UNISOC es muy popular en África y Asia debido a sus precios bajos. A pesar de que UNISOC lleva mucho tiempo en el mercado, el firmware del chip UNISOC, incluido el módem de radio (también conocido como banda base), no se estudió en profundidad. Hasta la fecha no hay referencias de ninguna vulnerabilidad de la banda base de UNISOC en Internet. El módem del smartphone es un objetivo principal para los hackers, ya que puede ser potencialmente alcanzado de forma remota a través de SMS o paquetes de radio. 

Check Point Research reveló varias vulnerabilidades que pueden poner en peligro el módem y otros puntos débiles relacionados con el chip que pueden poner en riesgo a los usuarios de móviles Android.

Check Point Research decidió llevar a cabo un análisis de la banda base de UNISOC para encontrar una posible forma de atacar remotamente los dispositivos basados en UNISOC, para después colaborar con el fabricante y encontrar una solución a este preocupante escenario.

Un investigador del equipo realizó ingeniería inversa de la implementación de la pila de protocolos LTE y, efectivamente, descubrió una vulnerabilidad que podría utilizarse para denegar los servicios del módem, y potencialmente incluso bloquear las comunicaciones de un actor de amenaza, de forma remota.   

La explotación de esta vulnerabilidad puede utilizarse para interrumpir la comunicación por radio del dispositivo a través de un paquete malformado. Un atacante o incluso una unidad militar puede aprovechar dicha vulnerabilidad para neutralizar las comunicaciones de los dispositivos atacados.

Divulgación responsable

Check Point Research se puso en contacto con los equipos de UNISOC en mayo de 2022 y reveló estos hallazgos que UNISOC parcheó.

Google comunicó que publicará el parche en el próximo boletín de seguridad de Android.

Recomendamos a los usuarios de móviles que actualicen siempre el sistema operativo de sus teléfonos a la última versión.

Los clientes de Check Point Software siguen estando totalmente protegidos contra este tipo de amenazas mientras utilizan Harmony Mobile Security.

Los detalles técnicos completos de la investigación se presentarán durante la conferencia Recon 2022, que se celebrará del 3 al 5 de junio de 2022

Recon es una conferencia de seguridad informática centrada en la ingeniería inversa y las técnicas de explotación avanzadas. Se celebra anualmente en Montreal, Canadá.

 


 

Acerca de Check Point Research

Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs. 

Acerca de Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. es un proveedor líder de soluciones de ciberseguridad para empresas corporativas y gobiernos a nivel mundial. La cartera de soluciones de Check Point Infinity protege a las empresas y organizaciones públicas de los ciberataques de quinta generación con una tasa de captura líder en la industria de malware, ransomware y otras amenazas. Check Point Infinity se compone de tres pilares fundamentales que ofrecen una seguridad sin compromisos y una prevención de amenazas de quinta generación en todos los entornos empresariales: Check Point Harmony, para usuarios remotos; Check Point CloudGuard, para proteger automáticamente la nube; y Check Point Quantum, para proteger los perímetros de la red y los centros de datos, todo ello controlado por la gestión de seguridad unificada más completa e intuitiva del sector. Check Point Software protege a más de 100.000 empresas de todos los tamaños.

 

©2022 Check Point Software Technologies Ltd. Todos los derechos reservados.