Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Samsung Galaxy S26 potrebbe arrivare più tardi del previsto Samsung Galaxy S26 potrebbe arrivare più tardi del previsto...
Immagine di Questo Nubia non è solo smartphone, ma una "console" tascabile Questo Nubia non è solo smartphone, ma una "console" tascab...

Android a rischio, rilevata falla in componenti Qualcomm e MediaTek

Check Point ha scoperto una pericolosa falla nel codec audio degli smartphone Android con chip MediaTek e Qualcomm.

Advertisement

Avatar di Francesca Fenaroli

a cura di Francesca Fenaroli

@Tom's Hardware Italia

Pubblicato il 26/04/2022 alle 08:51
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il team Research di Check Point, importante software di sicurezza informatica, ha recentemente scoperto una pericolosa falla di sicurezza negli audio decoder Qualcomm e MediaTek, componenti presenti in più di due terzi dei telefoni Android di tutto il mondo.

Il rischio in questione è stata riscontrata per la precisione in Apple Lossless Audio Codec (ALAC), un formato di codifica e compressione dati per i formati audio introdotto da Apple nel 2004 e reso open source nel 2011.

manhattan-cavi-audio-225505.jpg

Gli esperti di Check Point hanno rilevato una serie di vulnerabilità proprio in questo codice condiviso, che a differenza del suo equivalente Apple non è stato aggiornato ma è restato identico per più di 10 anni a bordo degli audio decoder presenti all'interno degli smartphone Android.

Dal punto di vista della sicurezza, il codice risalente al 2011 presente a bordo degli smartphone con chip Qualcomm e MediaTek (i due principali produttori di SoC per smartphone e tablet Android) è risultato vulnerabile ad attacchi hacker con esecuzione di codice da remoto.

hacker-223120.jpg

In pratica, utilizzando un file audio "infetto", dei malintenzionati potrebbero ottenere il controllo sui dati e sui file multimediali all'interno del dispositivo, compresa l'attività della sua fotocamera.

Lo stesso risultato si potrebbe ottenere utilizzando un'applicazione Android (magari scaricata da fonti sconosciute con un livello di sicurezza inferiore rispetto al Google Play Store) capace di scalare le autorizzazioni dichiarate nel log e ottenere ugualmente l'accesso a dati e informazioni.

Questi possibili scenari sono stati individuati dal team di Check Point come proof-of-concept. L'azienda non ha rilasciato per il momento ulteriori dettagli sull'operazione, ma ha comunicato la presenza della falla nel codec audio a Qualcomm e MediaTek.

malware-android-211608.jpg

I due produttori di chip hanno prontamente posto rimedio al problema entro la fine del 2021. La maggior parte degli utenti non avrà dunque motivo di preoccuparsi, dal momento che dovrebbe avere già ricevuto una o più patch di sicurezza in questo arco di tempo.

Vale per tutti l'avvertimento a scaricare e installare periodicamente gli aggiornamenti di sicurezza più recenti per il vostro dispositivo Android e considerare l'idea di effettuare un upgrade a un nuovo modello una volta terminato il periodo di supporto delle patch.

Le notizie più lette

#1
Incogni, rimuovere dati personali facilmente | Recensione
7

Hardware

Incogni, rimuovere dati personali facilmente | Recensione

#2
Stanford identifica un metodo per rigenerare la cartilagine
4

Scienze

Stanford identifica un metodo per rigenerare la cartilagine

#3
Il cervello reagisce alla mancanza di sonno in modo inatteso

Scienze

Il cervello reagisce alla mancanza di sonno in modo inatteso

#4
Microsoft lancia l'allarme: il futuro dell'AI è a rischio
2

Business

Microsoft lancia l'allarme: il futuro dell'AI è a rischio

#5
PowerToys 0.97 migliora Windows per chi usa più monitor
5

Hardware

PowerToys 0.97 migliora Windows per chi usa più monitor

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Questo Nubia non è solo smartphone, ma una "console" tascabile

Offerte e Sconti

Questo Nubia non è solo smartphone, ma una "console" tascabile

Di Dario De Vita
Samsung Galaxy S26 potrebbe arrivare più tardi del previsto

Smartphone

Samsung Galaxy S26 potrebbe arrivare più tardi del previsto

Di Antonello Buzzi
Galaxy S25 "base" a prezzo d’occasione: 458€ eBay lo rende tuo!

Offerte e Sconti

Galaxy S25 "base" a prezzo d’occasione: 458€ eBay lo rende tuo!

Di Dario De Vita
I nuovi Sony LinkBuds Clip cambiano tutto, a partire dal design

Smartphone

I nuovi Sony LinkBuds Clip cambiano tutto, a partire dal design

Di Marco Pedrani
Non cercare in Cina! Smart Band 9 Pro a meno di 50€ su Amazon

Offerte e Sconti

Non cercare in Cina! Smart Band 9 Pro a meno di 50€ su Amazon

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.