Una investigaci贸n conjunta de Amnesty International y Google Threat Analysis Group (TAG) ha destapado un preocupante caso de vigilancia digital en Serbia, donde las autoridades utilizaron herramientas avanzadas de Cellebrite para comprometer dispositivos Android mediante vulnerabilidades zero-day previamente desconocidas.
An谩lisis t茅cnico de las vulnerabilidades descubiertas
Los investigadores identificaron tres vulnerabilidades cr铆ticas en los controladores USB del kernel de Linux implementados en Android. Estos fallos de seguridad permiten a un atacante con acceso f铆sico al dispositivo eludir los mecanismos de protecci贸n del sistema operativo, comprometiendo la integridad de los datos almacenados. La gravedad de estas vulnerabilidades radica en su capacidad para sortear incluso las m谩s recientes medidas de seguridad de Android.
Respuesta y mitigaci贸n por parte de Google
Google ha demostrado un compromiso firme con la seguridad de su ecosistema, implementando el 18 de enero de 2025 las primeras correcciones a trav茅s de sus partners OEM. La primera vulnerabilidad ya ha sido parcheada en la actualizaci贸n de seguridad de febrero, mientras que las dos restantes, aunque corregidas en el kernel de Linux, est谩n pendientes de incorporaci贸n en el Android Security Patch Level (SPL).
Implicaciones para la seguridad m贸vil
Este incidente ha puesto de manifiesto la creciente sofisticaci贸n de las herramientas de vigilancia digital y su potencial uso indebido. Cellebrite, empresa israel铆 especializada en forensia digital, ha respondido suspendiendo el acceso a sus herramientas para las autoridades serbias, estableciendo un precedente importante en la responsabilidad corporativa en el sector de la ciberseguridad.
Medidas de protecci贸n recomendadas
Para protegerse contra estas vulnerabilidades, los usuarios de dispositivos Android deben implementar las siguientes medidas de seguridad:
– Instalar inmediatamente el parche CVE-2024-53104
– Mantener activas las actualizaciones autom谩ticas de seguridad
– Implementar medidas de protecci贸n f铆sica para los dispositivos
– Utilizar sistemas de cifrado adicionales para datos sensibles
Este caso subraya la importancia cr铆tica de mantener un equilibrio entre las necesidades de investigaci贸n judicial y la protecci贸n de los derechos digitales fundamentales. La r谩pida respuesta de los actores involucrados demuestra la madurez del ecosistema de seguridad m贸vil, aunque tambi茅n evidencia la necesidad de una mayor supervisi贸n en el uso de herramientas de vigilancia digital. Los usuarios deben mantenerse vigilantes y adoptar un enfoque proactivo en la protecci贸n de sus dispositivos m贸viles.