Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di 5 teleobiettivi alternativi al VIVO X300 da provare subito 5 teleobiettivi alternativi al VIVO X300 da provare subito...
Immagine di Black Friday 2025: tutte le offerte Honor da non perdere Black Friday 2025: tutte le offerte Honor da non perdere...

Android a rischio, rilevata falla in componenti Qualcomm e MediaTek

Check Point ha scoperto una pericolosa falla nel codec audio degli smartphone Android con chip MediaTek e Qualcomm.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Francesca Fenaroli

a cura di Francesca Fenaroli

Pubblicato il 26/04/2022 alle 08:51

Il team Research di Check Point, importante software di sicurezza informatica, ha recentemente scoperto una pericolosa falla di sicurezza negli audio decoder Qualcomm e MediaTek, componenti presenti in più di due terzi dei telefoni Android di tutto il mondo.

Il rischio in questione è stata riscontrata per la precisione in Apple Lossless Audio Codec (ALAC), un formato di codifica e compressione dati per i formati audio introdotto da Apple nel 2004 e reso open source nel 2011.

manhattan-cavi-audio-225505.jpg

Gli esperti di Check Point hanno rilevato una serie di vulnerabilità proprio in questo codice condiviso, che a differenza del suo equivalente Apple non è stato aggiornato ma è restato identico per più di 10 anni a bordo degli audio decoder presenti all'interno degli smartphone Android.

Dal punto di vista della sicurezza, il codice risalente al 2011 presente a bordo degli smartphone con chip Qualcomm e MediaTek (i due principali produttori di SoC per smartphone e tablet Android) è risultato vulnerabile ad attacchi hacker con esecuzione di codice da remoto.

hacker-223120.jpg

In pratica, utilizzando un file audio "infetto", dei malintenzionati potrebbero ottenere il controllo sui dati e sui file multimediali all'interno del dispositivo, compresa l'attività della sua fotocamera.

Lo stesso risultato si potrebbe ottenere utilizzando un'applicazione Android (magari scaricata da fonti sconosciute con un livello di sicurezza inferiore rispetto al Google Play Store) capace di scalare le autorizzazioni dichiarate nel log e ottenere ugualmente l'accesso a dati e informazioni.

Questi possibili scenari sono stati individuati dal team di Check Point come proof-of-concept. L'azienda non ha rilasciato per il momento ulteriori dettagli sull'operazione, ma ha comunicato la presenza della falla nel codec audio a Qualcomm e MediaTek.

malware-android-211608.jpg

I due produttori di chip hanno prontamente posto rimedio al problema entro la fine del 2021. La maggior parte degli utenti non avrà dunque motivo di preoccuparsi, dal momento che dovrebbe avere già ricevuto una o più patch di sicurezza in questo arco di tempo.

Vale per tutti l'avvertimento a scaricare e installare periodicamente gli aggiornamenti di sicurezza più recenti per il vostro dispositivo Android e considerare l'idea di effettuare un upgrade a un nuovo modello una volta terminato il periodo di supporto delle patch.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Nascita e morte del CD: la tecnologia che ha cambiato tutto
  • #2
    Tornano le ricariche gratis per chi compra Tesla
  • #3
    Windows 7 “mini” da 69 MB: geniale o inutile?
  • #4
    Luminosità e contrasto: la "terza via" per un televisore ideale
  • #5
    Siri cambia anima: l’AI di Google arriva su iPhone
  • #6
    Allenarsi rallenta il cuore (e ti fa guadagnare anni)
Articolo 1 di 5
Black Friday 2025: tutte le offerte Honor da non perdere
Scopri tutte le offerte Honor del Black Friday 2025 su smartphone, tablet e PC, con sconti e bundle esclusivi.
Immagine di Black Friday 2025: tutte le offerte Honor da non perdere
Leggi questo articolo
Articolo 2 di 5
5 teleobiettivi alternativi al VIVO X300 da provare subito
Ecco 5 teleobiettivi che possono migliorare tantissimo la qualità dello zoom del vostro telefono al punto da farlo sembrare un top di gamma.
Immagine di 5 teleobiettivi alternativi al VIVO X300 da provare subito
Leggi questo articolo
Articolo 3 di 5
Huawei MatePad 12X Papermatte Edition è un tablet incredibile | Recensione
In un’epoca in cui tutti i tablet sembrano voler imitare Apple, Huawei sceglie una strada diversa: quella della concretezza.
Immagine di Huawei MatePad 12X Papermatte Edition è un tablet incredibile | Recensione
16
Leggi questo articolo
Articolo 4 di 5
Motorola stupisce tutti con l'Edge 70, il primo vero flagship ultrasottile
Nella splendida cornice dello Spazio Lenovo di Milano, Motorola ci ha mostrato la sua nuova generazione di prodotti votati a stupire.
Immagine di Motorola stupisce tutti con l'Edge 70, il primo vero flagship ultrasottile
Leggi questo articolo
Articolo 5 di 5
Smartwatch a 20€: è davvero buono o solo un miracolo di AliExpress?
Smartwatch Zeblaze VIBE 8 con display AMOLED in offerta a 20,13€ con coupon e sconto Paypal
Immagine di Smartwatch a 20€: è davvero buono o solo un miracolo di AliExpress?
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.