Un miliardo di telefonini Android infettabili con un messaggino

OK, PANICO. Ma non troppo.



[ZEUS News - www.zeusnews.it - 02-08-2015]

panic

Angoscia in Rete per la notizia che una grave falla di sicurezza riguarda un miliardo di telefonini Android: per infettarli e/o rubarne i dati è sufficiente che ricevano un MMS appositamente confezionato.

La falla, scoperta dalla società di sicurezza informatica Zimperium, è stata battezzata Stagefright (dal nome della libreria software di Android coinvolta) e colpisce tutte le versioni di Android dalla 2.2 in avanti.

falla1

Niente panico: nella maggior parte dei casi è sufficiente disabilitare la ricezione automatica degli MMS in Google Hangouts e nelle altre applicazioni e imparare a non cliccare sui link agli MMS.

Per Hangouts basta andare nelle Impostazioni e disabilitare Recupera automaticamente MMS, come mostrato qui accanto.

Bisogna inoltre andare nell'app Messaggi, scegliere Impostazioni e disattivare Recupero automatico nella sezione dedicata agli MMS.

falla2

Google ha già corretto la falla, ma spetta ora ai produttori di telefonini distribuire l'aggiornamento correttivo predisposto da Google, e qui sta il problema: se il vostro telefonino non è recente, probabilmente non verrà mai aggiornato e resterà perennemente vulnerabile.

Va detto che finora non ci sono segnalazioni dello sfruttamento della falla da parte di criminali informatici.

La lentissima o inesistente disseminazione degli aggiornamenti, priva della gestione diretta e centrale che hanno per esempio Microsoft o Apple, è da sempre uno degli aspetti più criticabili di Android, e Stagefright ne mette bene in luce i limiti. L'articolo continua qui sotto.

Sondaggio
Come preferisci seguire gli aggiornamenti di Zeus News?
Apro Zeus News nel browser e vedo se ci sono novità
Sono iscritto alla newsletter
Sono abbonato ai feed RSS
Seguo le novità dal Forum dell'Olimpo Informatico
Seguo le novità da Twitter
Seguo le novità da Facebook
Tramite un altro sito che aggrega le notizie
In altro modo (suggeriscilo nei commenti!)

Mostra i risultati (6686 voti)
Leggi i commenti (14)
Gli unici telefonini Android che ricevono gli aggiornamenti direttamente da Google sono i Nexus di Google; tutte le altre marche decidono autonomamente se, come e quando creare e distribuire gli aggiornamenti.

Certo, se siete avventurosi potete provare a installare un Android alternativo, come CyanogenMod, per il quale c'è già la correzione della falla. Per la maggior parte degli utenti la soluzione più fattibile, ma anche quella più consumista, è invece acquistare uno smartphone Android più recente.

Fonti: Zimperium, EFF, Androidcentral, Twilio.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (ultimi 5 di 6)

E' proprio l'aspetto disponibilità aggiornamenti che, pur essendo generalmente soddisfatto del mio S3, mi fa propendere per l'acquisto, quando sarà venuto il momento, di uno smartphone con Android originale e non personalizzato da un qualsivoglia produttore in modo da poter avere aggiornamenti rapidi e continuativi e anche meno orpelli... Leggi tutto
14-8-2015 14:10

@maxxx Google ha rilasciato l'aggiornamento, ora sta nei produttori distribuirlo per i propri modelli, a seconda della versione di Android. Se Samsung la rilascerà per S6 e simili, e non per gli S2/3 la colpa non è di google. :( C'è confusione sull'argomento, non si capisce chi dovrebbe aggiornare chi. E scordati che google obblighi i... Leggi tutto
4-8-2015 21:59

Purtroppo anche google ha responsabilità dovrebbe mettere nel contratto che i produttori siano OBBLIGATI a rilasciare sempre gli aggiornamenti di sicurezza per ogni modello anche di 9 anni fa :D così magari uno smartphone anziano non avrà le ultime cose ma la sicurezza si. cmq gli mms sono in disuso quindi tanto meglio (costano pure... Leggi tutto
4-8-2015 16:40

Veeeeeeeeeeeeeeecchio... :twisted: Sta diventando vecchio lo S6, è in uscita il nuovo modello con schermo più grande. :shock: Io, finché funziona, vado di S3 con su una nuovissima batteria da 5 Euro orig... ehm... presa su Ebay. :roll: Mauro Leggi tutto
4-8-2015 03:10

Credo che nel mondo degli smartphone recente indichi l'ultimo modello prodotto da ogni azienda o, raramente, il penultimo. Ovvio che nessuno voglia produrre aggiornamenti per i dispositivi che hanno anche pochi anni di vita così ne vendono sempre di nuovi... :incupito:
3-8-2015 15:42

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Hai sostituito il tuo notebook (o netbook) con un tablet?
Sì, e riesco a lavorarci perfettamente.
Non l'ho ancora fatto, ma ci sto pensando.
Niente affatto, mi serve un vero notebook.
Li ho entrambi.
Non ne ho nessuno dei due.

Mostra i risultati (4385 voti)
Aprile 2025
Intel pronta a licenziare 20.000 persone
Fire TV stick, Amazon pronta a lasciare Android per Vega OS
Siti per adulti, Agcom impone la verifica dell’età con il doppio anonimato
Android sempre più esigente: ora servono almeno 32 Gbyte
Il terzo giorno Android si riavvia
Microsoft: ''Non toccate la cartella misteriosa''
Windows Recall, forse è la volta buona
Le funzioni di Skype che Teams non ha
WhatsApp per Windows: non aprite quell'immagine
Vibe coding: creare programmi senza saper programmare
Dalla Cina l'alternativa a HDMI e DisplayPort
Pesci d'aprile, ci casca anche la IA
Thunderbird si evolve: in arrivo una versione Pro e il servizio Thundermail
Segnali dal futuro
Marzo 2025
Windows 11, addio all'ultima scappatoia per evitare l'account online
Tutti gli Arretrati
Accadde oggi - 26 aprile


web metrics