TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Vulnerabilità critica nel progetto AOSP di Android trovata da Meta

scritto da Margherita Zichella 03/02/2024 0 commenti 1 Minuti lettura
Le implicazioni della condivisione di chiavi private tra aziende e le possibili minacce alla sicurezza di Android
Condividi FacebookTwitterLinkedinWhatsappTelegram
70

Le implicazioni della condivisione di chiavi private tra aziende e le possibili minacce alla sicurezza di Android

Le implicazioni della condivisione di chiavi private tra aziende e le possibili minacce alla sicurezza di Android

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

I moduli APEX (Android Package EXecutable) rappresentano una componente cruciale per gli sviluppatori Android, consentendo l’aggiornamento di parti specifiche del sistema operativo senza coinvolgere l’intero sistema. Un elemento base in questo processo è la firma digitale con chiavi private, in genere, note solo al produttore hardware. A settembre 2023, il Red Team X di Meta ha evidenziato una vulnerabilità critica nel progetto open source AOSP (Android Open Source Project), rivelando la presenza di chiavi crittografiche di test.

 

Rischio per la sicurezza Android

La chiave privata identificata è legata al modulo APEX che gestisce com.android.art, il motore Art di Android Runtime. Analizzando le immagini del sistema operativo utilizzate da 14 rinomati produttori Android, Meta ha scoperto che sette aziende condividono almeno una chiave privata, consentendo a chiunque di sviluppare codice firmato digitalmente e presentarlo ad Android come un aggiornamento autorizzato. Questa falla di sicurezza potrebbe portare a gravi conseguenze, come l’esecuzione di codice maligno, la sottrazione di dati personali e danni all’integrità delle applicazioni.

Google ha risposto con una patch ufficiale a dicembre 2023, identificando la vulnerabilità come CVE-2023-45779. Chiunque abbia installato l’aggiornamento di dicembre o successivo è immune da attacchi basati su questa vulnerabilità.

L’impatto della falla coinvolge diversi produttori, tra cui ASUS, Microsoft, Nokia, Nothing, VIVO, Lenovo e Fairphone, ma potrebbe estendersi a molti altri dispositivi Android degli stessi brand. Alcuni modelli esenti dal problema includono Google Pixel, Samsung Galaxy S23, Xiaomi Redmi Note 12, OPPO Find X6 Pro, Sony Xperia 1 V, Motorola Razr 40 Ultra e OnePlus 10T.

 

Consapevolezza e aggiornamenti cruciali

Meta ha condiviso un Proof-of-Concept su GitHub per evidenziare la problematica, anche se l’accesso fisico al dispositivo è necessario per sfruttarla. La comunità di esperti sottolinea che la vulnerabilità potrebbe essere integrata in una catena di exploit per ottenere privilegi elevati su dispositivi già compromessi.

E’ fondamentale verificare e mantenere aggiornati i dispositivi Android per proteggersi da possibili minacce. La consapevolezza degli utenti, degli sviluppatori e dei produttori è cruciale per garantire un ecosistema Android sicuro e affidabile nel tempo.

Androidfallagooglemetàpatchsicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margherita Zichella
Margherita Zichella

Nata a Roma l'11 aprile del 1983, diplomata in arte e da sempre in bilico tra comunicazione scritta e visiva.

Articolo precedenti
Poco X6 Neo sta per arrivare, ecco cosa sappiamo
prossimo articolo
Logitech G PRO X SUPERLIGHT: mouse da gioco in Super Offerta su Amazon

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Xiaomi Smart Tag: il kit da 4 su Amazon sta andando a ruba

    15/05/2026
  • Bug bounty di Stato in Italia: perché è ormai indispensabile

    15/05/2026
  • Forza Horizon 6: controller e cuffie in edizione limitata su Amazon

    15/05/2026
  • iPad Air M3 11″ a 499€ su Amazon: prezzo mai visto, scorte limitate

    15/05/2026
  • Smartphone pieghevoli e IA: quasi nessuno li vuole davvero

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home