La falla in Android che fa cadere lo smartphone in coma

Basta un video per rendere inutilizzabile il dispositivo.



[ZEUS News - www.zeusnews.it - 30-07-2015]

android falla mkv

C'è una vulnerabilità in Android che è in grado di rendere inutilizzabile oltre la metà degli smartphone con il sistema del robottino verde.

Tanti sono infatti i sistemi nei quali il bug è presente, ossia tutti quelli con versioni di Android dalla 4.3 Jellybean in avanti, sino alla più recente 5.1.1 Lollipop.

Il problema sta nel servizio mediaserver, usato da Android per stilare l'indice dei file multimediali presenti sul dispositivo: un video che utilizzi il formato contenitore Matroska e creato in maniera tale da approfittare della falla può mandare in crash il servizio e, con esso, l'intero sistema operativo.

Come risultato, il dispositivo non risponde più ai comandi e non è nemmeno in grado di fare o ricevere chiamate. L'unica soluzione è riavviare lo smartphone o il tablet.

Per sfruttare la falla, un malintenzionato può per esempio convincere il possessore di un dispositivo vulnerabile a visitare un sito con il video pericoloso; oppure, come riporta Trend Micro, si può realizzare un'app apparentemente innocua.

Questo è il caso peggiore perché si potrebbe fare in modo che l'app venga eseguita ogni volta all'avvio del dispositivo, bloccandolo quindi immediatamente.

Trend Micro ha scoperto il problema a metà maggio e ha avvisato Google, che però ha classificato il bug come «a bassa priorità» e prevede di correggerlo nelle versioni future di Android: ciò significa che chi non potrà aggiornare il proprio dispositivo dovrà convivere con la vulnerabilità, oppure effettuare un nuovo acquisto.

In attesa della correzione, le raccomandazioni per evitare di incappare nella falla sono sempre le stesse: non visitare siti sospetti (magari seguendo un'email di dubbia provenienza), non installare app senza aver verificato che non nascondano sorprese e non concedere loro più permessi di quanti siano effettivamente necessari.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA