image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di 2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworld su Haier o Hotpoint 2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworl...
Immagine di 24 mesi di energia senza sorprese? Solo ai Carnival Days di ENGIE 24 mesi di energia senza sorprese? Solo ai Carnival Days di ...

600 milioni di utenti Galaxy a rischio sicurezza per un bug nella tastiera

Un problema nel sistema di aggiornamento della tastiera dei Samsung Galaxy può permettere ai cybercriminali di prendere il controllo degli smartphone

Advertisement

Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

- @Tom's Hardware Italia

Pubblicato il 19/06/2015 alle 17:48 - Aggiornato il 22/06/2015 alle 09:14
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Secondo  i dati di vendita, più di 600 milioni di smartphone Samsung Galaxy sono potenzialmente a rischio di violazione da parte dei cybercriminali a causa di un problema con il sistema di aggiornamento della tastiera SwiftKey IME.

Come sanno tutti i possessori di smartphone Samsung, la tastiera in questione è preinstallata e non può essere rimossa, quindi il problema non è per il momento eliminabile "alla radice" dai terminali. Qui sotto troviamo un video dimostrativo di come funzioni l'exploit.

Per fortuna, sfruttare il bug che dà accesso alle funzionalità del telefono non è semplice. La vulnerabilità, scoperta a dicembre scorso dall'esperto di sicurezza Ryan Welton, sfrutta il fatto che l'app della tastiera chiede periodicamente a un server se sono disponibili aggiornamenti.

Se il server risponde positivamente, scarica il pacchetto di installazione, ma non controlla che quanto arrivi sia effettivamente stato inviato da Samsung o Swiftkey, né viene implementata alcun tipo di crittografia!

A questo punto, è relativamente semplice creare un finto server su di una rete aperta che faccia da esca per l'applicazione e invii un malware al posto dell'aggiornamento atteso dal sistema.

Dal momento che la tastiera ha privilegi elevati, il malware scaricato avrà accesso a quasi tutto quello che riguarda il telefono: dall'agenda al microfono, passando per fotocamera e file memorizzati sul dispositivo.

La versione di SwiftKey che si può scaricare dal Google Play Store e dall'App Store di Apple non soffre di questo problema in quanto sembra esser stata l'implementazione di Samsung a creare la vulnerabilità.

Samsung ha, in realtà, già iniziato a fornire i fix per questo bug ai gestori di telefonia dai primi mesi del 2015. Purtroppo,però, sembra che questi non stiano distribuendo con grande solerzia i file ai loro abbonati.

Abbiamo chiesto lumi a Samsung sulla situazione in Italia e aggiorneremo la notizia appena avremo informazioni a proposito.

Nel frattempo, vale sempre il vecchio consiglio di usare il meno possibile le wi-fi pubbliche, disabilitando gli aggiornamenti in caso non si possa proprio fare a meno di usarne una.

Le notizie più lette

#1
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#2
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

#3
Startup europea realizza chip RISC-V funzionanti su Intel 3
4

Hardware

Startup europea realizza chip RISC-V funzionanti su Intel 3

#4
Steam rivoluziona le recensioni, ecco la novità
2

Videogioco

Steam rivoluziona le recensioni, ecco la novità

#5
USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia
1

Hardware

USA rimuovono CXMT e YMTC dalla blacklist, cosa cambia

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

24 mesi di energia senza sorprese? Solo ai Carnival Days di ENGIE

Altri temi

24 mesi di energia senza sorprese? Solo ai Carnival Days di ENGIE

Di Dario De Vita
2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworld su Haier o Hotpoint

Altri temi

2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworld su Haier o Hotpoint

Di Dario De Vita
Dove vedere Napoli vs Roma in TV e streaming

Altri temi

Dove vedere Napoli vs Roma in TV e streaming

Di Dario De Vita
Dove vedere Inter vs Juventus in TV e streaming

Altri temi

Dove vedere Inter vs Juventus in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.