Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Il tuo smartphone è sempre più a rischio: ecco come ti stanno fregando Il tuo smartphone è sempre più a rischio: ecco come ti sta...
Immagine di Chrome smetterà di funzionare su centinaia di milioni di smartphone Chrome smetterà di funzionare su centinaia di milioni di sm...

Google corregge due vulnerabilità zero-day di Android

Google ha rilasciato lunedì un importante aggiornamento di sicurezza per il sistema operativo Android, intervenendo su due vulnerabilità zero-day.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 08/04/2025 alle 20:33

Google ha rilasciato lunedì un importante aggiornamento di sicurezza per il sistema operativo Android, intervenendo su due vulnerabilità zero-day attivamente sfruttate da hacker in attacchi mirati. La scoperta di queste falle di sicurezza solleva preoccupazioni significative, poiché una di esse è stata identificata in un contesto particolarmente inquietante: l'utilizzo di tecnologie di sorveglianza contro un attivista studentesco in Serbia. L'aggiornamento arriva come risposta urgente a minacce concrete già in circolazione, che potrebbero compromettere dispositivi Android senza che l'utente debba compiere alcuna azione.

La prima delle due vulnerabilità corrette, identificata come CVE-2024-53197, è stata scoperta grazie alla collaborazione tra Amnesty International e Benoît Sevens del Threat Analysis Group di Google, un'unità specializzata nel monitoraggio di attacchi informatici sponsorizzati da entità governative. La scoperta si inserisce in un contesto più ampio di indagini condotte da Amnesty, che già a febbraio aveva denunciato come Cellebrite, azienda che fornisce tecnologie di sblocco e analisi forense di dispositivi mobili alle forze dell'ordine, stesse sfruttando una catena di tre vulnerabilità zero-day per compromettere telefoni Android.

Particolarmente allarmante è il caso specifico che ha portato alla scoperta: le vulnerabilità, inclusa quella appena corretta, erano state utilizzate contro un attivista studentesco serbo da parte delle autorità locali equipaggiate con tecnologia Cellebrite. Questo solleva interrogativi critici sul confine tra strumenti di investigazione legittimi e tecnologie di sorveglianza invasiva.

La seconda vulnerabilità corretta, CVE-2024-53150, presenta caratteristiche ancora più preoccupanti, essendo localizzata nel kernel, il nucleo del sistema operativo. Anche questa falla è stata scoperta da Sevens del team Google, ma al momento sono disponibili meno dettagli sulla sua natura specifica e sulle modalità di sfruttamento.

Le vulnerabilità potevano essere sfruttate senza alcuna interazione da parte dell'utente.

Google ha descritto la gravità della situazione nel suo avviso di sicurezza, definendo queste vulnerabilità come "critiche" e specificando che possono "portare a un'escalation remota dei privilegi senza necessità di privilegi di esecuzione aggiuntivi". Un elemento particolarmente inquietante è che "l'interazione dell'utente non è necessaria per lo sfruttamento" - in altre parole, un dispositivo potrebbe essere compromesso senza che il proprietario compia alcuna azione o se ne accorga.

Quando TechCrunch ha contattato Amnesty International per ulteriori dettagli, la portavoce Hajira Maryam ha dichiarato che l'organizzazione non aveva informazioni aggiuntive da condividere in questo momento. Anche Google non ha risposto immediatamente alle richieste di commento.

Il colosso tecnologico ha annunciato che rilascerà le patch del codice sorgente per le due vulnerabilità zero-day entro 48 ore dalla pubblicazione dell'avviso. Ha inoltre sottolineato che i partner Android sono stati "informati di tutti i problemi almeno un mese prima della pubblicazione". Questo solleva un punto cruciale per la sicurezza degli utenti finali: data la natura open source di Android e la frammentazione del suo ecosistema, ogni produttore di telefoni deve ora distribuire gli aggiornamenti ai propri utenti.

Immagine id 39536

La tempestività con cui i diversi produttori implementeranno queste patch diventa quindi un fattore determinante per la sicurezza di milioni di dispositivi. Questa dinamica rappresenta una delle sfide principali dell'ecosistema Android, dove il tempo che intercorre tra la scoperta di una vulnerabilità e la sua effettiva correzione su tutti i dispositivi può creare finestre di esposizione significative.

Il caso evidenzia anche il ruolo sempre più importante delle organizzazioni per i diritti umani come Amnesty International nella scoperta di tecnologie di sorveglianza utilizzate contro attivisti e dissidenti. La collaborazione tra queste organizzazioni e team di sicurezza come quello di Google rappresenta un modello efficace per identificare e contrastare minacce che altrimenti potrebbero rimanere inosservate per periodi prolungati.

Gli utenti Android sono fortemente incoraggiati a installare gli aggiornamenti di sicurezza non appena disponibili per i loro dispositivi, poiché le vulnerabilità in questione sono già state sfruttate attivamente e potrebbero continuare a rappresentare una minaccia finché non saranno corrette su tutti i dispositivi interessati.

Fonte dell'articolo: techcrunch.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Blocco diesel Euro 5 Nord Italia: tutto quello che c'è da sapere
  • #2
    Questa è la tech che salverà le schede video da 8GB
  • #3
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #4
    Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
  • #5
    Incredibile ma vero: PNG si aggiorna dopo ben 22 anni
  • #6
    Migliori stampanti fotografiche (luglio 2025)
Articolo 1 di 5
Chrome smetterà di funzionare su centinaia di milioni di smartphone
Chrome terminerà il supporto per Android 8 e 9 dal 5 agosto 2025: milioni di dispositivi coinvolti, ecco le alternative per continuare a navigare.
Immagine di Chrome smetterà di funzionare su centinaia di milioni di smartphone
4
Leggi questo articolo
Articolo 2 di 5
Il tuo smartphone è sempre più a rischio: ecco come ti stanno fregando
I malware Android sono in aumento dall'inizio del 2025: scopri come proteggere il tuo dispositivo mobile dalle nuove minacce informatiche.
Immagine di Il tuo smartphone è sempre più a rischio: ecco come ti stanno fregando
Leggi questo articolo
Articolo 3 di 5
Nothing riscrive nuovamente le regole del design
Nothing continua la sua ricerca del design con prodotti sempre meno anonimi, studiati per rispondere alle necessità degli utenti con stile.
Immagine di Nothing riscrive nuovamente le regole del design
Leggi questo articolo
Articolo 4 di 5
Nothing Headphone (1), analogico e digitale si incontrano in un design eccentrico | Recensione
Le Nothing Headphone (1) sono riuscite a riaccendere il mio interesse per le cuffie over ear grazie a un'esperienza utente eccellente.
Immagine di Nothing Headphone (1), analogico e digitale si incontrano in un design eccentrico | Recensione
Leggi questo articolo
Articolo 5 di 5
Oppo Enco Buds2 Pro a MENO DI 20€: audio premium in SUPER SCONTO!
Elimina i rumori di fondo con la cancel‑lation basata su IA, senza spendere una fortuna grazie all’offerta lampo su Amazon.
Immagine di Oppo Enco Buds2 Pro a MENO DI 20€: audio premium in SUPER SCONTO!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.