Google ha detectado una muestra de ‘software’ espía presente en dispositivos móviles de Samsung que llegó a explotar activamente tres vulnerabilidades ya corregidas por la compañía, y que se vincula a un proveedor comercial no identificado.

El Grupo de Análisis de Amenazas de Google (TAG) ha analizado una “cadena de explotación parcial” de tres vulnerabilidades presentes en los dispositivos Samsung que utilizan el kernel 4.14.113 y el procesador Exynos, que la firma surcoreana dirige generalmente a los mercados europeo y africano.

Esta muestra de ‘software’ espía se vincula a un “proveedor de vigilancia comercial” del que no han aportado su identidad, y se estaba usando de forma activa en 2020 en los modelos de teléfono Galxy S10, A50 y A51, cuando se identificó como un archivo de la librería nativa JNI, perteneciente a una aplicación que TAG no pudo obtener.

Las tres vulnerabilidades ya han sido reparadas, y están registradas como CVE-2021-25337, CVE-2021-25369 y CVE-2021-25370, como matiza la compañía tecnológica en el blog de Project Zero.

La primera da acceso al contenido del servicio de portapapeles propio de Samsung, permitiendo a una aplicación maliciosa la lectura y modificación de algunos archivos. La segunda, por su parte, expone información delicada del kernel, mientras que la tercera puede corromper la memoria en el controlador DPU, dando acceso a la lectura y modificación del kernel.

Debido a que las vulnerabilidades ya fueron corregidas, expertos recomiendan a los usuarios de los equipos del fabricante surcoreano mantener actualizados sus equipos para así evitar que el dispositivo pueda ser afectado por la falla.

Cabe resaltar que en el marco de su conferencia anual para desarrolladores, Samsung anunció el lanzamiento de una nueva versión de su One UI, la capa de personalización basada en Android que usan los teléfonos inteligentes de la marca. Gracias a esta actualización, los usuarios podrán acceder a varias de las novedades que llegan con Android 13.

Sin embargo, para esta actualización la marca surcoreana ha incorporado en la nueva versión de su capa de personalización una serie de opciones que están diseñadas para las características que poseen sus dispositivos móviles.

De manera tal que la actualización de One UI 5.0, no solo dota a los teléfonos de la marca con las novedades que Google diseñó para Android 13, también incorpora opciones para aprovechar las tecnologías propias de la marca.

¿Qué novedades ofrece One UI 5?

Pantalla de bloqueo personalizada

La opción de pantalla de bloqueo dinámica que proyecta diferentes imágenes que están en almacenadas en el teléfono, también se incorporaron nuevos diseños de reloj, más tipos de letra y la posibilidad de agregar widgets. En cierta instancia se trataría de una experiencia parecida a la que ofrece iOS 16 para los iPhone.

Fondos de pantalla de vídeo en One UI 5.0

Los usuarios podrán personalizar los fondos de pantalla con videos cortos que se pueden captar y modificar desde el mismo dispositivo, esto gracias que la funcionalidad incorpora un modesto editor de video.

Nuevos modos en función de las actividades del usuario

La marca surcoreana ha diseñado una opción llamada ‘Modos’, la cual está pensada para ajustar el teléfono inteligente en relación con las actividades o situaciones en las que se encuentre el usuario. Por ejemplo, al activar el modo ‘Relax’, ‘Conducción’, ‘Sueño’ o ‘Ejercicio’; el teléfono ajustará las modificaciones, brillo de pantalla, volumen según la elección realizada.

Además, esta opción está integrada con las rutinas de Bixby y por ello el usuario podrá apoyarse del asistente inteligente para optimizar la utilización de esta herramienta.

Bixby responderá llamadas por el usuario

La función Bixby Voice y Bixby Text Call, las cuales hacen posible que el asistente inteligente pueda responder llamadas en nombre del usuario, además, será posible escribir mensajes y el asistente convertirá el texto en audio. Agregado a ello, todo lo que esté diciendo el interlocutor será convertido en texto para que el dueño del dispositivo lo lea en otro momento.

La idea de esta herramienta es que el usuario pueda atender llamadas sin necesidad de hablar. No obstante, se trata de una opción que por ahora solo está habilitado para coreano e inglés.

Nuevos Widgets

Se han creado nuevas opciones como un widget para batería, junto a la posibilidad de acoplarnos uno sobre el otro para así optimizar el espacio disponible en la pantalla del dispositivo.