Un miliardo di telefonini Android infettabili con un messaggino

OK, PANICO. Ma non troppo.



[ZEUS News - www.zeusnews.it - 02-08-2015]

panic

Angoscia in Rete per la notizia che una grave falla di sicurezza riguarda un miliardo di telefonini Android: per infettarli e/o rubarne i dati è sufficiente che ricevano un MMS appositamente confezionato.

La falla, scoperta dalla società di sicurezza informatica Zimperium, è stata battezzata Stagefright (dal nome della libreria software di Android coinvolta) e colpisce tutte le versioni di Android dalla 2.2 in avanti.

falla1

Niente panico: nella maggior parte dei casi è sufficiente disabilitare la ricezione automatica degli MMS in Google Hangouts e nelle altre applicazioni e imparare a non cliccare sui link agli MMS.

Per Hangouts basta andare nelle Impostazioni e disabilitare Recupera automaticamente MMS, come mostrato qui accanto.

Bisogna inoltre andare nell'app Messaggi, scegliere Impostazioni e disattivare Recupero automatico nella sezione dedicata agli MMS.

falla2

Google ha già corretto la falla, ma spetta ora ai produttori di telefonini distribuire l'aggiornamento correttivo predisposto da Google, e qui sta il problema: se il vostro telefonino non è recente, probabilmente non verrà mai aggiornato e resterà perennemente vulnerabile.

Va detto che finora non ci sono segnalazioni dello sfruttamento della falla da parte di criminali informatici.

La lentissima o inesistente disseminazione degli aggiornamenti, priva della gestione diretta e centrale che hanno per esempio Microsoft o Apple, è da sempre uno degli aspetti più criticabili di Android, e Stagefright ne mette bene in luce i limiti. L'articolo continua qui sotto.

Sondaggio
Come preferisci seguire gli aggiornamenti di Zeus News?
Apro Zeus News nel browser e vedo se ci sono novità
Sono iscritto alla newsletter
Sono abbonato ai feed RSS
Seguo le novità dal Forum dell'Olimpo Informatico
Seguo le novità da Twitter
Seguo le novità da Facebook
Tramite un altro sito che aggrega le notizie
In altro modo (suggeriscilo nei commenti!)

Mostra i risultati (6634 voti)
Leggi i commenti (14)
Gli unici telefonini Android che ricevono gli aggiornamenti direttamente da Google sono i Nexus di Google; tutte le altre marche decidono autonomamente se, come e quando creare e distribuire gli aggiornamenti.

Certo, se siete avventurosi potete provare a installare un Android alternativo, come CyanogenMod, per il quale c'è già la correzione della falla. Per la maggior parte degli utenti la soluzione più fattibile, ma anche quella più consumista, è invece acquistare uno smartphone Android più recente.

Fonti: Zimperium, EFF, Androidcentral, Twilio.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (ultimi 5 di 6)

E' proprio l'aspetto disponibilità aggiornamenti che, pur essendo generalmente soddisfatto del mio S3, mi fa propendere per l'acquisto, quando sarà venuto il momento, di uno smartphone con Android originale e non personalizzato da un qualsivoglia produttore in modo da poter avere aggiornamenti rapidi e continuativi e anche meno orpelli... Leggi tutto
14-8-2015 14:10

@maxxx Google ha rilasciato l'aggiornamento, ora sta nei produttori distribuirlo per i propri modelli, a seconda della versione di Android. Se Samsung la rilascerà per S6 e simili, e non per gli S2/3 la colpa non è di google. :( C'è confusione sull'argomento, non si capisce chi dovrebbe aggiornare chi. E scordati che google obblighi i... Leggi tutto
4-8-2015 21:59

Purtroppo anche google ha responsabilità dovrebbe mettere nel contratto che i produttori siano OBBLIGATI a rilasciare sempre gli aggiornamenti di sicurezza per ogni modello anche di 9 anni fa :D così magari uno smartphone anziano non avrà le ultime cose ma la sicurezza si. cmq gli mms sono in disuso quindi tanto meglio (costano pure... Leggi tutto
4-8-2015 16:40

Veeeeeeeeeeeeeeecchio... :twisted: Sta diventando vecchio lo S6, è in uscita il nuovo modello con schermo più grande. :shock: Io, finché funziona, vado di S3 con su una nuovissima batteria da 5 Euro orig... ehm... presa su Ebay. :roll: Mauro Leggi tutto
4-8-2015 03:10

Credo che nel mondo degli smartphone recente indichi l'ultimo modello prodotto da ogni azienda o, raramente, il penultimo. Ovvio che nessuno voglia produrre aggiornamenti per i dispositivi che hanno anche pochi anni di vita così ne vendono sempre di nuovi... :incupito:
3-8-2015 15:42

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Dove guardi le tue serie Tv preferite?
Alla TV
Sul PC
Sul tablet
Sullo smartphone

Mostra i risultati (2548 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 26 aprile


web metrics