Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Siamo tutti a rischio "mignolo da smartphone" Siamo tutti a rischio "mignolo da smartphone"...
Immagine di Google Pixl e caricatori Qi non vanno d'accordo come sperato Google Pixl e caricatori Qi non vanno d'accordo come sperato...

Smartphone Samsung colpiti da spyware commerciale

Google Project Zero ha fatto sapere che alcune vulnerabilità sono state sfruttate per rubare dati agli utenti di smartphone Samsung.

Advertisement

Avatar di Silvio Colombini

a cura di Silvio Colombini

@Tom's Hardware Italia

Pubblicato il 15/11/2022 alle 09:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

A fare la scoperta sono stati i ricercatori del Google Project Zero: vittime diversi modelli Samsung.

hacker-cover-2162.jpg

Il gruppo di ricerca ha scoperto la presenza di tracce di uno spyware commerciale che, stando alle info trapelate, avrebbe sfruttato alcune vulnerabilità di sistema zero day.

Prima di continuare ci teniamo a rassicurare i nostri lettori: sebbene le notizie siano giunte solo ora, le falle in esame erano già state scoperte alla fine del 2020 e chiuse all’inizio dell’anno seguente.

Tali vulnerabilità non interessavano il codice AOSP (Android Open Source Project) ma direttamente il codice personalizzato di Samsung e potevano essere sfruttate per permettere allo spyware di ottenere i privilegi di root e, di conseguenza, modificare il kernel e andare a raccogliere i dati sensibili dell’utente.

Maddie Stone, ricercatrice del gruppo Google Project Zero ha fatto sapere che all’interno del software malevolo sono stati trovati riferimenti ai chip Exynos e ad una particolare versione del kernel: si può quindi presumere che le vittime designate di questo spyware fossero propri i modelli che montano quello specifico modello di chip ( tra questi Galaxy S10, A50 e A51).

Considerando che i chip Exynos sono stati venduti in Europa, Medio-Oriente e Africa si può “circoscrivere” il campo d’azione dello spyware a questo (ampio) settore del mercato Samsung.

Google non ha rilasciato il nome dello sviluppatore ma ha fatto sapere che il sistema di sfruttamento dei bug segue uno schema simile ad altre recenti infezioni dei dispositivi Android in cui le app “infette” sono state sfruttate per spiare utenti su scala nazionale.

Sebbene non siano stati fatti esplicitamente nomi, il pensiero non può non correre ad Hermit, che agiva in maniera molto simile e che colpì molti utenti nella nostra nazione.

Tuttavia sembra che, almeno in questo caso, il vecchio adagio per cui “non tutto il male viene per nuocere” possa parzialmente applicarsi.

Maddie Stone ha infatti affermato che "L'analisi di questa catena di exploit ci ha fornito nuove e importanti informazioni su come gli aggressori prendono di mira i dispositivi Android" sottolineando che ulteriori ricerche potrebbero portare alla luce nuove vulnerabilità nel software personalizzato creato dai produttori di dispositivi Android, come Samsung.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Google Pixl e caricatori Qi non vanno d'accordo come sperato
4

Smartphone

Google Pixl e caricatori Qi non vanno d'accordo come sperato

Di Andrea Maiellano
Siamo tutti a rischio "mignolo da smartphone"
3

Smartphone

Siamo tutti a rischio "mignolo da smartphone"

Di Andrea Maiellano
Huawei e Samsung non saranno sole... la guerra dei Trifold è iniziata!

Smartphone

Huawei e Samsung non saranno sole... la guerra dei Trifold è iniziata!

Di Andrea Maiellano
Non trovate i vostri brani su YouTube Music? Tranquilli, c'è una soluzione

Smartphone

Non trovate i vostri brani su YouTube Music? Tranquilli, c'è una soluzione

Di Andrea Maiellano
Pixel ora funziona come webcam per Switch 2

Smartphone

Pixel ora funziona come webcam per Switch 2

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.