La puerta trasera de los procesadores Mediatek.

mediatekvulnerablesono

Se han escuchado recientemente criticas a Mediatek que vienen muy bien a otros fabricantes de fabricantes que justamente ofrecen versiones que pueden resultar más potentes pero a cambio de pagar más por los componentes y hemos querido investigar si de verdad los procesadores en sí son vulnerables a fallos graves aprovechando puertas traseras incorporadas por el fabricante que según varias informaciones afectan a aquellos que utilizan versiones de Android inferiores a la 4.4.

Para entender mejor la situación me gustaría explicar que todos los fabricantes de chips introduce un servicio “backdoor” o puerta trasera que permite programar a medida el hardware con el software que queramos, incluso en la mayoría de los móviles existen menús secretos que se utilizan por especialistas para reparar los móviles.

Hemos contactado con varios especialistas en procesadores Mediatek y nos han confirmado que el fallo viene más en los fabricantes que no desactivan la puerta trasera al incluir los procesadores en los móviles por lo que podría ser más un fallo al ensamblarlo que un fallo propiamente dicho del fabricante Mediatek.

Según parece algunos fabricantes prefieren no desactivarlo por si detectan fallos en su software en el futuro para poder solucionarlos por software o en el departamento técnico pero queda claro que hacerlo podría ser utilizado por un hacker para incorporarnos malware en el futuro: ¿Culpa o no de los fabricantes? ¡esa es la cuestión!

En cualquier caso Mediatek ha anunciado oficialmente que el problema solo afecta a Android 4.4 por lo que la mejor solución pasaría porque los fabricantes lancen actualizaciones urgentes a versiones superiores aunque es posible que no lleguen nunca a fabricantes low cost chinos, al menos de forma oficial.

El especialista Justin Case aviso del problema y Mediatek se ha encargado de avisar a todos los fabricantes que integran su procesador y les ha explicado que no han hecho bien en no desactivar el modo debug de los procesadores (solo unos pocos lo hacen…) y los fabricantes no han respondido aún oficialmente sobre las soluciones que van a poner en marcha.

En palabras de Justin Case “Los permisos de Root permiten hacer muchas cosas, como acceder a datos que deberían estar protegidos y deberían mantenerse seguros al usuario o inaccesibles a otras aplicaciones pero que también podrían permitir espiar al usuario y monitorizar sus comunicaciones…“.

Sin duda es mejor esperar a que el fabricante lance actualizaciones de ROM oficiales antes que ROOTEAR el terminal y poner en peligro nuestros datos porque aunque no nos parezcan realmente interesantes cualquier dato que viole nuestra intimidad podría ser utilizado de forma malintencionada por terceros y crearnos más de un dolor de cabeza.

 

Share
Publicado en Articulos, Destacadas.

Comments

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>