
El investigador de seguridad Dan Rosenberg afirmó en la conferencia de seguridad Black Hat que los SoCs Snapdragon son un riesgo de seguridad para Android, unas declaraciones que a simple vista resultan bastante chocantes.
Dicho investigador desarrolló concienzudamente su teoría, diciendo que existen una [pajarito]vulnerabilidad que afecta a la tecnología ARM TrustZone[/pajarito], implementada en los chips Snapdragon de Qualcomm.
En base a lo expuesto por Rosenberg podemos sacar en claro que al parecer Qualcomm se equivocó al implementar dicha tecnología en sus SoCs, ya que gracias a ella es posible ejecutar un sistema operativo de confianza y otro para aplicaciones normales.
De esta forma si un hacker aprovecha esta vulnerabilidad, que no fue totalmente descrita para evitar males mayores, podría acceder al cargador de arranque (bootloader) y ejecutar las aplicaciones que quiera.
Por suerte dicha vulnerabilidad fue parcheada en los terminales más modernos, entre los que se encuentran el HTC One M8 y el Galaxy S5, pero la misma sigue abierta en otros terminales tan populares como el LG G2, el Galaxy Note 3 y el Galaxy S4, por poner algunos ejemplos.
Habrá que ver si los fabricantes lanzan los parches correspondientes para eliminar esta vulnerabilidad de otros terminales con la mayor brevedad posible.