Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di iPhone 18 Pro correggerà una scelta di design impopolare iPhone 18 Pro correggerà una scelta di design impopolare...
Immagine di Stop alle chiamate spam dal 19 novembre: sarà la volta buona? Stop alle chiamate spam dal 19 novembre: sarà la volta buon...

Queste tre tastiere mettono a rischio il vostro smartphone Android

I ricercatori del Synopsys Cybersecurity Research Center hanno individuato tre tastiere le cui falle mettono a rischio gli smartphone.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Silvio Colombini

a cura di Silvio Colombini

Pubblicato il 02/12/2022 alle 16:22

Alcuni esperti di sicurezza hanno individuato ben tre app che presentano delle falle che potrebbero essere sfruttate per attaccare e compromettere gli smartphone.

malware-236936.jpg

Gli autori della scoperta sono i ricercatori del Synopsys Cybersecurity Research Center che hanno segnalato ben tre tastiere per Android. Purtroppo, come spesso avviene in questi casi, le tre app sono già state scaricate da circa due milioni di utenti. Le app in questione sono Lazy Mouse, PC Keyboard e Telepad; la loro funzione è quella di connettersi a un pc fisso e agire come mouse e tastiera da remoto. I suddetti ricercatori, analizzando queste tre app, hanno individuato tutta una serie di falle a carico dei sistemi di autenticazione (deboli o del tutto assenti) e vulnerabilità nei sistemi di comunicazione.

Nel report dell’analisi si legge:

"Lo sfruttamento delle vulnerabilità di autenticazione e autorizzazione potrebbe consentire ad aggressori non autenticati di eseguire comandi arbitrari da remoto. Allo stesso modo, lo sfruttamento della vulnerabilità della comunicazione insicura espone le sequenze di tasti premute dall'utente, rendendo note anche informazioni sensibili come nomi utente e password".

A complicare ulteriormente la questione è quanto rilevato dal centro di sicurezza: le tre app, sebbene colpite da falle simili di fatto presentavano errori di sviluppo diverse l’una dall’altra. Nello stesso report i ricercatori fanno infatti presente che:

“Sebbene le vulnerabilità siano tutte correlate alle implementazioni di autenticazione, autorizzazione e trasmissione, ciascuna applicazione presenta falle di diverso tipo. Il Synopsys Cybersecurity Research Center ha rilevato vulnerabilità che consentono il bypass dell'autenticazione e l'esecuzione di codice in modalità remota nelle tre applicazioni, ma non ha trovato un singolo metodo di sfruttamento che si applichi a tutte e tre”.

Più nel dettaglio il report Synopsys Cybersecurity Research Center ha elencato le diverse vulnerabilità critiche rilevate:

  • CVE-2022-45477: Telepad consente agli utenti remoti non autenticati di inviare istruzioni al server per eseguire codice arbitrario senza alcuna autorizzazione o autenticazione preventiva.
  • CVE-2022-45479: PC Keyboard consente agli utenti remoti non autenticati di inviare istruzioni al server per eseguire codice arbitrario senza alcuna autorizzazione o autenticazione preventiva.
  • CVE-2022-45481: La configurazione predefinita di Lazy Mouse non richiede una password, consentendo agli utenti remoti non autenticati di eseguire codice arbitrario senza previa autorizzazione o autenticazione.
  • CVE-2022-45482: Il server Lazy Mouse applica requisiti di password deboli e non implementa la limitazione della velocità, consentendo agli utenti remoti non autenticati di forzare facilmente e rapidamente il PIN ed eseguire comandi arbitrari.

La scoperta delle vulnerabilità, e la relativa comunicazione, risale al 13 agosto scorso. Ma il Synopsys Cybersecurity Research Center ha pubblicato solo oggi l'avviso perché non ha ancora ricevuto una risposta dai team di sviluppo dietro queste app: la procedura interna del centro di sicurezza prevede infatti un tempo di attesa di 90 giorni prima che le criticità individuate vengano rese note al pubblico.

In attesa di una risposta da parte degli sviluppatori, noi vi consigliamo di controllare se avete installato una o più delle tre app in questione e rimuoverle quanto prima dai vostri device, così da evitare ogni possibile rischio.

Fonte dell'articolo: www.synopsys.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Non ti pago per avviare il PC, scatta la denuncia
  • #2
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #3
    Lavoratori tech licenziati a migliaia (solo negli USA per ora)
  • #4
    Anche Bill Gates dice che l'AI è una bolla e che presto scoppierà
  • #5
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #6
    Black Friday: upgrade alla tastiera che volevi, con il prezzo che speravi
Articolo 1 di 5
Stop alle chiamate spam dal 19 novembre: sarà la volta buona?
Dal 19 novembre 2025 scatta il blocco automatico delle chiamate con numeri mobili contraffatti. La misura coinvolge operatori e provider italiani.
Immagine di Stop alle chiamate spam dal 19 novembre: sarà la volta buona?
3
Leggi questo articolo
Articolo 2 di 5
iPhone 18 Pro correggerà una scelta di design impopolare
Apple potrebbe rivedere il design bicolore del retro dell'iPhone 17 Pro già con la serie iPhone 18, dopo le reazioni contrastanti ricevute.
Immagine di iPhone 18 Pro correggerà una scelta di design impopolare
Leggi questo articolo
Articolo 3 di 5
Sony WH-1000XM6 sotto i 300€! Quando capita ancora un affare così?
Offerta Sony WH-1000XM6: cuffie wireless con cancellazione rumore a meno di 290€ con coupon e sconto Paypal.
Immagine di Sony WH-1000XM6 sotto i 300€! Quando capita ancora un affare così?
Leggi questo articolo
Articolo 4 di 5
Dove trovare Xiaomi Pad 7 a 214€? Su AliExpress, naturalmente Global Edition
Xiaomi Pad 7 in offerta a 214€ con coupon da 5€ e 18€ extra se si paga con Paypal.
Immagine di Dove trovare Xiaomi Pad 7 a 214€? Su AliExpress, naturalmente Global Edition
Leggi questo articolo
Articolo 5 di 5
Wow! Anche l’iPhone 17 Pro è in offerta su Aliexpress per il Single Day
Offerta iPhone 17 Pro: sconto extra di 120€ con coupon, con prezzo finale di 1.163€.
Immagine di Wow! Anche l’iPhone 17 Pro è in offerta su Aliexpress per il Single Day
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.