Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Galaxy S26, dov'è finita la modalità notte? Galaxy S26, dov'è finita la modalità notte?...
Immagine di iOS 26.4, ecco le nuove funzioni per iPhone iOS 26.4, ecco le nuove funzioni per iPhone...

Samsung, falla di sicurezza colpisce 100 milioni di smartphone

Un paper spiega nel dettaglio la falla di sicurezza che ha colpito oltre 100 milioni di smartphone Samsung fino al 2021.

Advertisement

Avatar di Francesca Fenaroli

a cura di Francesca Fenaroli

@Tom's Hardware Italia

Pubblicato il 24/02/2022 alle 16:41 - Aggiornato il 09/08/2022 alle 11:23
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Le patch di sicurezza sono spesso sottovalutate rispetto agli aggiornamenti di sistema veri e propri, eppure sono un elemento cruciale nel garantire agli utenti la protezione dei dati personali da eventuali attacchi informatici e falle di sicurezza interne; anche un gigante della tecnologia come Samsung può infatti commettere errori su larga scala.

Questo è quanto si deduce dal paper accademico stilato da due ricercatori dell'università di Tel Aviv, dal titolo "Trust Dies in Darkness: Shedding Light on Samsung's TrustZone Keymaster Design", che spiega nel dettaglio la falla che ha colpito oltre 100 milioni di smartphone Samsung, tra cui:

  • Samsung Galaxy S8
  • Samsung Galaxy S9
  • Samsung Galaxy S10
  • Samsung Galaxy S20
  • Samsung Galaxy S21

Il documento completo, liberamente consultabile, scende nei dettagli con le caratteristiche delle tecniche di crittografia utilizzate negli smartphone Samsung basati su architettura ARM: in sostanza i ricercatori hanno utilizzato una pratica di reverse engineering per individuare una falla nell'area di gestione delle chiavi di crittografia Keymaster, che protegge una serie di dati sensibili tra cui le password, e sfruttarla per bypassare un meccanismo di autenticazione.

L'attacco simulato nello studio colpisce appunto le chiavi (i cosiddetti "blob"), che Samsung non ha protetto con un livello di crittografia adeguato. La decrittazione delle chiavi diventa così relativamente facile, rendendo questi modelli altamente vulnerabili ad attacchi informatici, come è stato dimostrato in tempi recenti da altri esperimenti "proof-of-concept", ovvero simulati in ambiente controllato per dimostrare questo tipo di falla.

La buona notizia per i milioni di utenti che possiedono uno di questi terminali è che Samsung si è accorta di questa falla già mesi fa. Il produttore non possiede un modo sicuro di stabilire quanti terminali siano rimasti a una versione di Android che contiene questa falla di sicurezza, ma ha comunque prontamente fornito una soluzione ai device ancora supportati con una serie di patch di sicurezza tra agosto e ottobre 2021.

Non è dunque il caso di allarmarsi, almeno se si possiede uno smartphone più recente: l'invito resta sempre quello a mantenere aggiornati i propri dispositivi, a prescindere da episodi come questo.

Bello, potente e pienamente integrato con gli altri dispositivi Samsung: il Galaxy Watch 4 con quadrante da 40mm è disponibile a un prezzo incredibile su Amazon.

Fonte dell'articolo: eprint.iacr.org

Le notizie più lette

#1
iOS 26.4, ecco le nuove funzioni per iPhone

Smartphone

iOS 26.4, ecco le nuove funzioni per iPhone

#2
I nuovi Mac desktop saranno più cari, ma il motivo non è quello che credete

Hardware

I nuovi Mac desktop saranno più cari, ma il motivo non è quello che credete

#3
Galaxy S26, dov'è finita la modalità notte?
2

Smartphone

Galaxy S26, dov'è finita la modalità notte?

#4
PS5 è stata trasformata in una Steam Machine funzionante
4

Videogioco

PS5 è stata trasformata in una Steam Machine funzionante

#5
Le particelle potrebbero non seguire la relatività di Einstein
2

Scienze

Le particelle potrebbero non seguire la relatività di Einstein

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

iOS 26.4, ecco le nuove funzioni per iPhone

Smartphone

iOS 26.4, ecco le nuove funzioni per iPhone

Di Andrea Maiellano
Galaxy S26, dov'è finita la modalità notte?
2

Smartphone

Galaxy S26, dov'è finita la modalità notte?

Di Andrea Maiellano
Lo smartphone europeo attento alla privacy, cos'è il Jolla Phone
2

Smartphone

Lo smartphone europeo attento alla privacy, cos'è il Jolla Phone

Di Andrea Maiellano
Solo per oggi! Sony radiosveglia chic, scontata online

Offerte e Sconti

Solo per oggi! Sony radiosveglia chic, scontata online

Di Dario De Vita
Google Messaggi: arriva una novità per le Smart Reply
2

Smartphone

Google Messaggi: arriva una novità per le Smart Reply

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.