image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app Hai un account Amazon? Ti aspettano 10€ di sconto se acqui...
Immagine di Ring Intercom Video trasforma il citofono in un videocitofono smart Ring Intercom Video trasforma il citofono in un videocitofon...

600 milioni di utenti Galaxy a rischio sicurezza per un bug nella tastiera

Un problema nel sistema di aggiornamento della tastiera dei Samsung Galaxy può permettere ai cybercriminali di prendere il controllo degli smartphone

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 19/06/2015 alle 17:48 - Aggiornato il 22/06/2015 alle 09:14

Secondo  i dati di vendita, più di 600 milioni di smartphone Samsung Galaxy sono potenzialmente a rischio di violazione da parte dei cybercriminali a causa di un problema con il sistema di aggiornamento della tastiera SwiftKey IME.

Come sanno tutti i possessori di smartphone Samsung, la tastiera in questione è preinstallata e non può essere rimossa, quindi il problema non è per il momento eliminabile "alla radice" dai terminali. Qui sotto troviamo un video dimostrativo di come funzioni l'exploit.

Per fortuna, sfruttare il bug che dà accesso alle funzionalità del telefono non è semplice. La vulnerabilità, scoperta a dicembre scorso dall'esperto di sicurezza Ryan Welton, sfrutta il fatto che l'app della tastiera chiede periodicamente a un server se sono disponibili aggiornamenti.

Se il server risponde positivamente, scarica il pacchetto di installazione, ma non controlla che quanto arrivi sia effettivamente stato inviato da Samsung o Swiftkey, né viene implementata alcun tipo di crittografia!

A questo punto, è relativamente semplice creare un finto server su di una rete aperta che faccia da esca per l'applicazione e invii un malware al posto dell'aggiornamento atteso dal sistema.

Dal momento che la tastiera ha privilegi elevati, il malware scaricato avrà accesso a quasi tutto quello che riguarda il telefono: dall'agenda al microfono, passando per fotocamera e file memorizzati sul dispositivo.

La versione di SwiftKey che si può scaricare dal Google Play Store e dall'App Store di Apple non soffre di questo problema in quanto sembra esser stata l'implementazione di Samsung a creare la vulnerabilità.

Samsung ha, in realtà, già iniziato a fornire i fix per questo bug ai gestori di telefonia dai primi mesi del 2015. Purtroppo,però, sembra che questi non stiano distribuendo con grande solerzia i file ai loro abbonati.

Abbiamo chiesto lumi a Samsung sulla situazione in Italia e aggiorneremo la notizia appena avremo informazioni a proposito.

Nel frattempo, vale sempre il vecchio consiglio di usare il meno possibile le wi-fi pubbliche, disabilitando gli aggiornamenti in caso non si possa proprio fare a meno di usarne una.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Tornano le ricariche gratis per chi compra Tesla
  • #2
    Luminosità e contrasto: la "terza via" per un televisore ideale
  • #3
    Huawei lancia nuovi PC con CPU e OS cinesi proprietari
  • #4
    ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
  • #5
    In calo da ottobre, ora questo SSD a 35€ è più interessante che mai
  • #6
    Scoperto il trucco mentale per recuperare i ricordi
Articolo 1 di 5
Ring Intercom Video trasforma il citofono in un videocitofono smart
Ring ha svelato Ring Intercom Video, il nuovo dispositivo pensato per i condomini e gli appartamenti con videocitofoni compatibili.
Immagine di Ring Intercom Video trasforma il citofono in un videocitofono smart
Leggi questo articolo
Articolo 2 di 5
Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app
Acquisti su Amazon ma non l'hai mai fatto dall’app? Scaricala ora e ottieni 10€ di sconto da usare entro fine anno.
Immagine di Hai un account Amazon? Ti aspettano 10€ di sconto se acquisti dall’app
Leggi questo articolo
Articolo 3 di 5
Star Trek arriva in versione LEGO: ecco il set che tutti i fan aspettavano
Il leggendario U.S.S. Enterprise NCC-1701-D di Star Trek: The Next Generation arriva in versione LEGO, un modello da 3.600 pezzi per adulti.
Immagine di Star Trek arriva in versione LEGO: ecco il set che tutti i fan aspettavano
Leggi questo articolo
Articolo 4 di 5
Dove vedere Bologna - Napoli in TV e streaming
Bologna e Napoli saranno tra i protagonisti dell'11° giornata di Serie A 2025/2026. Ecco quando inizia la partita e come vederla in streaming.
Immagine di Dove vedere Bologna - Napoli in TV e streaming
Leggi questo articolo
Articolo 5 di 5
Dove vedere Parma - Milan in TV e streaming
Parma - Milan saranno tra i protagonisti dell'11° giornata di Serie A 2025/2026. Ecco quando inizia la partita e come vederla in streaming.
Immagine di Dove vedere Parma - Milan in TV e streaming
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.