
19 Gennaio 2016
Una nuova minaccia incombe sulla sicurezza degli smartphone Android e questa volta il pericolo arriva tramite l'ormai anacronistico utilizzo degli MMS. La società di ricerca sulla sicurezza Zimperium ha infatti scoperto un exploit che permetterebbe di attaccare gli smartphone Android tramite l'invio di un malware camuffato da video MMS, contro il quale sembra non esserci alcuna possibilità di prevenzione, sopratutto se si utilizza Hangouts. Questo a causa del sistema con il quale l'applicazione processa i file multimediali ancora prima che questi siano effettivamente disponibili per l'utente e ciò comporta l'attivazione automatica del malware, cosa che non accade con i client di messaggistica predefiniti dei vari smartphone.
Per il momento sembra che solo Nexus 6 e Blackphone siano al sicuro, anche se questo discorso potrebbe essere esteso ad altri terminali della gamma Nexus, tuttavia non ci sono ancora conferme di ciò. Naturalmente tutti i terminali dei più noti marchi, Samsung, Sony, HTC, LG e così via, sono al momento vulnerabili sino a quando non verranno rilasciati degli aggiornamenti da parte dei produttori. Nel caso di Samsung potrebbe non essere necessario un aggiornamento del sistema operativo, almeno per i terminali dotati di Knox, visto che la società è in grado di intervenire tramite un aggiornamento dello stesso Knox, come accadde con la questione del potenziale exploit legato alla tastiera SwiftKey.
Commenti
Nel caso in cui si venisse colpiti, cosa bisogna fare?
io ne farei un altro.
lasciate i treminali con adroid sugli scaffali?braviH
Basterebbe anche un video su whatsapp!
Se non usi hangouts np:)
"sembra non esserci alcuna possibilità di prevenzione, sopratutto se si utilizza Hangouts.
Questo a causa del sistema con il quale l'applicazione processa i file
multimediali ancora prima che questi siano effettivamente disponibili
per l'utente e ciò comporta l'attivazione automatica del malware"
cit. articolo
Visto che non ho mai ricevuto un MMS, se mai ne dovessi ricevere uno mi insospettirei sicuramente...
Naaaaah io metterei: Bug Android: state attenti ai videohhhh!
Ho anche un titolo sensazionale per l'aggiornamento dell'articolo.
Android: Stai vedendo un video? Bravoh!
Dovreste aggiornare l'articolo, il bug è nella libreria Stagefright che viene usata per processare i video, qualsiasi app che la usa è a rischio.
Infatti è così
Il bug è molto grave, sbaglia chi minimizza. Anche ricevendo un MMS infetto con WhatsApp è sfruttabile questa vulnerabilità. E non c'è modo di disabilitare le anteprime video, quindi non c'è difesa.
Altre fonti dicono che anche con whatsapp e qualsiasi app che generi una anteprima video si possa inviare questo video-malware (e farlo funzionare SENZA intervento dell'utente). E non dite che non messaggiate.
"sopratutto se si utilizza Hangouts"
Quindi se sei sfigat0 puo´ capitarti anche su altre app.
si vero in effetti si sente moltissimo la mancanza di app tipo:
-ios 8 theme
-io8 wallpaper
-scarica carta parati telefono
-beautifull cool live wallpaper
-aptoide
............
peccato che il problema si manifesti nel riceverli....quindi basta riceverne 1 e sei fregato..
Tu 6 pezzente xk nn t puoi xmettere il stra-mega figo essessei e io si!!1!!
sopratutto..............ma perché non vi comprate un bel correttore automatico?
E chemmenefrega a me. Tanto oltre agli mms non uso nemmeno i malware caro mio....... quindi posso cliccare ed aprire tutto! Io sono colui che si sente più esperto di te per il solo fatto che ha lo smartphone da 700 € ! Io sono l'utonto medio! CHATTAREEEEEEEEEEEEE!
Ormai non è raro vederlo usare dalle aziende. Per chi lavora in team o per chi vuole semplicemente evitare inutili abbonamenti è un'ottima opzione
Eh se anche fosse?
Cosa c'è di male nel pagare un ottimo servizio con la pubblicità targettizata piuttosto che in abbonamento?
Io li chiamo spyware, poi tu chiamali come vuoi od usali come preferisci. Sempre spyware stai usando, grazie al cazz0 che funziona bene. Tu sei il loro prodotto.
Shhh, non svegliarli....
LOL è divertente leggere i commenti di chi dice "ma chi li usa gli MMS?".
La risposta è semplice, una persona sola, quella che ti manda il malware:)
Erano 100 sms e 100 mms. Oltre la summer c'era l'infinity che ti faceva pagare il primo sms, il primo mms e il primo minuto di chiamata, poi ne avevi 100. A 4 € al mese. Alla fine però se facevi il calcolo di cosa spendevi scalando il primo di ogni cosa al giorno, arrivavi a spendere sempre intorno ai 9- 10 euro. Successivamente la cambiai solo perché uscì la vodafone special.
no caro, li ho presi quasi tutti grazie a quel colabrodo noto come internet exploder, navigando tranquillamente sul web...inutile dire che poi sono passato a browser più seri...
Vuol dire che sei un idi0ta a scaricare certi programmi senza manco vedere da dove venisse.
Io opto per amputare
No! Eppure l'hai detto tu stesso il concetto, parlando di iPhone ed il respring ^^
Qualcosa che brilla ?
Uso soft, praticamente blocco note? XD
Per il mercato aziendale Doc non credo ci sia speranza, qualche percentuale di consumer potrebbe rosicchiarla
Ora tocca a me:
- almeno sai cosa fa un defibrillatore?
E dovresti averlo già capito, vista la nostra discussione qua
Chi usa ancora gli MMS? o.O
Lo uso con soddisfazione... Offre alcuni vantaggi e alcuni limiti.. Per un uso consumer o aziendale soft è il migliore per compatibilità tra suite d'ufficio..
Erano comodi perché quando finivi gli sms mandavi gli mms con solo testo.. Ed avevi comunque altri X messaggi gratuiti
Strano che tu non abbia parlato di Google Doc...
Io propongo l'operazione
Ma se non hanno neanche Whatsapp tra un po'... quando arriveranno anche loro a mezzo milione di app potrai dire che sono uguali
visto quanta gente usa gli mms, fossi in google, non spenderei più di 10 minuti cercando di risolvere il problema
Secondo te? Guarda te pongo in maniera sanitaria:
- defibrillatore
Ma io uso lollipop dalla 5.0, e nonostante il mio hardware vecchio e non supportato (ho un vecchio galaxy nexus, quindi di 4 anni fa), ho notato una leggerezza ed una fluidità sempre maggiore delle versioni di android precedenti, chiaramente inizialmente avevo problemi, ma principalmente erano problemi legati al mio hardware e non ad android in se...
Inoltre ho sempre messo lollipop sul moto G 2013 di mia madre, con l'aggiornamento ufficiale motorola, e anche li problemi 0, anche questi fantomatici battery drain io non li ho visti, la batteria dura più o meno come prima...
Poi per le gapps non mi sembra neanche li di avere avuto troppi problemi, poi pesanti si alcune sono effettivamente pesanti, però considera che l'hardware è diventato più prestante, ed inoltre riescono ancora a girare decentemente sul mio telefono di 4 anni fa, quindi direi non un grossissimo problema
Io li ho presi i virus su Windows, incluso un bel trojan che son stato 2 settimane per sradicarlo...
Sai cos'è almeno?
Hangouts è buggato perché te lo apre da solo, non perché è vulnerabile.
Perché Windows si aggiorna ogni mese chiudendo i vari exploit. E sul pc la gente ha preso il callo, tutti hanno un antivirus e nessuno si sente sicuro di aprire ogni cagata scaricata da internet, a differenza degli smartphone dove ci si sente protetti senza motivo.
Non dovrebbe necessario aggiornare Android, se ho capito bene...se questo malware si veicola solo tramite MMS basterebbe aggiornare le applicazioni che gestiscono gli MMS.
Proprio perchè ne è colpito android verrà fixato (si spera)
Che comunque sta roba della sicurezza e dei malware su android mi pare stia diventando un po' come i virus su windows.. tutti che criticano windows per i virus e nessuno che li ha mai presi
Update critico di windows phone -> bug risolto su ogni wp8.1/10.
Un altro bug della sicurezza che resterà nei secoli dei secoli, essendo colpito ANDROID e non solo Hangouts.
Rispetto le rispettive controparti android ed ios (specialmente ios per quanto riguarda la qualità dell'app) lo store wp non si puo dire offra molto
Certo , le app ""più importanti"" ci sono (ma quelle credo stiano negli store di tutti gli os - da firefox-os a jolla)
Va aggiornato android, non solo hangout
"società di ricerca sulla sicurezza Zimperium ha infatti scoperto un EXPLOIT che permetterebbe di attaccare gli smartphone ANDROID tramite l'invio di un malware camuffato da video MMS, contro il quale sembra NON esserci alcuna possibilità di prevenzione, SOPRATTUTTO SE SI UTILIZZA HANGOUTS.
"
TUTTO android è colpito dal bug, non solo hangouts.