TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

Chromium: una falla potrebbe trasformarlo in una botnet

Una falla in Chromium permetterebbe di trasformare milioni di browser in nodi di una botnet senza alcun malware, sfruttando una funzione già presente.

scritto da Felice Galluccio 22/05/2026 0 commenti 2 Minuti lettura
Chromium: una falla potrebbe trasformarlo in una botnet
Condividi FacebookTwitterLinkedinWhatsappTelegram
14

Basta una pagina web aperta, nessun file da scaricare, nessun permesso strano da concedere. Eppure una falla in Chromium potrebbe essere sufficiente a trasformare il browser in un nodo di una rete controllata da qualcun altro. Una vera e propria botnet, costruita non con i classici malware, ma sfruttando un meccanismo che esiste già dentro al browser stesso. La vulnerabilità è stata individuata dalla ricercatrice indipendente Lyra Rebane, che l’ha segnalata privatamente a Google alla fine del 2022. Il punto critico? Sarebbe rimasta senza correzione per ben 29 mesi.

Il cuore del problema sta in una funzione chiamata Browser Fetch, pensata per permettere al browser di continuare a scaricare file di grandi dimensioni o video anche in background. Di per sé, una cosa utile. Il guaio è che un sito malevolo potrebbe abusarne per aprire una connessione persistente tra il browser dell’utente e un server remoto. E in alcuni casi, quella connessione potrebbe sopravvivere alla chiusura del browser o addirittura al riavvio del dispositivo.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Non è un malware classico, ma il rischio è concreto

Qui va fatta una precisazione importante. Questa vulnerabilità non permette a nessuno di prendere il controllo totale del computer, né di accedere a file personali, email o password. Il problema è più sottile, ma non per questo meno serio: il browser potrebbe essere utilizzato come proxy anonimo, cioè come ponte per raggiungere siti attraverso il dispositivo dell’utente, oppure per partecipare ad attacchi DDoS o monitorare alcuni aspetti della navigazione.

Su piccola scala, l’impatto è limitato. Un singolo browser non può fare granché. Ma se si pensa a migliaia o milioni di browser coinvolti, lo scenario diventa molto più preoccupante. Rebane ha spiegato che utilizzare il codice proof of concept pubblicato nel bug tracker di Chromium sarebbe relativamente semplice, mentre mettere in piedi una rete ampia e coordinata richiederebbe più impegno.

A complicare ulteriormente la situazione, c’è il fatto che il codice di exploit era stato pubblicato proprio nel bug tracker di Chromium, prima di essere rimosso. La falla era stata classificata internamente come S1, ovvero il secondo livello più alto nella scala di gravità usata da Google. Nonostante questa classificazione, la correzione non sarebbe arrivata per oltre due anni.

Quali browser sono coinvolti e cosa fare

I browser esposti sono tutti quelli basati su Chromium: quindi Chrome, Edge, Brave, Opera, Vivaldi e Arc. Firefox e Safari non risultano interessati, semplicemente perché non supportano la funzione Browser Fetch.

Per chi usa uno dei browser coinvolti, al momento non esiste una correzione pubblicamente confermata. Le raccomandazioni restano quelle di buon senso: tenere il browser sempre aggiornato, evitare siti poco affidabili e fare attenzione a eventuali menu di download che compaiono senza motivo apparente. La falla in Chromium, insomma, è un caso che mostra quanto possa essere delicato il confine tra una funzionalità utile e un potenziale vettore di attacco, soprattutto quando una segnalazione resta senza risposta per quasi due anni e mezzo.

chromium
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Volvo EX30 addio: il SUV elettrico economico che lo sostituirà
prossimo articolo
Android 17 QPR1 Beta 3: tutte le novità e i bug risolti sui Pixel

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sony SRS-XB100 a 29€ su Amazon: il prezzo è quasi da record

    22/05/2026
  • Final Fantasy VII Remake Part 3: Chadley giocabile? La risposta è sorprendente

    22/05/2026
  • Flipper One sta arrivando ma non sarà il sequel di Zero

    22/05/2026
  • Le mucche riconoscono il volto umano: lo studio che sorprende

    22/05/2026
  • Truecaller lancia le sue eSIM: connettività in oltre 150 paesi

    22/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home