Fortalecimiento de las bandas base celulares en Android
Los procesadores de “banda base” celular de Android están emergiendo como un gran punto débil de seguridad, ya que ejecutan firmware opaco y propietario con acceso profundo al hardware y, a veces, a la memoria del sistema. Los comentaristas sostienen que las técnicas de endurecimiento propuestas por Google (sanitizers, toolchains más seguras) son, en el mejor de los casos, incrementales mientras las bandas base sigan siendo cerradas, estén mal aisladas mediante IOMMU y estén controladas por un pequeño oligopolio de proveedores limitado por dinámicas de patentes y regulación. Varios apuntan a cambios más radicales —bandas base FOSS, mover protocolos complejos como VoLTE/IMS a código auditable en espacio de usuario y un aislamiento de hardware más estricto— como la única forma de limitar de manera significativa el riesgo de compromiso remoto.
Arquitectura de la banda base y perfil de riesgo
- Las bandas base son procesadores separados con su propio firmware y sistema operativo, a menudo tan potentes como la CPU principal y en gran medida opacos para Google y los usuarios.
- La compromisión del firmware de la banda base puede permitir la compromisión total del dispositivo si tiene acceso irrestricto a la memoria; algunos informan de uso real en el mundo por parte de actores estatales para espiar.
- Otros señalan que el impacto depende de la interconexión y el aislamiento: algunas plataformas usan MMU/IOMMU, de modo que la ejecución de código en la banda base expone principalmente el tráfico de radio y la ubicación, no todo el sistema.
Aislamiento, IOMMU y DMA
- Muchos comentaristas argumentan que el uso adecuado de IOMMU y tratar la banda base como no confiable son más importantes que un endurecimiento incremental del compilador.
- Supuestamente, algunos teléfonos conectan las bandas base directamente a la RAM del sistema o a PCI sin IOMMU, lo que hace que la explotación sea “game over”.
- Se citan los Pixels modernos y los iPhones como ejemplos en los que se usan IOMMU/MMU para contener DMA, aunque los detalles y la completitud son objeto de debate.
- Se aboga por ejecutar los controladores de la banda base en VMs o kernels aislados; otros señalan que esto ya ocurre parcialmente o que las limitaciones de hardware y tiempo real lo complican.
Ecosistema propietario, patentes y “teatro de seguridad”
- Hay un fuerte sentimiento de que el firmware cerrado de la banda base, sin control del usuario, es el problema central; se mencionan puertas traseras de “acceso remoto” del proveedor.
- Se culpa al oligopolio de Qualcomm/Mediatek/Samsung y a la política de patentes y pools por la falta de competencia y la lenta mejora de la seguridad.
- Algunos sospechan un debilitamiento deliberado bajo presión gubernamental; otros sugieren incompetencia e incentivos desalineados. Se reconoce que las pruebas son en gran medida circunstanciales.
- Varios ven el consejo de endurecimiento de Google como útil pero, en última instancia, limitado, un “teatro de seguridad” sin bandas base FOSS y aislamiento real.
Trasladar funcionalidad fuera de la banda base
- Un hilo sostiene que la verdadera solución es dejar de meter pilas complejas (IMS/VoLTE/VoWiFi, SIP, TCP/IP, DNS, análisis de XML) dentro de las bandas base.
- El modelo propuesto: implementar IMS/VoLTE/VoWiFi como aplicaciones de espacio de usuario de código abierto (por ejemplo, un proyecto IMS en Kotlin) con una cooperación mínima de un módem “tonto”.
- Esto se considera una mejora para la seguridad, la depuración y la agilidad de las funciones, aunque algunos señalan restricciones de tiempo real y QoS, y partes que aún deben permanecer en el módem.
Dispositivos, proyectos y experimentos
- Se discuten PinePhone/PinePhone Pro, SoC no Qualcomm y algunos Pixels como relativamente mejores para experimentación o aislamiento; otros cuestionan su compatibilidad con IOMMU.
- Se mencionan esfuerzos de banda base abierta (p. ej., Osmocom, imágenes de módem para PinePhone), pero los comentaristas dicen que los módems modernos 3G+/5G siguen siendo en su mayoría cajas negras selladas.