Descifrando el núcleo: vulnerabilidades de hardware en dispositivos Android reveladas
Autores: Muñoz, Antonio
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Descifrando el núcleo: vulnerabilidades de hardware en dispositivos Android reveladas
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Dispositivos Android
Vulnerabilidades de hardware
Fallas en la gestión de memoria
Ataques de canal lateral
Asignación de recursos del sistema en chip
Vulnerabilidades criptográficas
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 24
Citaciones: Sin citaciones
A medida que los dispositivos Android se vuelven más comunes, sus riesgos de seguridad se extienden más allá de las vulnerabilidades de software para incluir debilidades críticas de hardware. Este documento proporciona una revisión exhaustiva y sistemática de las vulnerabilidades relacionadas con el hardware en los sistemas Android, que pueden evadir incluso las defensas de software más sofisticadas. Compilamos y analizamos una amplia gama de vulnerabilidades reportadas, presentando un marco de categorización novedoso para facilitar una comprensión más profunda de estos riesgos, clasificados por componentes de hardware afectados, tipo de vulnerabilidad y el impacto potencial en la seguridad del sistema. El documento aborda áreas clave como fallas en la gestión de memoria, ataques de canal lateral, asignación insegura de recursos del sistema en chip (SoC) e vulnerabilidades criptográficas. Además, examina contramedidas factibles, incluyendo cifrado respaldado por hardware, mecanismos de arranque seguro y entornos de ejecución confiables (TEEs), para mitigar los riesgos planteados por estas amenazas de hardware. Al contextualizar las vulnerabilidades de hardware dentro de la arquitectura de seguridad más amplia de los dispositivos Android, esta revisión enfatiza la importancia de la seguridad de hardware para garantizar la integridad y la resistencia del sistema. Los hallazgos sirven como un recurso valioso tanto para investigadores como para profesionales de seguridad, ofreciendo información sobre el desarrollo de defensas más sólidas contra las amenazas emergentes basadas en hardware a las que se enfrentan los dispositivos Android.
Descripción
A medida que los dispositivos Android se vuelven más comunes, sus riesgos de seguridad se extienden más allá de las vulnerabilidades de software para incluir debilidades críticas de hardware. Este documento proporciona una revisión exhaustiva y sistemática de las vulnerabilidades relacionadas con el hardware en los sistemas Android, que pueden evadir incluso las defensas de software más sofisticadas. Compilamos y analizamos una amplia gama de vulnerabilidades reportadas, presentando un marco de categorización novedoso para facilitar una comprensión más profunda de estos riesgos, clasificados por componentes de hardware afectados, tipo de vulnerabilidad y el impacto potencial en la seguridad del sistema. El documento aborda áreas clave como fallas en la gestión de memoria, ataques de canal lateral, asignación insegura de recursos del sistema en chip (SoC) e vulnerabilidades criptográficas. Además, examina contramedidas factibles, incluyendo cifrado respaldado por hardware, mecanismos de arranque seguro y entornos de ejecución confiables (TEEs), para mitigar los riesgos planteados por estas amenazas de hardware. Al contextualizar las vulnerabilidades de hardware dentro de la arquitectura de seguridad más amplia de los dispositivos Android, esta revisión enfatiza la importancia de la seguridad de hardware para garantizar la integridad y la resistencia del sistema. Los hallazgos sirven como un recurso valioso tanto para investigadores como para profesionales de seguridad, ofreciendo información sobre el desarrollo de defensas más sólidas contra las amenazas emergentes basadas en hardware a las que se enfrentan los dispositivos Android.