Un miliardo di telefonini Android infettabili con un messaggino

OK, PANICO. Ma non troppo.



[ZEUS News - www.zeusnews.it - 02-08-2015]

panic

Angoscia in Rete per la notizia che una grave falla di sicurezza riguarda un miliardo di telefonini Android: per infettarli e/o rubarne i dati è sufficiente che ricevano un MMS appositamente confezionato.

La falla, scoperta dalla società di sicurezza informatica Zimperium, è stata battezzata Stagefright (dal nome della libreria software di Android coinvolta) e colpisce tutte le versioni di Android dalla 2.2 in avanti.

falla1

Niente panico: nella maggior parte dei casi è sufficiente disabilitare la ricezione automatica degli MMS in Google Hangouts e nelle altre applicazioni e imparare a non cliccare sui link agli MMS.

Per Hangouts basta andare nelle Impostazioni e disabilitare Recupera automaticamente MMS, come mostrato qui accanto.

Bisogna inoltre andare nell'app Messaggi, scegliere Impostazioni e disattivare Recupero automatico nella sezione dedicata agli MMS.

falla2

Google ha già corretto la falla, ma spetta ora ai produttori di telefonini distribuire l'aggiornamento correttivo predisposto da Google, e qui sta il problema: se il vostro telefonino non è recente, probabilmente non verrà mai aggiornato e resterà perennemente vulnerabile.

Va detto che finora non ci sono segnalazioni dello sfruttamento della falla da parte di criminali informatici.

La lentissima o inesistente disseminazione degli aggiornamenti, priva della gestione diretta e centrale che hanno per esempio Microsoft o Apple, è da sempre uno degli aspetti più criticabili di Android, e Stagefright ne mette bene in luce i limiti. L'articolo continua qui sotto.

Sondaggio
Come preferisci seguire gli aggiornamenti di Zeus News?
Apro Zeus News nel browser e vedo se ci sono novità
Sono iscritto alla newsletter
Sono abbonato ai feed RSS
Seguo le novità dal Forum dell'Olimpo Informatico
Seguo le novità da Twitter
Seguo le novità da Facebook
Tramite un altro sito che aggrega le notizie
In altro modo (suggeriscilo nei commenti!)

Mostra i risultati (6753 voti)
Leggi i commenti (14)
Gli unici telefonini Android che ricevono gli aggiornamenti direttamente da Google sono i Nexus di Google; tutte le altre marche decidono autonomamente se, come e quando creare e distribuire gli aggiornamenti.

Certo, se siete avventurosi potete provare a installare un Android alternativo, come CyanogenMod, per il quale c'è già la correzione della falla. Per la maggior parte degli utenti la soluzione più fattibile, ma anche quella più consumista, è invece acquistare uno smartphone Android più recente.

Fonti: Zimperium, EFF, Androidcentral, Twilio.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (ultimi 5 di 6)

E' proprio l'aspetto disponibilità aggiornamenti che, pur essendo generalmente soddisfatto del mio S3, mi fa propendere per l'acquisto, quando sarà venuto il momento, di uno smartphone con Android originale e non personalizzato da un qualsivoglia produttore in modo da poter avere aggiornamenti rapidi e continuativi e anche meno orpelli... Leggi tutto
14-8-2015 14:10

@maxxx Google ha rilasciato l'aggiornamento, ora sta nei produttori distribuirlo per i propri modelli, a seconda della versione di Android. Se Samsung la rilascerà per S6 e simili, e non per gli S2/3 la colpa non è di google. :( C'è confusione sull'argomento, non si capisce chi dovrebbe aggiornare chi. E scordati che google obblighi i... Leggi tutto
4-8-2015 21:59

Purtroppo anche google ha responsabilità dovrebbe mettere nel contratto che i produttori siano OBBLIGATI a rilasciare sempre gli aggiornamenti di sicurezza per ogni modello anche di 9 anni fa :D così magari uno smartphone anziano non avrà le ultime cose ma la sicurezza si. cmq gli mms sono in disuso quindi tanto meglio (costano pure... Leggi tutto
4-8-2015 16:40

Veeeeeeeeeeeeeeecchio... :twisted: Sta diventando vecchio lo S6, è in uscita il nuovo modello con schermo più grande. :shock: Io, finché funziona, vado di S3 con su una nuovissima batteria da 5 Euro orig... ehm... presa su Ebay. :roll: Mauro Leggi tutto
4-8-2015 03:10

Credo che nel mondo degli smartphone recente indichi l'ultimo modello prodotto da ogni azienda o, raramente, il penultimo. Ovvio che nessuno voglia produrre aggiornamenti per i dispositivi che hanno anche pochi anni di vita così ne vendono sempre di nuovi... :incupito:
3-8-2015 15:42

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è il browser mobile che più ti soddisfa?
Chrome
Safari
Firefox
Altri

Mostra i risultati (844 voti)
Maggio 2026
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Firefox 150, scovate 271 vulnerabilità con l'IA
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Verbatim e I-O Data puntano sul Blu-ray: rinasce un mercato dato per morto
La Francia abbandona Windows
Router TP-Link compromessi in tutto il mondo: così gli hacker russi sottraggono le credenziali
Attività sessuali, persone svestite o alla toilette, carte di credito
Oracle licenzia 30.000 dipendenti via email
Marzo 2026
Windows 11 avrà una barra delle applicazioni compatta in stile Windows 10
Tutti gli Arretrati
Accadde oggi - 7 maggio


web metrics