Los parches de seguridad para Android son una parte fundamental del funcionamiento de este sistema operativo. Permiten resolver vulnerabilidades que los cibercriminales pueden aprovechar para robar tus datos o dañar tu dispositivo, así que es preciso prestarles atención.
Recientemente Google presentó su último paquete de actualizaciones de seguridad para Android, pero ¿qué cosas mejoran? ¿Qué agujeros cierra? Ya te lo vamos a decir, pues tenemos la lista de cambios en el parche de seguridad de Android de junio de 2021.
Changelog oficial de la actualización de seguridad de Android para junio de 2021
Diferente de las actualizaciones de sistema que traen cambios visuales, de rendimiento y otras novedades como las de Android 12, los parches de seguridad hacen cambios internos. Pocas veces estos se notan en lo que respecta a la experiencia de uso, pero hacen que tu móvil sea mucho más robusto y fiable.
La actualización de seguridad de Android para junio de 2021 llega para solucionar varias vulnerabilidades de sistema y otras en el código de varios componentes de Qualcomm y MediaTek. En total son 41 problemas los que se solucionaron, pero entre ellos había dos especialmente peligrosos.
En específico, se solucionaron dos vulnerabilidades críticas que permitían a un atacante remoto ejecutar código malicioso dentro de tu móvil a través de un proceso privilegiado. Estas dos vulnerabilidades fueron identificadas como las A-181860042 y A-181660448, eran potencialmente peligrosas si se explotaban y se solucionaron en AOSP 8.1, 9, 10 y 11.
El changelog de la actualización de seguridad de Android para junio de 2021 quedó así:
- 1 actualización de seguridad para el runtime de Android.
- 2 parches de seguridad para el marco de referencia de Android (Android framework).
- 4 vulnerabilidades corregidas en el marco de medios de Android.
- 11 actualizaciones de seguridad al nivel del sistema.
- 2 parches de seguridad para componentes del kernel de Android.
- 9 vulnerabilidades resueltas en controladores de gestión de memoria de MediaTek.
- 1 actualización a un componente de seguridad de Qualcomm.
- 11 parches para componentes de código cerrado de Qualcomm.
¿Cuáles fueron las vulnerabilidades más comunes que resolvió el parche de seguridad de Android (junio de 2021)?
Fueron varios los tipos de vulnerabilidades que solucionó este parche de seguridad, pero las más comunes tenían que ver con estos problemas:
- Agujeros de seguridad que permitían ataques locales con código malicioso para eludir la seguridad del usuario y obtener acceso a permisos adicionales.
- Una vulnerabilidad que permitía divulgar la configuración de los permisos de usuario sin necesidad de privilegios especiales para lograrlo.
- Vulnerabilidades que permitían ataques remotos con código malicioso luego de obtener privilegios de seguridad elevados dentro del sistema.
- Un par de errores en el kernel que permitían escaladas de privilegios sin necesidad de tener privilegios de ejecución adicionales en el runtime de Android.
¿Qué versiones de Android y AOSP recibirán el parche de seguridad de junio de 2021? ¿Cuándo sucederá?
Los parches de seguridad son actualizaciones diferentes de las de sistema, pues se aplican a diferentes versiones de Android y no a una sola. Esto tiene que ver con resolver las vulnerabilidades encontradas en versiones actuales y anteriores de Android que todavía tienen soporte.
De hecho, Google no solo actualiza Android con sus parches de seguridad, sino que también aplica los cambios a AOSP para que los fabricantes de móviles puedan llevar la actualización a sus móviles.
En el caso del paquete de seguridad de junio de 2021, Google resolvió vulnerabilidades en AOSP 8.1, 9, 10 y 11. No todas las versiones recibieron la misma cantidad de parches, pues algunas vulnerabilidades solo estaban presentes en una u otra versión.
¿Cuándo recibirá tu móvil la actualización? Si tienes un Google Pixel, el parche de seguridad ya debería estar disponible para que lo instales. Si tienes un móvil de otra compañía, entonces dependerá de cuánto tarde el fabricante en adaptar el parche base de AOSP a tu dispositivo.
Sin embargo, siendo un parche de seguridad no deberían tardar demasiado. De todas maneras, siempre puedes verificar que no tengas ninguna actualización de seguridad pendiente en el menú de actualizaciones de tu móvil.
Los Google Pixel recibieron algunas actualizaciones específicas junto al parche de seguridad
Aunque no tiende a ser así, Google aprovecho el lanzamiento del parche de seguridad para actualizar algunas cosas en sus móviles Pixel. Los cambios afectaron a todos los dispositivos de Google que todavía tienen soporte, aunque todos los cambios no aplican a todos los modelos. Estas fueron las novedades:
Categoría
|
Problemas solucionados
|
Dispositivos compatibles
|
---|---|---|
Energía |
Se solucionaron problemas que causaban detención de la carga con ciertos cargadores inalámbricos. | Pixel 3 / XL. Pixel 4 / XL. Pixel 5. |
Fotografía | Se arreglaron errores que no permitían la edición de fotos con movimiento. | Pixel 3 / XL. Pixel 3a / XL. Pixel 4 / XL. Pixel 4a. Pixel 4a 5G. Pixel 5. |
Vídeo | Se resuelve el error que no permitía la reproducción de vídeos en ciertos reproductores third-party. | Pixel 4a 5G. Pixel 5. |
Audio | Se solucionaron los problemas que causaban fluctuaciones de volumen en las notificaciones. | Pixel 4a 5G. Pixel 5. |
¿Ya verificaste si tu móvil recibió el parche de seguridad de junio de 2021? ¿Qué esperas para hacerlo?
Fuente | Google