image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Roborock diventa partner ufficiale del Real Madrid Roborock diventa partner ufficiale del Real Madrid...
Immagine di La rivoluzione di LEGO comincia al CES 2026 La rivoluzione di LEGO comincia al CES 2026...

Vulnerabilità critica in BlackBerry OS 10

Neanche il nuovo gioiello di BlackBerry è immune alle vulnerabilità di sicurezza.

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 19/06/2013 alle 15:52 - Aggiornato il 15/03/2015 alle 01:46
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

BlackBerry ha rilasciato un avviso di sicurezza che descrive un vulnerabilità critica sui privilegi/permessi nel sistema operativo BlackBerry OS 10. Questo bug interessa solo le versioni che hanno preceduto la release 10.0.10.648 e solo i modelli BlackBerry Z10 e Q10 dotati di BlackBerry OS 10.1.

L'exploit utilizza BlackBerry Protect, un servizio che permette agli utenti di gestire il proprio dispositivo senza dover utilizzare il BlackBerry Enterprise Service (BES). Protect, molto simile a BES, consente di  rintracciare i dispositivi persi, bloccare o cancellare i dati e reimpostare la password. Si può anche eseguire il backup e il ripristino dei dati. Per impostazione predefinita Protect è disattivata e per essere utilizzata deve essere attivata dall'utente.

Belli e potenti, i due dispositivi della riscossa di BlackBerry hanno qualche baco da sistemare. Saremmo curiosi di vedere quanti ne salterebbero fuori se il sistema fosse più usato di quanto non lo sia oggi.

Oltre a dover abilitare Protect, l'utente deve comunque installare una applicazione maligna (non è ben chiaro quale sia), che  si occupa di compromettere un componente di Protect, in modo che si possa intercettare la reimpostazione della password. Questa operazione richiede che l'utente, o qualcuno che conosce il BlackBerry ID e la password, debba collegarsi al sito Web di BlackBerry Protect e richiedere una nuova password.

La componente Protect, compromessa dall'applicazione dannosa, può fare in modo che un hacker venga a conoscenza della nuova password del dispositivo. Se avesse accesso fisico al dispositivo, potrebbe quindi accedere come l'utente "vero". In caso contrario, potrebbe intercettare solo eventuali file condivisi tramite  Wi-Fi, sempre che l'utente "reale" abbia attivato questa funzione sul proprio device. BlackBerry consiglia agli utenti di aggiornare il software del dispositivo almeno alla versione 10.0.10.648.

Le notizie più lette

#1
Carte rubate senza toccarle, la nuova frode dei wallet digitali
7

Smartphone

Carte rubate senza toccarle, la nuova frode dei wallet digitali

#2
Saremo tutti ricchissimi e nessuno lavorerà più

Business

Saremo tutti ricchissimi e nessuno lavorerà più

#3
I brutti contenuti fatti con l’AI stanno costando molto cari

Business

I brutti contenuti fatti con l’AI stanno costando molto cari

#4
I migliori leader non devono essere simpatici: il primato del rispetto sul consenso
1

Business

I migliori leader non devono essere simpatici: il primato del rispetto sul consenso

#5
Intel presenta i processori Core Ultra Series 3 al CES 2026

CES 2026

Intel presenta i processori Core Ultra Series 3 al CES 2026

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Laifen al CES 2026 espande l’ecosistema personal care

Sponsorizzato

Laifen al CES 2026 espande l’ecosistema personal care

Di Antonello Buzzi
La rivoluzione di LEGO comincia al CES 2026

CES 2026

La rivoluzione di LEGO comincia al CES 2026

Di Andrea Maiellano
Roborock diventa partner ufficiale del Real Madrid

Altri temi

Roborock diventa partner ufficiale del Real Madrid

Di Marco Pedrani
Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Offerte e Sconti

Prezzo da Black Friday per questo spazzolino Oral-B iO 3! Su Amazon risparmi il 57%

Di David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.