Aggiornamenti recenti Gennaio 9th, 2025 10:00 AM
Ago 09, 2016 Giancarlo Calzetta Analisi vulnerabilità, Strumenti Utili 0
SO: Android TIPOLOGIA: analisi di vulnerabilità
Ricordiamo che i dispositivi esposti sono solo quelli che montano processori Qualcomm (la stragrande maggioranza tra quelli disponibili sul mercato) in quanto alcuni driver di sistema incorporati anche nella versione stock di Android presentavano dei problemi.
I ricercatori di Check Point hanno informato Qualcomm delle vulnerabilità nell’aprile del 2016. Il team ha quindi rispettato la politica di disclosure standard del settore (CERT/CC policy), che prevedeva 90 giorni perché Qualcomm elaborasse le patch, prima di svelare le vulnerabilità.
Qualcomm ha revisionato queste vulnerabilità, classificandole tutte come ad alto rischio, e ha rilasciato le patch agli OEM.
Non si ha notizia, ad oggi, di uno sfruttamento attivo delle falle segnalate da Checkpoint, ma non è escluso che non vengano sfruttate in futuro dal momento che, a causa dello scarso supporto di molti produttori di dispositivi Android, molti terminali non riceveranno mai gli aggiornamenti rilasciati da Qualcomm.
Il software di analisi Quadrooter Scanner si può scaricare da qui.
Gen 07, 2025 0
Dic 27, 2024 0
Dic 20, 2024 0
Nov 25, 2024 0
Set 23, 2016 0
Set 23, 2016 0
Set 23, 2016 0
Set 22, 2016 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 07, 2025 0
Lo scorso venerdì Moxa, provider di reti industriali, ha...Gen 06, 2025 0
Nel corso della scorsa settimana, il CERT-AGID ha...Gen 03, 2025 0
I ricercatori di SafeBreach hanno pubblicato una PoC di...