Categories: Sicurezza

Android: una falla colpisce il 99% dei dispositivi e mette a rischio privacy (e non solo)

Una nuova falla nella sicurezza di Android mette a repentaglio milioni di dispositivi, permettendo ad un malintenzionato di accedere a tutte le app installate sul device, leggere i dati salvati sul telefono, raccogliere password personali e soprattutto creare una botnet di smartphone sempre accesi, sempre collegati alla rete, in movimento e dotati di GPS.

Il problema, scoperto da Bluebox Security, riguarda i permessi concessi ad una applicazione. Le app di Android contengono una firma crittografica che previene l’installazione di software malevole. Le app firmate sono disegnate per permettere ad Android di riconoscere qualsiasi alterazione del codice, e quindi scoprire la presenza di malware.

Ma una falla presente in Android dai tempi di 1.6 Donut rende qualsiasi dispositivo Android una potenziale vittima. Grazie a questa falla sarebbe possibile scrivere una applicazione come quelle di HTC, Motorola e Samsung, cui sono forniti privilegi maggiori rispetto a quelli dati alle normali app sviluppate da terze parti. Queste applicazioni potrebbero aggirare il sistema di controllo di Google e accedere all’intero sistema operativo. L’app potrebbe quindi:

Non solo avere l’abilità di leggere dati salvati sul dispositivo (mail, messaggi SMS, documenti, etc.) ma anche ottenere dati di accesso ad account, e sostanzialmente controllare il normale funzionamento del telefono (effettuare telefonate senza permesso, inviare SMS, attivare la fotocamera e registrare telefonate).

I dettagli della falla sono stati consegnati a Google e Open Handset Alliance lo scorso febbraio, e ovviamente non sono stati resi noti. Il problema è che ora dovranno essere i produttori dei telefoni ad aggiornare il firmware dei dispositivi per risolvere la falla. Secondo una stima di BlueBox sarebbero circa 900 milioni i dispositivi che richiedono un aggiornamento del firmware per chiudere la falla di sicurezza.

L’unico device sicuro è il Samsung Galaxy S4, per il quale la compagnia coreana ha rilasciato un aggiornamento software. Google, che al momento non ha ancora commentato riguardo la questione, deve ancora aggiornare i dispositivi Nexus.

[via]

Redazione

View Comments

    • @Rnhmjoj:
      probabilmente perchè l'NSA usa questo ed altri bug dall'entrata in commercio di Android....

Recent Posts

iPhone 15 Pro Max in sconto su eBay per la variante da 256GB

I dati di vendita dell’ultimo trimestre di Apple hanno evidenziato una certezza, i modelli di…

5 ore ago

iPhone 13 ricondizionato in sconto super su Amazon, l’offerta imperdibile

Su Amazon c’è un’offerta davvero imperdibile che riguarda l’iPhone 13 ricondizionato azzurro da 128GB di…

1 giorno ago

Vendite iPhone 15 inferiori all’iPhone 14, calo per Apple

La nuova famiglia di iPhone 15 non sembra avere entusiasmato più di tanto gli appassionati…

1 giorno ago

Nuovi iPad con processore M4, evento fissato per il 7 maggio

In programma per il 7 maggio c’è un evento Apple, denominato Let Loose, che riguarderà…

4 giorni ago

iPhone 13 nero da 128GB in super offerta su eBay

Avere tra le mani un iPhone ad un prezzo più ragionevole è possibile, ma ovviamente…

1 settimana ago

iPhone 16, addio totale ai tasti fisici?

Si parla da un po’ di tempo della possibilità che l’iPhone 16 possa arrivare senza…

1 settimana ago