TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Android: molti device sono violabili con un semplice MMS

scritto da Redazione 28/07/2015 0 commenti 1 Minuti lettura
android
Condividi FacebookTwitterLinkedinWhatsappTelegram
41

Un ricercatore che si occupa di sicurezza e privacy ha scoperto che molti dispositivi che montano Android come sistema operativo sono violabili con il solo e semplice invio di un MMS creato ad hoc.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Questo exploit, non molto rassicurante per tutti gli utenti Android, è stato creato da Joshua Drake, vicepresidente del settore ricerca e vulnerabilità mobile di Zimperium, società che si occupa di sicurezza. Questa vulnerabilità è sfruttabile con molta facilità, basta solo sapere il numero di telefono dove inviare il messaggio MMS.

Un ricercatore ha scoperto che molti dispositivi Android sono violabili con il solo invio di un semplice MMS creato ad hoc

Diverse sono le vulnerabilità che Drake ha riscontrato in Stagefright, una componente di Android sfruttata per registrare e riprodurre files multimediali. A causa delle sue falle, è possibile eseguire codice remoto tramite la ricezione di un MMS o scaricare direttamente video dal browser creati appositamente per attaccare il sistema operativo.
Lo stesso Drake ha poi spiegato come questa componente sia utilizzata spesso per ricevere contenuti multimediali da diverse sorgenti, così da moltiplicare le possibilità d’attacco.

Stagefright non viene solo usato per la riproduzione multimediale: Android lo sfrutta per generare miniature o per estrarre metadati dai file video come ad esempio le dimensioni dello stesso, il frame rate, i canali, etc. Ciò rende bene l’idea su quanto siano facili da sfruttare tali vulnerabilità, a tal punto che non è strettamente necessario riprodurre un video per mettersi in pericolo.

Joshua Drake non ha trovato solo le vulnerabilità, ma si è adoperato anche al fine di creare le patch necessarie a tappare queste falle. Google, dal canto suo, le ha ricevute a cavallo fra la fine di aprile e l’inizio di maggio; ha preso la cosa molto seriamente, rilasciando le correzioni in 48 ore. A causa dei ritmi molto lenti nell’ottenere gli aggiornamenti Android, molti dispositivi sono tuttora vulnerabili e non si sa ancora se (e quando) riceveranno queste correzioni; le versioni di Android vulnerabili partono dal 2.2 a salire, quindi molti smartphone o tablet non avranno mai la possibilità di ricevere le patch, oltre a portarsi dietro altre vecchie problematiche.

[Update 28/07]

Un portavoce di Google ci ha fatto sapere che:

“Questa vulnerabilità è stata identificata in ambiente di laboratorio sui vecchi dispositivi Android e, per quanto ne sappiamo, nessuno è stato colpito dal virus. Non appena ne siamo venuti a conoscenza, ci siamo subito attivati per inviare ai nostri partner un bug fix per proteggere gli utenti”.

Androidfalla di sicurezzammssicurezzasmartphonevulnerabilità
Condividi FacebookTwitterLinkedinWhatsappTelegram
Redazione
Redazione

Articolo precedenti
Boxer si aggiorna e guadagna l’integrazione con il calendario
prossimo articolo
App per smartphone: il 15% contiene pubblicità nascosta

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sicurezza smartphone: solo il 18% degli utenti usa un antivirus

    12/05/2026
  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home