image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Arriva il buono regalo Octopus Energy per un Natale perfetto Arriva il buono regalo Octopus Energy per un Natale perfetto...
Immagine di Mediaworld si avvicina al Natale con un maxi Sottocosto hi-tech Mediaworld si avvicina al Natale con un maxi Sottocosto hi-t...

600 milioni di utenti Galaxy a rischio sicurezza per un bug nella tastiera

Un problema nel sistema di aggiornamento della tastiera dei Samsung Galaxy può permettere ai cybercriminali di prendere il controllo degli smartphone

Advertisement

Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

- @Tom's Hardware Italia

Pubblicato il 19/06/2015 alle 17:48 - Aggiornato il 22/06/2015 alle 09:14
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Secondo  i dati di vendita, più di 600 milioni di smartphone Samsung Galaxy sono potenzialmente a rischio di violazione da parte dei cybercriminali a causa di un problema con il sistema di aggiornamento della tastiera SwiftKey IME.

Come sanno tutti i possessori di smartphone Samsung, la tastiera in questione è preinstallata e non può essere rimossa, quindi il problema non è per il momento eliminabile "alla radice" dai terminali. Qui sotto troviamo un video dimostrativo di come funzioni l'exploit.

Per fortuna, sfruttare il bug che dà accesso alle funzionalità del telefono non è semplice. La vulnerabilità, scoperta a dicembre scorso dall'esperto di sicurezza Ryan Welton, sfrutta il fatto che l'app della tastiera chiede periodicamente a un server se sono disponibili aggiornamenti.

Se il server risponde positivamente, scarica il pacchetto di installazione, ma non controlla che quanto arrivi sia effettivamente stato inviato da Samsung o Swiftkey, né viene implementata alcun tipo di crittografia!

A questo punto, è relativamente semplice creare un finto server su di una rete aperta che faccia da esca per l'applicazione e invii un malware al posto dell'aggiornamento atteso dal sistema.

Dal momento che la tastiera ha privilegi elevati, il malware scaricato avrà accesso a quasi tutto quello che riguarda il telefono: dall'agenda al microfono, passando per fotocamera e file memorizzati sul dispositivo.

La versione di SwiftKey che si può scaricare dal Google Play Store e dall'App Store di Apple non soffre di questo problema in quanto sembra esser stata l'implementazione di Samsung a creare la vulnerabilità.

Samsung ha, in realtà, già iniziato a fornire i fix per questo bug ai gestori di telefonia dai primi mesi del 2015. Purtroppo,però, sembra che questi non stiano distribuendo con grande solerzia i file ai loro abbonati.

Abbiamo chiesto lumi a Samsung sulla situazione in Italia e aggiorneremo la notizia appena avremo informazioni a proposito.

Nel frattempo, vale sempre il vecchio consiglio di usare il meno possibile le wi-fi pubbliche, disabilitando gli aggiornamenti in caso non si possa proprio fare a meno di usarne una.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Mediaworld si avvicina al Natale con un maxi Sottocosto hi-tech

Altri temi

Mediaworld si avvicina al Natale con un maxi Sottocosto hi-tech

Di Dario De Vita
Arriva il buono regalo Octopus Energy per un Natale perfetto

Altri temi

Arriva il buono regalo Octopus Energy per un Natale perfetto

Di Dario De Vita
Dove vedere Napoli - Juventus in TV e streaming

Altri temi

Dove vedere Napoli - Juventus in TV e streaming

Di Dario De Vita
Netflix acquisisce Warner Bros per una cifra incredibile

Altri temi

Netflix acquisisce Warner Bros per una cifra incredibile

Di Antonello Buzzi
Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online

Altri temi

Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.