Seguridad

Experto en ciberseguridad publica una vulnerabilidad en todos los teléfonos Google Pixel

El reconocido experto en ciberseguridad, David Schütz, encuentra una vulnerabilidad que, según el afecta a toda la gama de Google Pixel. Este descubrimiento se realizó en un dispositivo Google Pixel 6 y Google Pixel 5 pero asegura que si se encuentra con cualquier modelo del dispositivo Google Pixel podría desbloquearlo sin problema, esto puede ser replicable en otros dispositivos Android.

El pasado 13 de octubre Google sacaba a la venta el último modelo de Google Pixel 7 y nos encontramos con vulnerabilidades a la vista. Entre ellas se encuentra en los dispositivos, lo que supone que cualquier atacante podría desbloquear su pantalla de bloqueo y obtener un acceso total a su dispositivo móvil.

Tras darse cuenta de este error, Schütz, se puso en contacto con Google para informar sobre lo sucedido, tras poco más de media hora, la compañía evaluó y confirmó el error. La buena noticia es que la compañía publicó una actualización con parches para arreglar esta vulnerabilidad, en este caso esta vulnerabilidad encontrada ha sido catalogada como CVE-2022-20465 , actualmente este fallo se encuentra arreglado, lo que significa que su teléfono se encuentra protegido si está actualizado.

El técnico que descubrió esta vulnerabilidad ha creado un vídeo ilustrativo del problema.

Pasos para reproducir el error:

  1. Bloquear el dispositivo
  2. Retire la bandeja SIM e inserte una tarjeta SIM que tenga un código PIN configurado
  3. Ingrese el código SIM incorrectamente 3 veces para deshabilitar la tarjeta SIM y hacer que requiera un código PUK
  4. Ingrese el código PUK válido para la tarjeta SIM y siga las instrucciones para configurar un nuevo código PIN
  5. Ver que el dispositivo ahora está desbloqueado

Más información:

Twitter de David Schütz https://twitter.com/xdavidhu

La entrada Experto en ciberseguridad publica una vulnerabilidad en todos los teléfonos Google Pixel se publicó primero en Una al Día.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.