Telefoni Android di quattro marchi insicuri nel firmware
I ricercatori di Kryptowire hanno segnalato ad Asus, Essential, Lg e Zte alcune vulnerabilità, che permettono a eventuali malintenzionati di spiare e prendere possesso del dispositivo.
Pubblicato il 13 agosto 2018 da Redazione

Ancora inscatolati, ancora mai collegati a Internet, e già carichi di problemi. Una decina di modelli di smartphone Android di produttori come Asus, Essential, Lg e Zte si è rivelata vulnerabile a potenziali attacchi, alla luce di uno studio condotto da Kryptowire e finanziato niente meno che Department of Homeland Security. Il governo di Donald Trump, al pari del precedente, sta presentando particolare attenzione al problema della cybersicurezza, come dimostrano i severi provvedimenti presi nei confronti di Zte. La cinese è una della società citate nello studio (presentato alla conferenza Black Hat), ma non è la sola: oltre ad Asus ed Lg, c'è anche Essential, l'azienda dell'ex pezzo grosso di Google Andy Rubin.
Il problema, infatti, risiede in elemento comune a questi diversi marchi: il sistema operativo. Android, per sua stessa natura, è una piattaforma aperta e relativamente modificabile. Questa caratteristica permette agli Oem di personalizzare l'interfaccia e altri elementi, ma presta anche il fianco a potenziali attacchi. “Nella supply chain”, ha detto a Wired l'amministratore delegato di Kryptowire, Angelos Stavrou, “molti vogliono poter aggiungere le proprie applicazioni, personlizzare e aggiungere codice. Questo incrementa la superficie di attacco e le probabilità di errori nel software”.
Le aggiunte e modifiche apportate dagli Oem, secondo l'analisi di Kryptowire, in questi dieci modeli di telefono creano rischi di vario tipo. Eventuali malintenzionati potrebbero, per esempio, spiare e modificare messaggi di testo, scattare fotografie o registrare video, e addirittura prendere possesso del dispositivo da remoto rendendolo inservibile.
Contattati da Wired, i produttori Oem hanno fatto sapere di essere a conoscenza del problema e al lavoro sulle patch. Ma non è chiaro quanto tempo possa richiedere la realizzazione e distribuzione degli aggiornamenti.
SMARTPHONE
- La famiglia iPhone 15 si presenta, un lusso senza rivoluzioni
- Tecnologia Leica per foto professionali sugli Xiaomi 13 Series
- Smartphone in calo del 18,4% a fine 2022, vendor e distributori cauti
- Smartphone, il peggior terzo trimestre degli ultimi otto anni
- Rumors sull’ iPhone 14 Plus, Apple taglia la produzione?
NEWS
- Riverbed aiuta a misurare e ridurre i consumi degli endpoint
- Ibm semplifica il reporting Esg con il Natural Language Processing
- ChatGPT fa un altro salto: ora sa anche ascoltare, vedere e parlare
- Con Mexedia On, l’AI si costruisce un mattoncino alla volta
- Amazon investe 4 miliardi di dollari in Antrophic e nel suo Claude