logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Xiaomi 13
  • Samsung Galaxy S23
  • Oppo Find N2 Flip
  • GCam
  • App della settimana
  • Codici sconto
Android

Samsung Galaxy in pericolo da Android 9 in poi

Recensioni
Lavora con noi!
Xiaomi 13
Samsung Galaxy S23
Oppo Find N2 Flip
GCam
App della settimana
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Android

Samsung Galaxy in pericolo da Android 9 in poi

di Rossella Pastore venerdì 8 Aprile 2022 19:00
  • 2 min
  • vai ai commenti
Più informazioni su
  • Android 9
  • applicazioni
  • attacchi informatici
  • Samsung Galaxy
  • vulnerabilità
  • Android
  • Kryptowire
  • samsung

CVE-2022-22292: questo codice potrebbe non dirvi niente, ma per i malintenzionati rappresenta la chiave d’accesso al vostro Samsung con Android in versione 9/10/11/12.

Samsung on fire

CVE-2022-22292, nello specifico, è il nome della vulnerabilità scoperta dai ricercatori della società di sicurezza informatica mobile Kryptowire. La vulnerabilità risiede nell’app Telefono, capace di concedere autorizzazioni e privilegi di sistema a un’app dannosa di terze parti senza richiedere alcun coinvolgimento da parte del proprietario. Ciò significa che gli aggressori potrebbero eseguire autonomamente operazioni “privilegiate” come l’installazione/disinstallazione di app, l’avvio di un ripristino delle impostazioni di fabbrica o l’installazione di certificati radice arbitrari, che tra l’altro comporterebbero un indebolimento della sicurezza HTTPS e quindi l’intercettazione del traffico protetto.

Queste operazioni verrebbero eseguite da app non attendibili in esecuzione in background. La vulnerabilità CVE-2022-22292 è stata classificata come di gravità elevata e segnalata a Samsung il 27 novembre 2021. La società ha risolto il problema a febbraio con il rilascio delle patch di sicurezza mensili: il consiglio, dunque, è di installare al più presto le patch di febbraio 2022.

La vulnerabilità in questione è particolarmente insidiosa perché non richiede alcuna interazione da parte dell’utente. Inoltre, non si segnalano telefoni più colpiti di altri: i dispositivi Samsung con Android 9 o versione successiva sono a rischio tutti indiscriminatamente (ad esempio, sono stati registrati attacchi a due modelli di smartphone di punta e relativamente recenti come il Galaxy S10+ e soprattutto il Galaxy S21 Ultra).

L’avviso pubblicato da Kryptowire è disponibile al seguente link. “Hai mai pensato che qualcun altro abbia accesso al tuo telefono? Purtroppo potresti avere ragione”, ha affermato il CTO di Kryptowire Alex Lisle. “Le applicazioni mobili stanno diventando il punto principale dell’attività personale e professionale, rappresentando un target sempre più attraente per i cattivi attori”. “Di conseguenza”, si legge ancora nella nota, “gli sviluppatori e le imprese responsabili dello sviluppo e della sicurezza delle app dovrebbero prendere in considerazione l’implementazione di una soluzione adeguata prima che si verifichi un incidente grave, invece che come misura reattiva”.

di Rossella Pastore
venerdì 8 Aprile 2022 19:00
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Android 9
  • applicazioni
  • attacchi informatici
  • Samsung Galaxy
  • vulnerabilità
  • Android
  • Kryptowire
  • samsung

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Prodotti per il giardino su Leroy Merlin
Leroy Merlin: ultimi giorni di sconti fino al 40% sui prodotti per il giardino!
Leroy Merlin può aiutarvi non solo a trovare gli attrezzi da giardino che vi mancano, ma anche di proporveli a…
2 di Dario De Vita - 13 ore fa
  • Offerte e Sconti
  • Offerte Giardinaggio
  • Offerte Giardino
  • Offerte Leroy Merlin
  • primavera
  • Pulizie di Primavera
2
Offerta
top_tagliacapelli
Tagliacapelli per uso casalingo | I migliori del 2023
I tagliacapelli sono diventati degli ottimi strumenti per mantenere alta la cura del proprio viso. In questo articolo potete trovare…
6 di Francesco Caputo - 15 ore fa
  • BestOf
  • Piccoli elettrodomestici
  • rasoi
  • Tagliacapelli
6
  • 48
tagliacapelli