Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di iPad: ecco tutte le novità in arrivo nel 2026 iPad: ecco tutte le novità in arrivo nel 2026...
Immagine di Samsung prende a pallonate i suoi display al CES 2026 Samsung prende a pallonate i suoi display al CES 2026...

Samsung, falla di sicurezza colpisce 100 milioni di smartphone

Un paper spiega nel dettaglio la falla di sicurezza che ha colpito oltre 100 milioni di smartphone Samsung fino al 2021.

Advertisement

Avatar di Francesca Fenaroli

a cura di Francesca Fenaroli

@Tom's Hardware Italia

Pubblicato il 24/02/2022 alle 16:41 - Aggiornato il 09/08/2022 alle 11:23
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Le patch di sicurezza sono spesso sottovalutate rispetto agli aggiornamenti di sistema veri e propri, eppure sono un elemento cruciale nel garantire agli utenti la protezione dei dati personali da eventuali attacchi informatici e falle di sicurezza interne; anche un gigante della tecnologia come Samsung può infatti commettere errori su larga scala.

samsung-205564.jpg

Questo è quanto si deduce dal paper accademico stilato da due ricercatori dell'università di Tel Aviv, dal titolo "Trust Dies in Darkness: Shedding Light on Samsung's TrustZone Keymaster Design", che spiega nel dettaglio la falla che ha colpito oltre 100 milioni di smartphone Samsung, tra cui:

  • Samsung Galaxy S8
  • Samsung Galaxy S9
  • Samsung Galaxy S10
  • Samsung Galaxy S20
  • Samsung Galaxy S21

samsung-galaxy-s21-5g-139632.jpg

Il documento completo, liberamente consultabile, scende nei dettagli con le caratteristiche delle tecniche di crittografia utilizzate negli smartphone Samsung basati su architettura ARM: in sostanza i ricercatori hanno utilizzato una pratica di reverse engineering per individuare una falla nell'area di gestione delle chiavi di crittografia Keymaster, che protegge una serie di dati sensibili tra cui le password, e sfruttarla per bypassare un meccanismo di autenticazione.

L'attacco simulato nello studio colpisce appunto le chiavi (i cosiddetti "blob"), che Samsung non ha protetto con un livello di crittografia adeguato. La decrittazione delle chiavi diventa così relativamente facile, rendendo questi modelli altamente vulnerabili ad attacchi informatici, come è stato dimostrato in tempi recenti da altri esperimenti "proof-of-concept", ovvero simulati in ambiente controllato per dimostrare questo tipo di falla.

sicurezza-21902.jpg

La buona notizia per i milioni di utenti che possiedono uno di questi terminali è che Samsung si è accorta di questa falla già mesi fa. Il produttore non possiede un modo sicuro di stabilire quanti terminali siano rimasti a una versione di Android che contiene questa falla di sicurezza, ma ha comunque prontamente fornito una soluzione ai device ancora supportati con una serie di patch di sicurezza tra agosto e ottobre 2021.

Non è dunque il caso di allarmarsi, almeno se si possiede uno smartphone più recente: l'invito resta sempre quello a mantenere aggiornati i propri dispositivi, a prescindere da episodi come questo.

Bello, potente e pienamente integrato con gli altri dispositivi Samsung: il Galaxy Watch 4 con quadrante da 40mm è disponibile a un prezzo incredibile su Amazon.

Fonte dell'articolo: eprint.iacr.org

Le notizie più lette

#1
Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

#2
NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa
3

Hardware

NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa

#3
La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark
5

CES 2026

La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark

#4
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

#5
IA 2025: tutto quello che (non) è cambiato
1

Business

IA 2025: tutto quello che (non) è cambiato

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Samsung prende a pallonate i suoi display al CES 2026

CES 2026

Samsung prende a pallonate i suoi display al CES 2026

Di Andrea Maiellano
iPad: ecco tutte le novità in arrivo nel 2026
2

Tablet

iPad: ecco tutte le novità in arrivo nel 2026

Di Andrea Maiellano
ASUS si prende una pausa dagli smartphone nel 2026

Smartphone

ASUS si prende una pausa dagli smartphone nel 2026

Di Andrea Maiellano
Galaxy S26 Ultra dirà addio al titanio come iPhone 17 Pro

Smartphone

Galaxy S26 Ultra dirà addio al titanio come iPhone 17 Pro

Di Andrea Maiellano
Carte rubate senza toccarle, la nuova frode dei wallet digitali
5

Smartphone

Carte rubate senza toccarle, la nuova frode dei wallet digitali

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.