Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Amazon non scherza: Pixel 10 sparato a 477€ Amazon non scherza: Pixel 10 sparato a 477€...
Immagine di Mi sto stancando di un settore che vive copiando Apple Mi sto stancando di un settore che vive copiando Apple...

Samsung Galaxy in pericolo da Android 9 in poi

I ricercatori di Kryptowire hanno scovato una vulnerabilità grave all'interno dell'app Telefono preinstallata su tutti i dispositivi Samsung.

Advertisement

Avatar di Rossella Pastore

a cura di Rossella Pastore

@Tom's Hardware Italia

Pubblicato il 08/04/2022 alle 19:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

CVE-2022-22292: questo codice potrebbe non dirvi niente, ma per i malintenzionati rappresenta la chiave d'accesso al vostro Samsung con Android in versione 9/10/11/12.

samsung-on-fire-224507.jpg

CVE-2022-22292, nello specifico, è il nome della vulnerabilità scoperta dai ricercatori della società di sicurezza informatica mobile Kryptowire. La vulnerabilità risiede nell'app Telefono, capace di concedere autorizzazioni e privilegi di sistema a un'app dannosa di terze parti senza richiedere alcun coinvolgimento da parte del proprietario. Ciò significa che gli aggressori potrebbero eseguire autonomamente operazioni "privilegiate" come l'installazione/disinstallazione di app, l'avvio di un ripristino delle impostazioni di fabbrica o l'installazione di certificati radice arbitrari, che tra l'altro comporterebbero un indebolimento della sicurezza HTTPS e quindi l'intercettazione del traffico protetto.

Queste operazioni verrebbero eseguite da app non attendibili in esecuzione in background. La vulnerabilità CVE-2022-22292 è stata classificata come di gravità elevata e segnalata a Samsung il 27 novembre 2021. La società ha risolto il problema a febbraio con il rilascio delle patch di sicurezza mensili: il consiglio, dunque, è di installare al più presto le patch di febbraio 2022.

La vulnerabilità in questione è particolarmente insidiosa perché non richiede alcuna interazione da parte dell'utente. Inoltre, non si segnalano telefoni più colpiti di altri: i dispositivi Samsung con Android 9 o versione successiva sono a rischio tutti indiscriminatamente (ad esempio, sono stati registrati attacchi a due modelli di smartphone di punta e relativamente recenti come il Galaxy S10+ e soprattutto il Galaxy S21 Ultra).

L'avviso pubblicato da Kryptowire è disponibile al seguente link. "Hai mai pensato che qualcun altro abbia accesso al tuo telefono? Purtroppo potresti avere ragione", ha affermato il CTO di Kryptowire Alex Lisle. "Le applicazioni mobili stanno diventando il punto principale dell'attività personale e professionale, rappresentando un target sempre più attraente per i cattivi attori". "Di conseguenza", si legge ancora nella nota, "gli sviluppatori e le imprese responsabili dello sviluppo e della sicurezza delle app dovrebbero prendere in considerazione l'implementazione di una soluzione adeguata prima che si verifichi un incidente grave, invece che come misura reattiva".

Le notizie più lette

#1
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

#2
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
6

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#3
Mi sto stancando di un settore che vive copiando Apple

EDITORIALE

Mi sto stancando di un settore che vive copiando Apple

#4
NotebookLM si prepara a integrare una funzione di Gemini

Hardware

NotebookLM si prepara a integrare una funzione di Gemini

#5
Quali lavori spariranno nei prossimi 5 anni a causa dell'IA?
3

Business

Quali lavori spariranno nei prossimi 5 anni a causa dell'IA?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Mi sto stancando di un settore che vive copiando Apple

EDITORIALE

Mi sto stancando di un settore che vive copiando Apple

Di Andrea Maiellano
Amazon non scherza: Pixel 10 sparato a 477€
1

Offerte e Sconti

Amazon non scherza: Pixel 10 sparato a 477€

Di Dario De Vita
Costa solo 11€: questa mini etichettatrice portatile ti salverà più volte

Offerte e Sconti

Costa solo 11€: questa mini etichettatrice portatile ti salverà più volte

Di Dario De Vita
YouTube Music introduce un generatore di playlist con AI
2

Smartphone

YouTube Music introduce un generatore di playlist con AI

Di Antonello Buzzi
Con questo prezzo, Xiaomi 15T mette seriamente in ombra il Pro

Offerte e Sconti

Con questo prezzo, Xiaomi 15T mette seriamente in ombra il Pro

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.