Aggiornamenti recenti Maggio 3rd, 2024 2:00 PM
Nov 21, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Chi può farsi gli affari nostri sfruttando le vulnerabilità dei nostri dispositivi Android? Più o meno tutti. È questa la sintesi che emerge dopo la pubblicazione dei dettagli riguardanti una vulnerabilità che affligge il sistema operativo mobile di Google e che l’azienda di Mountain View ha corretto solo nella nuova versione del sistema operativo.
Il colpevole questa volta si chiama MediaProjection, un servizio introdotto in Android fin dalla sua nascita ma di cui gli sviluppatori di Google hanno cambiato le caratteristiche in corso d’opera.
Già, perché per accedere a MediaProjection, che consente alle app di catturare screenshot e registrare l’audio di sistema dal dispositivo, in origine era necessario avere i permessi di root.
Con il rilascio di Android Lolipop (5.0), però, il servizio è stato reso accessibile a chiunque. Unico limite (e chiamiamolo limite) per un pirata che volesse sfruttarlo per scopi malevoli è la visualizzazione di un avviso che notifica all’utilizzatore il fatto che l’app sta utilizzando il servizio. Stiamo parlando del 77,5% dei dispositivi Android in circolazione.
Peccato che il momento in cui viene visualizzato il messaggio sia predefinito e, di conseguenza, un cyber-criminale abbia gioco facile a “nasconderlo” utilizzando per esempio la tecnica del tap-jacking, cioè attraverso la visualizzazione di un messaggio che copre la notifica.
Il tutto è descritto in un report del team MWR che descrive anche gli scenari possibili. Rubare screenshot dal dispositivo consentirebbe di sottrarre informazioni (come le chat o gli SMS) o le credenziali di servizi più o meno importanti (dall’home banking ai social media) gestiti attraverso il telefono.
Il suggerimento, naturalmente, è quello di aggiornare (se possibile) alla nuova versione di Android. Se invece il vostro device non supporta Oreo, beh… incrociate le dita.
Apr 22, 2024 0
Apr 22, 2024 0
Apr 16, 2024 0
Apr 11, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...