Cover Image for Samsung soluciona una vulnerabilidad de seguridad crítica utilizada para hackear los teléfonos de sus usuarios.

Samsung soluciona una vulnerabilidad de seguridad crítica utilizada para hackear los teléfonos de sus usuarios.

La fabricante de teléfonos Galaxy informó que fue alertada en agosto sobre la explotación de una vulnerabilidad de seguridad por parte de hackers, quienes están dirigiendo sus ataques hacia los clientes de Samsung.

Samsung ha anunciado la resolución de una vulnerabilidad de seguridad crítica, conocida como "zero-day", que estaba siendo utilizada para acceder ilegalmente a los teléfonos de sus clientes. Este defecto de seguridad fue hallado en una biblioteca de software destinada a la visualización de imágenes en dispositivos de la marca y permite a los atacantes insertar código malicioso de forma remota en dispositivos Samsung que operan con Android 13 hasta la más reciente versión, Android 16.

La compañía recibió una notificación privada sobre esta falla el 13 de agosto, por parte de los equipos de seguridad de Meta y WhatsApp, informando que existía una explotación activa del problema. Sin embargo, Samsung no ha divulgado cuáles dispositivos específicos se ven afectados por esta vulnerabilidad. La designación "zero-day" implica que la empresa no tuvo oportunidad de abordar el problema antes de que fuera utilizado para realizar ataques.

Aún no se ha determinado quién está detrás de esta campaña de hacking ni cuántos usuarios de Samsung podrían verse perjudicados; un representante de la compañía no respondió a las solicitudes de comentario antes de la publicación del informe. Es importante mencionar que estas actualizaciones de seguridad de Samsung coinciden con una serie de parches lanzados por otros proveedores de software para teléfonos, en respuesta a una campaña de spyware en curso.

Por su parte, Apple y WhatsApp ya habían emitido parches de seguridad en agosto para abordar vulnerabilidades que, según los investigadores, se utilizaron para dirigirse a propietarios de iPhone y usuarios de Android. WhatsApp comunicó que había notificado a menos de 200 usuarios sobre el compromiso de sus dispositivos. Apple, por su parte, no ha especificado detalles sobre las vulnerabilidades corregidas, más allá de indicar que una de ellas fue explotada en un "ataque extremadamente sofisticado" dirigido a individuos específicos. La empresa continúa alertando a nuevos posibles víctimas de ataques de spyware, recomendando consultar con el laboratorio de seguridad digital Access Now.