Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Mar 22, 2023 Dario Orlandi In evidenza, News, RSS, Vulnerabilità 0
I ricercatori di sicurezza di Google hanno individuato e segnalato diverse vulnerabilità zero-day nei chipset Samsung destinati agli smartphone Android, che potrebbero consentire a un utente malintenzionato di controllare a distanza il dispositivo a partire dal solo numero di telefono.
Il team di bug hunting di Google, Project Zero, ha trovato e segnalato tra la fine del 2022 e l’inizio del 2023 ben 18 bug nel firmware del modem integrato nei processori Exynos di Samsung.
Quattro di questi bug sono particolarmente gravi perché possono consentire l’esecuzione di codice remoto da Internet alla baseband, permettendo ad un intruso di prendere il pieno controllo del telefono o del dispositivo.
I dettagli esatti delle vulnerabilità non sono stati resi noti per tutelare gli utenti; ma nel post che ha reso pubbliche le vulnerabilità, Tim Willis di Google Project Zero ha dichiarato: “I test condotti da Project Zero confermano che queste quattro vulnerabilità consentono a un utente malintenzionato di compromettere da remoto un telefono a livello di banda base senza alcuna interazione da parte dell’utente e richiedono solo che l’attaccante conosca il numero di telefono della vittima”.
“Con attività aggiuntive limitate di ricerca e sviluppo, riteniamo che gli aggressori esperti sarebbero in grado di creare rapidamente un exploit operativo per compromettere i dispositivi interessati in modo silenzioso e remoto”, ha aggiunto Willis.
Tim Willis, Head of Google Project Zero
Gli altri problemi non sono così gravi e richiedono la collaborazione di un operatore di rete mobile o un utente malintenzionato con accesso locale al dispositivo.
Secondo Google, i dispositivi che utilizzano modem Exynos potenzialmente vulnerabili sono parecchi: Samsung S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 e A04, Vivo S16, S15, S6, X70, X60 e X30, le serie Pixel 6 e Pixel 7 di Google e i veicoli che utilizzano il chipset Exynos Auto T5123.
Google ha rilasciato una patch per CVE-2023-24033 per i dispositivi Pixel nel suo aggiornamento di sicurezza di marzo; per i dispositivi di altri produttori, però, è necessario attendere la distribuzione di update dedicati.
Fino a quando ogni produttore non avrà distribuito un aggiornamento, i ricercatori di Google suggeriscono di disattivare le chiamate Wi-Fi e Voice-over-LTE (VoLTE) per proteggersi dall’esecuzione di codice remoto nella baseband.
Mag 14, 2024 0
Mag 07, 2024 0
Apr 04, 2024 0
Feb 19, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...