Android, dieci modelli popolari di smartphone vulnerabili ai vecchi comandi AT

Si possono ottenere dati personali e manipolare le chiamate.



[ZEUS News - www.zeusnews.it - 10-11-2019]

smartphone popolari comandi at

Già oltre un anno fa era emerso che milioni di smartphone Android erano vulnerabili ad attacchi portati attraverso l'uso dei vecchi comandi AT dei modem analogici.

Ora alcuni ricercatori hanno pubblicato uno studio in cui si dimostra che alcuni smartphone, tra cui diversi modelli molto popolari, possono essere violati a causa di una falla da poco scoperta nella gestione dei comandi AT.

Tali comandi vengono accettati dal modulo che consente la connessione alla rete cellulare, ma il loro utilizzo è generalmente limitato: alle app non è di solito permesso utilizzarli, e certi comandi sono poi inseriti in una blacklist che ne impedisce l'esecuzione.

Tuttavia i ricercatori hanno realizzato un software, chiamato ATFuzzer, che è in grado di scoprire quando è possibile l'esecuzione di determinati comandi AT problematici in certi dispositivi.

Conducendo i test, gli studiosi hanno scoperto che ci sono 14 comandi tramite i quali un dispositivo Android può essere spinto a rivelare informazioni sensibili, e che possono essere adoperati per manipolare le chiamate.

Per esempio si può scoprire l'indirizzo IMEI di un Galaxy S8+, oppure redirigerne le chiamate verso un altro telefono, o ancora far calare la qualità della connessione cellulare.

Altre possibilità riguardano il blocco completo delle chiamate, l'impossibilità di accedere a Internet, l'accesso al numero IMSI e altro ancora.

Perché tutto ciò sia possibile è però necessario che si verifichino certe condizioni: infatti le protezioni poste dagli smartphone attorno ai comandi AT si possono aggirare solo usando un dispositivo Bluetooth o USB.

Ciò significa che bisogna trovarsi nelle vicinanze del bersaglio oppure aver predisposto un apparecchio come un caricabatterie debitamente modificato. Non è una cosa impossibile, ma certamente non è nemmeno un pericolo in cui si può incappare per puro caso con un uso "normale" del telefonino, ma è bene sapere che il pericolo è reale.

«Se il telefono è connesso a un auricolare o a un qualsiasi altro dispositivo Bluetooth» - spiegano i ricercatori - «un malintenzionato può prima sfruttare le vulnerabilità della connessione Bluetooth e poi usare i comandi AT».

I dieci dispositivi Android sicuramente vulnerabili a questo tipo di attacco sono:
- Samsung Galaxy S8+
- Samsung Galaxy S3
- Samsung Note 2
- Huawei P8 Lite
- Huawei Nexus 6P
- Google Pixel 2
- LG G3
- LG Nexus 5
- Motorola Nexus 6
- HTC Desire 10 Lifestyle

Samsung ha già riconosciuto la vulnerabilità come una seria minaccia, e ha annunciato che presto rilascerà delle patch per correggerla. Al momento in cui scriviamo Huawei non s'è invece ancora sbilanciata, mentre Google afferma che «i problemi segnalati o sono in accordo con le specifiche Bluetooth o non si verificano coni Pixel aggiornati» e, pertanto, non sembra intenzionata a prendere sul serio la cosa.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (2)

Vulnerabilità seria ma non serissima, per molti utilizzatori comuni la vedo piuttosto improbabile incapparci, tra l'altro per alcuni di questi dispositivi è necessario fare il root degli stessi per poterla sfruttare quindi prima è necessario impossessarsi del target, fare il root, restituirlo al proprietario e portare l'attacco sempre a... Leggi tutto
16-11-2019 19:14

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
''Chi sbarca in Italia va via per non morire, va via perché c'hanno una guerra, un maremoto... come fai a fermarli? Bisogna creare delle strutture intelligenti, inserirli piano piano a fare delle cose perché sono gente straordinaria. E' un processo di cui non se ne può fare a meno. Arrivano, arrivano a riprendersi un pochino di quello che gli abbiamo tolto in 200 anni''. Chi è?
(Vedi poi la soluzione)
Uno che non considera prioritario lo Ius Soli per dare diritti di cittadinanza ai figli della "gente straordinaria" che arriva in Italia.
Uno che non vuole abolire il reato di clandestinità per non portare il suo partito a percentuali da prefisso telefonico.
Uno che ordina ai suoi parlamentari un voto contrario alla legge che ha abolito in Italia il reato penale di clandestinità.
Uno che ha messo come requisito indispensabile per l'appartenenza al suo partito politico la cittadinanza italiana.
Uno che da normale cittadino diceva pacatamente cose di buon senso ma una volta entrato nei meccanismi del potere è costretto a dire e fare minchiate per tenere insieme milioni di ignoranti e razzisti che toglierebbero il voto a proposte pacate e di buon senso.
Tutti quelli nominati finora.

Mostra i risultati (1509 voti)
Febbraio 2026
Fine dell'era 8K, LG interrompe la produzione
Il dottor IA è sempre disponibile e gratuito. Ora è autorizzato a operare come un medico vero
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Gennaio 2026
WhatsApp, chatbot di terze parti a pagamento. Ma solo in Italia
WhatsApp, 4 euro al mese per rimuovere la pubblicità
Windows 11, aggiornamento d'emergenza risolve i bug della patch di gennaio
NexPhone, lo smartphone 3-in-1 con Android, Windows e Linux che può sostituire un PC completo
Outlook "completamente inutilizzabile" dopo l'aggiornamento di Windows 11
Batterie rimovibili per legge, la UE riscrive il design degli smartphone
Windows 11, dopo l'aggiornamento di gennaio il PC non si spegne più
Rovigo, foto intime rubate dai telefoni in riparazione e condivise in rete
Windows 11, il primo aggiornamento del 2026 causa errori e instabilità
Amazon aggiorna Alexa senza permesso: Alexa Plus imposto in automatico gli abbonati Prime
Tutti gli Arretrati
Accadde oggi - 10 febbraio


web metrics