Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di WhatsApp e Telegram bloccati in Russia WhatsApp e Telegram bloccati in Russia...
Immagine di Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo...

MediaTek, falla di sicurezza consentiva di spiare gli utenti

Check Point Research (CPR) ha scoperto una falla di sicurezza all'interno del chip di MediaTek che permetterebbe agli hacker di spiare gli utenti Android.

Advertisement

Avatar di Rossella Pastore

a cura di Rossella Pastore

@Tom's Hardware Italia

Pubblicato il 24/11/2021 alle 18:32 - Aggiornato il 09/08/2022 alle 11:42
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una falla di sicurezza presente in alcuni chip di MediaTek avrebbe permesso agli hacker di nascondere nei dispositivi Android del codice malevolo e di spiare i loro possessori. La vulnerabilità riguarda il processore audio dei chip, che – lasciato senza patch – potrebbe facilmente essere intaccato dai cybercriminali che lo userebbero come vettore.

foto-generiche-137525.jpg

MediaTek è il produttore dei processori presenti sul 37% degli smartphone di tutto il mondo, tra cui i dispositivi di Xiaomi, OPPO, realme e Vivo. Un eventuale attacco si comporrebbe di quattro passaggi:

  1. l'utente installa un'app malevola e l'avvia;
  2. l'app utilizza le API MediaTek per attaccare una libreria con i permessi di parlare con l'audio driver;
  3. l'app provvista del privilegio di sistema invia all’audio driver messaggi appositamente creati, pereseguire il codice nel firmware del processore audio;
  4. l'app si impadronisce del flusso audio.

Il problema di sicurezza è stato risolto da MediaTek nell'ottobre scorso e la notizia verrà pubblicata nel MediaTek Security Bulletin di dicembre 2021. Slava Makkaveev, Security Researcher di Check Point Software, fa sapere che MediaTek ha lavorato con loro fianco a fianco per porre rimedio alla falla il più velocemente possibile.

Dal canto suo, MediaTek ringrazia CPS e chiarisce: "Non abbiamo evidenze del fatto che questa vulnerabilità sia stata sfruttata. Incoraggiamo comunque i nostri utenti ad aggiornare i loro dispositivi non appena le patch saranno disponibili e a installare applicazioni provenienti esclusivamente da location fidate come per esempio Google Play Store". Per Tiger Hsu, Product Security Officer dell'azienda taiwanese, la sicurezza di un dispositivo rappresenta la "priorità" di tutte le piattaforme MediaTek. Per questo, prosegue, "apprezziamo la collaborazione con il team di Check Point Research che rende l'ecosistema di prodotti MediaTek più sicuri. Per ulteriori informazioni – chiosa –, visitate MediaTek Product Security".

Batteria scarica? Acquista su Amazon questo power bank Anker da 10000 mAh! Lo paghi solo 19,49 euro. Affrettati! L'offerta termina tra 5 giorni.

Le notizie più lette

#1
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

#2
Xbox Game Pass si arricchisce oggi di tre giochi gratis
2

Videogioco

Xbox Game Pass si arricchisce oggi di tre giochi gratis

#3
La vita potrebbe essere nata da gel aderenti alle rocce

Scienze

La vita potrebbe essere nata da gel aderenti alle rocce

#4
Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo
2

Recensione

Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo

#5
Claude amplia il piano gratis con app e file Office
2

Hardware

Claude amplia il piano gratis con app e file Office

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo
2

Recensione

Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo

Di Andrea Maiellano
WhatsApp e Telegram bloccati in Russia
2

Smartphone

WhatsApp e Telegram bloccati in Russia

Di Antonello Buzzi
Evento Galaxy in arrivo! Il tuo sconto di 200€ ti aspetta e potresti vincere un Galaxy Book5 360

Smartphone

Evento Galaxy in arrivo! Il tuo sconto di 200€ ti aspetta e potresti vincere un Galaxy Book5 360

Di Dario De Vita
Apple aggiorna iOS e macOS per una vulnerabilità zero-day
2

Smartphone

Apple aggiorna iOS e macOS per una vulnerabilità zero-day

Di Antonello Buzzi
Funzioni AI sul telefono? Molti utenti le evitano
2

Smartphone

Funzioni AI sul telefono? Molti utenti le evitano

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.