Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Huawei FreeClip 2 si superano (di nuovo): ora l’occasione è il -20% su Amazon Huawei FreeClip 2 si superano (di nuovo): ora l’occasione ...
Immagine di WhatsApp introduce una modalità lockdown per utenti ad alto rischio WhatsApp introduce una modalità lockdown per utenti ad alto...

Android a rischio, rilevata falla in componenti Qualcomm e MediaTek

Check Point ha scoperto una pericolosa falla nel codec audio degli smartphone Android con chip MediaTek e Qualcomm.

Advertisement

Avatar di Francesca Fenaroli

a cura di Francesca Fenaroli

@Tom's Hardware Italia

Pubblicato il 26/04/2022 alle 08:51
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il team Research di Check Point, importante software di sicurezza informatica, ha recentemente scoperto una pericolosa falla di sicurezza negli audio decoder Qualcomm e MediaTek, componenti presenti in più di due terzi dei telefoni Android di tutto il mondo.

Il rischio in questione è stata riscontrata per la precisione in Apple Lossless Audio Codec (ALAC), un formato di codifica e compressione dati per i formati audio introdotto da Apple nel 2004 e reso open source nel 2011.

manhattan-cavi-audio-225505.jpg

Gli esperti di Check Point hanno rilevato una serie di vulnerabilità proprio in questo codice condiviso, che a differenza del suo equivalente Apple non è stato aggiornato ma è restato identico per più di 10 anni a bordo degli audio decoder presenti all'interno degli smartphone Android.

Dal punto di vista della sicurezza, il codice risalente al 2011 presente a bordo degli smartphone con chip Qualcomm e MediaTek (i due principali produttori di SoC per smartphone e tablet Android) è risultato vulnerabile ad attacchi hacker con esecuzione di codice da remoto.

hacker-223120.jpg

In pratica, utilizzando un file audio "infetto", dei malintenzionati potrebbero ottenere il controllo sui dati e sui file multimediali all'interno del dispositivo, compresa l'attività della sua fotocamera.

Lo stesso risultato si potrebbe ottenere utilizzando un'applicazione Android (magari scaricata da fonti sconosciute con un livello di sicurezza inferiore rispetto al Google Play Store) capace di scalare le autorizzazioni dichiarate nel log e ottenere ugualmente l'accesso a dati e informazioni.

Questi possibili scenari sono stati individuati dal team di Check Point come proof-of-concept. L'azienda non ha rilasciato per il momento ulteriori dettagli sull'operazione, ma ha comunicato la presenza della falla nel codec audio a Qualcomm e MediaTek.

malware-android-211608.jpg

I due produttori di chip hanno prontamente posto rimedio al problema entro la fine del 2021. La maggior parte degli utenti non avrà dunque motivo di preoccuparsi, dal momento che dovrebbe avere già ricevuto una o più patch di sicurezza in questo arco di tempo.

Vale per tutti l'avvertimento a scaricare e installare periodicamente gli aggiornamenti di sicurezza più recenti per il vostro dispositivo Android e considerare l'idea di effettuare un upgrade a un nuovo modello una volta terminato il periodo di supporto delle patch.

Le notizie più lette

#1
IPVanish VPN - Recensione
3

Hardware

IPVanish VPN - Recensione

#2
La piattaforma unica esiste già, si chiama PC

Editoriale

La piattaforma unica esiste già, si chiama PC

#3
Dopo 34 anni, Linux definisce la successione di Torvalds

Hardware

Dopo 34 anni, Linux definisce la successione di Torvalds

#4
Intel lavora a un processore ibrido x86, cos'è?
2

Hardware

Intel lavora a un processore ibrido x86, cos'è?

#5
NVIDIA rinnova FrameView per FPS oltre ogni limite
4

Hardware

NVIDIA rinnova FrameView per FPS oltre ogni limite

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

WhatsApp introduce una modalità lockdown per utenti ad alto rischio
1

Smartphone

WhatsApp introduce una modalità lockdown per utenti ad alto rischio

Di Antonello Buzzi
Huawei FreeClip 2 si superano (di nuovo): ora l’occasione è il -20% su Amazon

Offerte e Sconti

Huawei FreeClip 2 si superano (di nuovo): ora l’occasione è il -20% su Amazon

Di Dario De Vita
iPhone 18, Apple starebbe valutando lenti ad apertura variabile

Smartphone

iPhone 18, Apple starebbe valutando lenti ad apertura variabile

Di Antonello Buzzi
Tablet low cost sotto gli 80€: lo sconto fa volare le vendite

Offerte e Sconti

Tablet low cost sotto gli 80€: lo sconto fa volare le vendite

Di Dario De Vita
POCO X7 Pro a 205€: l’affare che tutti gli altri medio gamma temono

Offerte e Sconti

POCO X7 Pro a 205€: l’affare che tutti gli altri medio gamma temono

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.