Un bug di Android aprirebbe una falla di sicurezza tramite video MMS

27 Luglio 2015 130

Una nuova minaccia incombe sulla sicurezza degli smartphone Android e questa volta il pericolo arriva tramite l'ormai anacronistico utilizzo degli MMS. La società di ricerca sulla sicurezza Zimperium ha infatti scoperto un exploit che permetterebbe di attaccare gli smartphone Android tramite l'invio di un malware camuffato da video MMS, contro il quale sembra non esserci alcuna possibilità di prevenzione, sopratutto se si utilizza Hangouts. Questo a causa del sistema con il quale l'applicazione processa i file multimediali ancora prima che questi siano effettivamente disponibili per l'utente e ciò comporta l'attivazione automatica del malware, cosa che non accade con i client di messaggistica predefiniti dei vari smartphone.

Per il momento sembra che solo Nexus 6 e Blackphone siano al sicuro, anche se questo discorso potrebbe essere esteso ad altri terminali della gamma Nexus, tuttavia non ci sono ancora conferme di ciò. Naturalmente tutti i terminali dei più noti marchi, Samsung, Sony, HTC, LG e così via, sono al momento vulnerabili sino a quando non verranno rilasciati degli aggiornamenti da parte dei produttori. Nel caso di Samsung potrebbe non essere necessario un aggiornamento del sistema operativo, almeno per i terminali dotati di Knox, visto che la società è in grado di intervenire tramite un aggiornamento dello stesso Knox, come accadde con la questione del potenziale exploit legato alla tastiera SwiftKey.

L'android più piccolo e potente? Samsung Galaxy S23, in offerta oggi da Phoneshock a 604 euro oppure da eBay a 669 euro.

130

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
Camillo

Nel caso in cui si venisse colpiti, cosa bisogna fare?

sonodio

io ne farei un altro.
lasciate i treminali con adroid sugli scaffali?braviH

Panzone

Basterebbe anche un video su whatsapp!

Vaniz

Se non usi hangouts np:)

"sembra non esserci alcuna possibilità di prevenzione, sopratutto se si utilizza Hangouts.
Questo a causa del sistema con il quale l'applicazione processa i file
multimediali ancora prima che questi siano effettivamente disponibili
per l'utente e ciò comporta l'attivazione automatica del malware"

cit. articolo

NewEbola

Visto che non ho mai ricevuto un MMS, se mai ne dovessi ricevere uno mi insospettirei sicuramente...

Davide

Naaaaah io metterei: Bug Android: state attenti ai videohhhh!

ED-209

Ho anche un titolo sensazionale per l'aggiornamento dell'articolo.

Android: Stai vedendo un video? Bravoh!

Davide

Dovreste aggiornare l'articolo, il bug è nella libreria Stagefright che viene usata per processare i video, qualsiasi app che la usa è a rischio.

BigBlack

Infatti è così

BigBlack

Il bug è molto grave, sbaglia chi minimizza. Anche ricevendo un MMS infetto con WhatsApp è sfruttabile questa vulnerabilità. E non c'è modo di disabilitare le anteprime video, quindi non c'è difesa.

Krypto

Altre fonti dicono che anche con whatsapp e qualsiasi app che generi una anteprima video si possa inviare questo video-malware (e farlo funzionare SENZA intervento dell'utente). E non dite che non messaggiate.

fire_RS

"sopratutto se si utilizza Hangouts"

Quindi se sei sfigat0 puo´ capitarti anche su altre app.

fire_RS

si vero in effetti si sente moltissimo la mancanza di app tipo:
-ios 8 theme
-io8 wallpaper
-scarica carta parati telefono
-beautifull cool live wallpaper
-aptoide

............

fire_RS

peccato che il problema si manifesti nel riceverli....quindi basta riceverne 1 e sei fregato..

fire_RS

Tu 6 pezzente xk nn t puoi xmettere il stra-mega figo essessei e io si!!1!!

kitkat85

sopratutto..............ma perché non vi comprate un bel correttore automatico?

ED-209

E chemmenefrega a me. Tanto oltre agli mms non uso nemmeno i malware caro mio....... quindi posso cliccare ed aprire tutto! Io sono colui che si sente più esperto di te per il solo fatto che ha lo smartphone da 700 € ! Io sono l'utonto medio! CHATTAREEEEEEEEEEEEE!

Emorroide

Ormai non è raro vederlo usare dalle aziende. Per chi lavora in team o per chi vuole semplicemente evitare inutili abbonamenti è un'ottima opzione

Emorroide

Eh se anche fosse?
Cosa c'è di male nel pagare un ottimo servizio con la pubblicità targettizata piuttosto che in abbonamento?

Jam

Io li chiamo spyware, poi tu chiamali come vuoi od usali come preferisci. Sempre spyware stai usando, grazie al cazz0 che funziona bene. Tu sei il loro prodotto.

Jam

Shhh, non svegliarli....

Vaniz

LOL è divertente leggere i commenti di chi dice "ma chi li usa gli MMS?".
La risposta è semplice, una persona sola, quella che ti manda il malware:)

Alessandro

Erano 100 sms e 100 mms. Oltre la summer c'era l'infinity che ti faceva pagare il primo sms, il primo mms e il primo minuto di chiamata, poi ne avevi 100. A 4 € al mese. Alla fine però se facevi il calcolo di cosa spendevi scalando il primo di ogni cosa al giorno, arrivavi a spendere sempre intorno ai 9- 10 euro. Successivamente la cambiai solo perché uscì la vodafone special.

StriderWhite

no caro, li ho presi quasi tutti grazie a quel colabrodo noto come internet exploder, navigando tranquillamente sul web...inutile dire che poi sono passato a browser più seri...

ADeltaX

Vuol dire che sei un idi0ta a scaricare certi programmi senza manco vedere da dove venisse.

Sagitt

Io opto per amputare

comatrix

No! Eppure l'hai detto tu stesso il concetto, parlando di iPhone ed il respring ^^

Sagitt

Qualcosa che brilla ?

Luca

Uso soft, praticamente blocco note? XD
Per il mercato aziendale Doc non credo ci sia speranza, qualche percentuale di consumer potrebbe rosicchiarla

comatrix

Ora tocca a me:

- almeno sai cosa fa un defibrillatore?

E dovresti averlo già capito, vista la nostra discussione qua

Ratchet

Chi usa ancora gli MMS? o.O

Emorroide

Lo uso con soddisfazione... Offre alcuni vantaggi e alcuni limiti.. Per un uso consumer o aziendale soft è il migliore per compatibilità tra suite d'ufficio..

Alessio Marzella

Erano comodi perché quando finivi gli sms mandavi gli mms con solo testo.. Ed avevi comunque altri X messaggi gratuiti

Luca

Strano che tu non abbia parlato di Google Doc...

Sagitt

Io propongo l'operazione

Luca

Ma se non hanno neanche Whatsapp tra un po'... quando arriveranno anche loro a mezzo milione di app potrai dire che sono uguali

Alessandro Piccolin

visto quanta gente usa gli mms, fossi in google, non spenderei più di 10 minuti cercando di risolvere il problema

comatrix

Secondo te? Guarda te pongo in maniera sanitaria:

- defibrillatore

ale

Ma io uso lollipop dalla 5.0, e nonostante il mio hardware vecchio e non supportato (ho un vecchio galaxy nexus, quindi di 4 anni fa), ho notato una leggerezza ed una fluidità sempre maggiore delle versioni di android precedenti, chiaramente inizialmente avevo problemi, ma principalmente erano problemi legati al mio hardware e non ad android in se...

Inoltre ho sempre messo lollipop sul moto G 2013 di mia madre, con l'aggiornamento ufficiale motorola, e anche li problemi 0, anche questi fantomatici battery drain io non li ho visti, la batteria dura più o meno come prima...

Poi per le gapps non mi sembra neanche li di avere avuto troppi problemi, poi pesanti si alcune sono effettivamente pesanti, però considera che l'hardware è diventato più prestante, ed inoltre riescono ancora a girare decentemente sul mio telefono di 4 anni fa, quindi direi non un grossissimo problema

StriderWhite

Io li ho presi i virus su Windows, incluso un bel trojan che son stato 2 settimane per sradicarlo...

Sagitt

Sai cos'è almeno?

Krypto

Hangouts è buggato perché te lo apre da solo, non perché è vulnerabile.

Krypto

Perché Windows si aggiorna ogni mese chiudendo i vari exploit. E sul pc la gente ha preso il callo, tutti hanno un antivirus e nessuno si sente sicuro di aprire ogni cagata scaricata da internet, a differenza degli smartphone dove ci si sente protetti senza motivo.

StriderWhite

Non dovrebbe necessario aggiornare Android, se ho capito bene...se questo malware si veicola solo tramite MMS basterebbe aggiornare le applicazioni che gestiscono gli MMS.

asdlalla2

Proprio perchè ne è colpito android verrà fixato (si spera)
Che comunque sta roba della sicurezza e dei malware su android mi pare stia diventando un po' come i virus su windows.. tutti che criticano windows per i virus e nessuno che li ha mai presi

Krypto

Update critico di windows phone -> bug risolto su ogni wp8.1/10.

Krypto

Un altro bug della sicurezza che resterà nei secoli dei secoli, essendo colpito ANDROID e non solo Hangouts.

asdlalla2

Rispetto le rispettive controparti android ed ios (specialmente ios per quanto riguarda la qualità dell'app) lo store wp non si puo dire offra molto
Certo , le app ""più importanti"" ci sono (ma quelle credo stiano negli store di tutti gli os - da firefox-os a jolla)

Krypto

Va aggiornato android, non solo hangout

"società di ricerca sulla sicurezza Zimperium ha infatti scoperto un EXPLOIT che permetterebbe di attaccare gli smartphone ANDROID tramite l'invio di un malware camuffato da video MMS, contro il quale sembra NON esserci alcuna possibilità di prevenzione, SOPRATTUTTO SE SI UTILIZZA HANGOUTS.
"

Krypto

TUTTO android è colpito dal bug, non solo hangouts.

Recensione Motorola Razr 40 Ultra: due smartphone nel taschino

Confronto smartphone fascia media 2023: il vincitore che non ti aspetti | Video

Recensione POCO F5: si sceglie per peso, batteria e prestazioni | Video

Honor Magic 5 Pro (5100mAh): live batteria fine ore 23.20