Pues bien, según acabamos de conocer hoy mismo, un investigador de seguridad está reportando un importante error que estaría afectando a millones de dispositivos Android de todo el mundo. Se trata de un problema en el sistema de cifrado de datos almacenados en los dispositivos con sistema operativo de Google y que estaría poniendo en peligro los datos de los usuarios.

android-cifrado.jpg

Según la información ofrecida por el investigador, el sistema de cifrado de disco en Android podría romperse a través de ataques de fuerza bruta gracias a una serie de vulnerabilidades detectadas en diferentes componentes de la plataforma. Pero lo curioso y peor del caso, es que no sería sólo culpa de Google y por lo tanto estaríamos ante una situación donde la solución no podría aplicarse con un simple parche del sistema operativo.

Y es que en esta ocasión, el investigador de seguridad Gal Beniamini ha demostrado que el problema tiene que ver también con un componente hardware, en este caso con el procesador. Parece ser que la forma en que determinados chips de Qualcomm implementan algunas medidas de seguridad, junto con los problemas detectados en el núcleo de Android, pueden facilitar las cosas a un atacante para que se haga con nuestros datos, ya que sólo necesitaría hacerse con el PIN del usuario para poder acceder a ellos.

Aunque la buena noticia es que el investigador ya ha dado a conocer el problema tanto a Google como a Qualcomm, y ya se han lanzado algunos parches para corregir problemas a nivel de software, el lado malo viene cuando el investigador afirma que para solucionar por completo este problema habría que corregir el problema en los procesadores de los terminales afectados.

Sin duda que este problema quedará solucionado por parte de ambas compañías en los próximos procesadores y versiones de Android, pero lo que preocupa es que va a pasar con los posibles millones de terminales afectados por este problema. De momento, ambas compañías no han dado más detalles al respecto, por lo que habrá que esperar a ver si aportan alguna solución.

 

Fuente: adslzone