TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Android può essere hackerato tramite una fotografia JPEG

scritto da Gianluca Cocca 14/09/2016 0 commenti 1 Minuti lettura
Android
Condividi FacebookTwitterLinkedinWhatsappTelegram
24

Android

Android può essere messo a rischio da una semplice foto JPEG

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Android, il sistema operativo mobile più diffuso ed amato al mondo, è a rischio sicurezza. Un ricercatore ha, infatti, trovato una falla critica nella gestione dei dati “Exif”, capace di infettare un qualsiasi terminale senza alcuna azione/colpa da parte dell’utente vittima.

Nel suo ultimo bollettino sulla sicurezza, Google ha dichiarato l’esistenza di due gravi falle sul suo OS mobile. La prima, denominata “CVE-2016-3862” è stata scoperta da Tim Strazzere, ricercatore in sicurezza della società SentinelOne. Il bug permetterebbe di eseguire del codice sgradito o malevole su un dispositivo, attraverso la semplice ricezione di un’immagine nel formato standard JPEG sulla propria casella di posta elettronica o su un servizio di messaggeria istantanea.

Android, una falla dovuta alla libreria

La falla critica sarebbe stata identificata al livello della libreria “ExifInterface“, utilizzata dal sistema per accedere ai metadati Exif relativi alle immagini o alle fotografie immortalate. Ricordiamo, inoltre, che per provocare l’infezione non è richiesta alcun azione da parte dell’utente, se non aprire la mail o il messaggio infetti.

Secondo Tim Strazzere: « Non c’è bisogno di cliccare sull’immagine o di scaricare un allegato. È sufficiente aprire la mail o il messaggio ricevuto per essere immediatamente infettati. » Una precisazione però è obbligatoria: la vulnerabilità colpisce tutti i device con Android 4.2 e superiori.

Android, una seconda falla è stata scoperta

Tuttavia, le sorprese non finiscono qui. Una seconda falla critica (CVE-2016-3861) è stata scoperta da Marc Brand, un ingegnere di “Google Project Zero”. La stessa si troverebbe in una libreria chiamata “libutils” e permetterebbe l’esecuzione di codice maligno o l’ottenimento di permessi di sicurezza elevati.

Secondo lo studioso, il problema risiederebbe al livello di una funzione dedicata alla conversione delle catene di caratteri Unicode. Inoltre, data la sua copiosa presenza in numerose librerie del sistema operativo mobile, la falla affligge « ogni terminale Android. » Per spiegare il suo funzionamento, infine, Brand ha fornito un esempio di hacking attraverso i metadati presenti in un semplice file MP3.

Fortunatamente, però, queste due falle critiche sono state riparate da Big G, grazie all’ultimo aggiornamento reso disponibile per gli smartphone della linea Nexus. Per quanto riguarda gli altri terminali, ora tocca alle case produttrici rilasciare eventuali aggiornamenti. Per ulteriori informazioni sulla vicenda, stay tuned su Tecnoandroid.it!

AndroidhackerJPEG
Condividi FacebookTwitterLinkedinWhatsappTelegram
Gianluca Cocca
Gianluca Cocca

La tecnologia dev'essere al servizio dell'uomo e mai il contrario.

Articolo precedenti
Play Store: finalmente è possibile suddividere i pagamenti
prossimo articolo
iOS 10, i dispositivi vanno in brick a seguito dell’aggiornamento

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • TikTok senza pubblicità: arriva l’abbonamento che cambia tutto

    13/05/2026
  • HyperOS 4: Xiaomi potrebbe anticipare tutti con Android 17

    13/05/2026
  • iOS 27: Apple rivoluzionerà l’app Fotocamera di iPhone

    13/05/2026
  • OnePlus Nord CE6: aggiornamenti software inferiori al suo predecessore

    13/05/2026
  • Google abbatte il muro tra Android e iOS: Quick Share esteso agli iPhone

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home