edición general
260 meneos
1379 clics
Un fallo en los procesadores MediaTek permite espiar las llamadas y los audios de teléfonos Android

Un fallo en los procesadores MediaTek permite espiar las llamadas y los audios de teléfonos Android

Los chips de MediaTek se encuentran instalados en el 37% de todos los smartphones y dispositivos IoT del mundo, incluyendo productos de Xiaomi, Oppo, Realme y Vivo. Si eres usuario de uno de estos terminales, ten especial cuidado con lo que instales, y mantente al día de las actualizaciones de seguridad, porque acaba de hacerse públicas cuatro graves vulnerabilidades que afectan a los últimos SoCs de la marca, incluida la nueva serie Dimensity.

| etiquetas: mediatek , espiar llamadas , android
  1. Android… Menudo coladero por tierra, mar y aire.
  2. Mediatek ni con tu dinero. :shit:
  3. #1, en este caso en realidad no es un problema de Android sino de hardware de una cantidad importante de modelos.
  4. Todos lo permiten mediante comandos AT.
  5. Parche al canto...
  6. Sony también ha usado procesadores Mediatek.
  7. Los cojones un fallo. Los cojones.
  8. No se podía saber. Al final lo barato sale caro.
  9. ¿Fallo o detalle (feature) no documentado? :-P
  10. ¿Fallo o feature?

    #9 14 segundos te has adelantado.
  11. Un fallo dice.... :tinfoil:
  12. Mierdatek ataca de nuevo.
  13. Un fallo dicen {0x1f602} {0x1f602} {0x1f602}
  14. Bueno, sale uno público mientras se guardan 20 privados.
    Hasta con el móvil apagado pueden escuchar, no es coña.
  15. #7, sí, sí, el fallo está en que lo han descubierto :shit:
  16. El típico "fallo tonto"
  17. Pues bien que lo podrían aprovechar para volver a poner la grabación de llamadas nativa.
  18. #2 por algo los llaman Mierdatek
  19. "Un fallo" :troll:
  20. Un fallo????? Es la puerta trasera a pedido de los gobiernos. La unica solucion PARA TODO es el open source. Cuando entendamos eso cambiaremos de era.
  21. #3 El marasmo de Android, con sus infinitas versiones y adaptaciones tampoco ayuda.
  22. un falo
  23. #17 por lo visto las normas europeas no lo permiten
  24. #1 #22 No, Android tiene poco que ver aquí. Es un fallo en una familia de procesadores. Es como cuando Intel tubo los suyos... la gente no iba diciendo "Windowss....". Linux también se vio severamente afectado. Pues aquí exactamente lo mismo.

    No habléis sin saber.
  25. #26 El tema es que por la fantástica política de muchos fabricantes de android, que si llegan a dos años de actualizaciones ya te puedes dar con un canto en los dientes, muchos dispositivos se van a quedar sin parchear.
  26. #5 Que reducirá un 20% su rendimiento, y teniendo en cuenta que Mediatek se vende en la gama baja... apaga y vámonos.
  27. #21 Según los que saben es jodido trabajar con Mediatek porque sus códigos son cerrados (no sé expresarlo mejor), siendo bastante más difícil que para Qualcomm sacar ROMs cocinadas.
  28. #14 Y encima ya ni se les puede quitar la batería.
  29. #25 Creo que la norma es de cada país. En España está permitido. El problema es que compramos el teléfono con la ROM global/china/europea y la llevan bloqueada para poder venderse en todas esas zonas. Si no no me explico cómo varias personas con el mismo teléfono y android original, unas pueden grabar y otras no.
  30. #25 No sabía que ya no está esa función por normativa europea, lo que no entiendo es que por lo que yo sé, si es legal grabar conversaciones en las que tú eres parte de ellas.
  31. #7 #15 como en todas las CPUs, a ver si ahora tenemos que creernos que los famosos Spectre y Meltdown eran "errores"

    es.wikipedia.org/wiki/Spectre_(vulnerabilidad)

    es.wikipedia.org/wiki/Meltdown_(vulnerabilidad)
  32. #32 igual en España sí, en otro sitio no.. ni idea.
  33. #31 es la ROM europea la que no lo permite, la ROM china sí
  34. #29 Y aún siendo mejor, Qualcomm también es una puta mierda pinchada en un palo y una pesadilla para la privacidad. Los fabricantes de chips ARM nos han hecho involucionar mucho en cuanto soporte, seguridad y privacidad.
  35. #27 Que vale, que Android tiene muchos problemas. Pero esta noticia no tiene nada que ver con Android.
  36. #27 Si la arquitectura ARM estuviera mínimamente estandarizada como X86 las empresas que venden teléfonos no tendrían que preocuparse por las actualizaciones ni por gastarse morteradas en adaptar el s.o a cada modelo de teléfono, las actualizaciones podrían venir directamente del fabricante del SoC y podrías tener actualizaciones de por vida, como pasa en PC's clónicos con distribuciones Linux. A eso súmale que los SoC ARM salvo excepciones no tienen drivers libres, a diferencia de nuestros micros de PC, con lo cual, ni queriendo se pueden actualizar. Y la gente pidiendo esta mierda para los PC :clap:
  37. #1 Todos los sistemas operativos que aspiren a dar servicio a todo el mundo van a ser un coladero por definición.

    Linux, iOS y los SOs de escritorio de Apple no tienen esos problemas porque no sirven para cualquier perfil de usuarios y su % de mercado es muy bajo.
  38. #6 La verdad es que yo tuve un Sony con un Mediatek XA con un Helio P10 de Mediatek y al menos ese procesador salió muy bueno, toda la caña que le di la aguantó como un campeón.
  39. #7 a día de hoy todo el modelo de seguridad por imperativo legal esta en el movil, sin ir mas lejos la norma PSD2 obliga a la banca a usar el móvil como sistema último de autenticación ... si esto lo están haciendo con los pobres ciudadanos anónimos, que no habrán renombrado de backdoor a bug
  40. #4 ¿Hayes? Queremos saber más
  41. #38 y cuando tienes un dispositivo viejo que se ha quedado sin actualizaciones y vas a la playstore a conseguir tu software para usar te encuentras que tienes un total de 0 aplicaciones compatibles con tu versión. Lo que no entiendo es como no hay una "empresa" o distro que se haga destacar para mantener dispositivos actualizados y no con el software que te proporciona el fabricante.
  42. #33 Son errores inherentes al propio diseño.
  43. #21 El open source sin hw libre no vale nada en un aparato destinado desde el minuto cero a ser controlado por las BTS de las telecos.
  44. #43 En FDroid funcionan muchisimas y si no te puedes bajar la version mas antigua sin problema.
  45. #43 Depende de cómo de viejo. He reencendido para probarlo una tablet vieja con Lollipop, y todavía se pueden actualizar apps incluso de Google cómo Maps o Webview. Se actualizan lentísimo, pero se actualizan.
  46. Hay que comprar Snapdragons no mediateks chinos
  47. #37 tiene que ver con los fabricantes de android. Y culpa de google por pasar de todo y hasta ellos dejar de actualizar sus propios teléfonos. Culpa del S.O., no es, es de todo lo que le rodea que está pensado para dejarte un teléfono obsoleto a los dos años de comprarlo, y tengas que renovarlo por cosas como esta.
  48. #45 conoces arduino? Pues el mismo modelo. Claro que vale.
  49. #29 por eso mismo. Open source o nada. Estamos financiando basura privada que nos vigila y despues nos quejamos.
  50. #26 Si que tiene que ver. Para aprovechar el bug del procesador, primero "escalan" con un bug de la implementación de Android.
  51. #28 te escribo desde un MediaTek Dimensity 1200, en un OnePlus Nord 2. Gama baja, gama baja....

    www.xataka.com/componentes/mediatek-dimensity-1200-nuevo-procesador-in
  52. #42 www.usenix.org/system/files/conference/usenixsecurity18/sec18-tian.pdf

    Eso por USB simulando un puerto serie/modem, pero me figuro que via teleco se podrán hacer cosas similares.
  53. #54 hmm. Interesante. Muchas gracias.
  54. #18 #2 Sinceramente lo que me sorprendería a estas alturas sería ver que hay algún móvil/ordenador que no sea hackeable...
  55. #7 ¿Alguien sabe si tambien tienen un fallo en el modulo de gestion de la camara de fotos?

    Es para un amigo sin malas intenciones....:troll:
  56. #26 Positivo para ti.
    Lo curioso es que lo han "descubierto" ahora que Mediatek ha anunciado un procesador que sobrepasará el millón de puntos en Antutu "y sin problemas de sobrecalentamiento, no como otros" (refiriéndose al también anunciado SnapDragon que también sobrepasará el millón de puntos en Antutu): www.notebookcheck.net/MediaTek-on-the-Dimensity-9000-There-s-only-one-

    Recordemos también que Mediatek ha superado con creces el mercado móvil y SOC del resto de compañías: www.notebookcheck.net/MediaTek-is-found-to-have-taken-its-biggest-shar
  57. #1 ¡Manolo, otra de bravas!
comentarios cerrados

menéame