A partir del Samsung S21 los dispositivos Galaxy integran este protector contra ataques de hardware
Samsung Electronics realizó anoche un interesante conversatorio con medios de comunicación sobre la plataforma de seguridad Samsung Knox Vault, en el cual pudimos conocer más sobre su evolución para proteger a miles de millones de usuarios en todo el mundo y cómo la empresa está marcando el comienzo de una nueva era para la seguridad de los dispositivos.
La ciberdelincuencia está en pleno auge, y las estadísticas lo confirman. Según SlashNET, entre 2021 y 2022, las URL maliciosas experimentaron un escalofriante aumento del 61%. ¡Sí, leíste bien! Eso significa que se registraron 255 millones de ataques de phishing en todo el mundo solo en 2022.
Pero eso no es todo: Statista también reveló que, durante la primera mitad de 2022, se produjeron 236.000 millones de ataques de ransomware, ¡es decir, 14.96 ataques por segundo! El ransomware es un software malicioso o “malware” que se utiliza para bloquear el acceso a los archivos o sistemas de una persona o empresa.
En julio de 2022, un hacker logró infiltrarse en una popular plataforma de mensajería corta y robar información personal de 5.4 millones de cuentas, como correos electrónicos, números de teléfono y otros datos, que cayeron en manos equivocadas.
Los ciberataques del año pasado tuvieron un costo de 8.4 billones de dólares, y como si no fuera una cifra sorprendente, expertos de Cybersecurity Ventures predicen que para 2026 alcanzarán un nivel deslumbrante de $20 billones, un aumento de casi el 120%.
¿Estás protegido?
Durante casi una década, Samsung se ha dedicado a brindar a los consumidores los dispositivos móviles más confiables y seguros del mundo. En este sentido, la compañía surcoreana ha desarrollado Knox Vault, una evolución en seguridad basada en hardware que ha sido incorporada en los teléfonos inteligentes Galaxy a lo largo de los años.
Knox Vault amplía la protección brindada por TrustZone, un entorno de ejecución de confianza (TEE) promovido por Samsung para salvaguardar datos confidenciales como contraseñas, datos biométricos y claves criptográficas. Mientras que TrustZone ejecuta un sistema operativo diferente junto con Android en el procesador de la aplicación principal, Knox Vault opera de manera totalmente independiente del procesador principal que ejecuta el sistema operativo Android.
Como componente esencial de la plataforma de seguridad Knox, Knox Vault es un subsistema seguro, aislado y resistente a manipulaciones, que cuenta con su propio procesador, memoria y una interfaz de almacenamiento seguro dedicada y no volátil. Entre las funciones de Knox Vault se encuentran:
- Almacenar datos confidenciales, como claves Android Keystore respaldadas por hardware, Samsung Attestation Key (SAK), datos biométricos y credenciales de blockchain.
- Desplegar un código esencial para la seguridad, que se encarga de autenticar a los usuarios, manteniendo una rigurosa protección y controlando el acceso a las claves mediante una autenticación cuidadosamente gestionada. Además, asegura tiempos de espera incrementales entre fallas, garantizando así un nivel de seguridad óptimo.
Knox Vault está integrado en los dispositivos Samsung a partir del Galaxy S21 y consta de componentes evaluados según los criterios comunes según los requisitos de BSI PP0084 en EAL4+ o superior. Estos componentes son probados por un laboratorio independiente contra una amplia gama de ataques de hardware y mediante una revisión de su software y firmware.
Amplia protección
Además de ser resistente a los ataques de software, Knox Vault también está diseñado a prueba de manipulaciones para frustrar los ataques de hardware, que requieren que un atacante tenga posesión física de un dispositivo para extraer secretos. Knox Vault es resistente a ataques de hardware como los siguientes:
- Sondeo físico para revelar datos.
- Manipulación física de los circuitos para desactivar los mecanismos de seguridad.
- Fuga de información forzada.
- Ataques de canal lateral de hardware, como análisis de potencia diferencial para revelar datos.
- Inyección de fallas para eludir los mecanismos de seguridad.
“Samsung trabaja constantemente por brindarle soluciones tecnológicas seguras a sus usuarios, por eso nuestra plataforma de seguridad móvil de nivel de defensa protege datos confidenciales y sensibles contra una amplia variedad de ataques. Con Knox Vault, los usuarios disfrutarán de una protección integral que garantiza la privacidad y seguridad de sus datos en todo momento. Es nuestro compromiso mantener la información de nuestros clientes protegida, en un mundo digital cada vez más desafiante”, comentó Carlos Hoquee, Gerente Regional de Soluciones.