Tutti i prezzi sono validi al momento della pubblicazione. Se fai click o acquisti qualcosa, potremmo ricevere un compenso.

Samsung, scoperta (e corretta) una falla pericolosa in tutti i Galaxy più recenti

06 Aprile 2022 33

È stata scoperta un'altra falla di sicurezza piuttosto seria negli smartphone Samsung Galaxy equipaggiati con le versioni più recenti di Android, dalla 9 alla 12. Uno scenario analogo a quello che vi avevamo segnalato poco più di un mese fa, e che anche in questo caso ha un epilogo molto simile - il problema è stato segnalato a Samsung e la correzione è stata distribuita con le patch di febbraio, ormai arrivate a tutti i dispositivi a rischio.

Secondo i ricercatori di Kryptowire, autori della scoperta, la falla risiedeva nell'app telefono di sistema predefinita di praticamente tutti i Galaxy, e permetteva ad app fraudolente di impadronirsi dei suoi privilegi di accesso speciali senza che l'utente dovesse fornire alcuna conferma o autorizzazione. I ricercatori dicono che all'utente bastava eseguire un'app infetta una sola volta, ed elencano a titolo puramente esemplificativo alcune delle potenziali conseguenze:

  • Esecuzione di chiamate non autorizzate
  • Reset alle impostazioni di fabbrica dello smartphone
  • Installazione e disinstallazione di app
  • Compromissione delle connessioni HTTPS

Kryptowire ha testato con successo la vulnerabilità su tre smartphone molto diversi per fascia di prezzo ed età: il Galaxy S21 Ultra, il Galaxy S10 Plus e il Galaxy A10e. Ma è solo la punta dell'iceberg. Come dicevamo, essendo la falla insita nell'app telefono predefinita, dobbiamo assumere che tutti i Galaxy con software basati su Android 9, 10, 11 e 12 siano vulnerabili. Per contro, un test su un Galaxy S8 ancora fermo ad Android 8 Oreo ha restituito esito negativo. La falla è stata chiusa anche per Galaxy S9, proprio allo scadere del periodo di supporto ufficiale.


33

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...

Non so che app hai installate ma 1,5%/h in effetti è leggermente alto

MaK

effettivamente non scalda più, forse quel giorno c'era qualcosa che non andava, però mi sembra sempre consumi di più, magari è solo impressione. In caso faccio un reset e via.

MagicLuke

Mmm io sono sull'1,5% secondo AccuBattery negli ultimi 55 cicli, ma io uso abbastanza il risparmio energetico, sopratutto la sera... forse devo fare un reset per pulire e ripartire da zero?

Neanche il mio bollitore elettrico

A me non sembra, in stand-by scende sempre a 1%/h

Non uso mai il risparmio energetico ma senza quello tutto ok, consumi bassi come sempre, si scarica a 1%/h in standby

virtual

A che serve un aggiornamento della ROM se il problema sta nell'app Telefono? Basta aggiornare quella, risolvendo il bug a tutti (es. tramite Galaxy Store).

rsMkII

Assolutamente! Se ti chiede i dati della carta di credito è solo perché gli servono per crearti un nome univoco e garantirti maggiore sicurezza, o una cosa così, ora non sono stato a farmi troppe domande altrimenti mi stancavo.

Ildebrando Jki

SOLO 10??? Ma allora è miracolosa, la scarico subito

Holy87

Non avendo un Samsung, pensavo che l'app Telefono fosse un'app di sistema come sul mio Huawei, che si aggiorna solo con un aggiornamento software...

L'amico dei dislike

hai vissuto in una grotta nell'ultimo decennio?
non ti sei accorto che qualsiasi software diffuso è impestato di 0-day sfruttabili per fare le peggio cose?

MagicLuke

OT per possessori di S21 Ultra: notate anche voi un comportamento diametralmente opposto per quanto riguarda il consumo in standby in base all'attivazione o meno del risparmio energetico? Per me è enorme la differenza!

rsMkII

Sono stra felice di questa app, pensa che da quando l'ho installata mi compaiono almeno 10 popup pubblicitare al giorno in home, pensa te se non ce l'avessi quanti sarebbero stati! I soldi meglio spesi di sempre!

Fra4314

Sì, si scarica un pochino più in fretta

L'amico dei dislike

hai vissuto in una grotta nell'ultimo decennio?
non ti sei accorto che qualsiasi software diffuso è impestato di 0-day sfruttabile per fare le peggio cose?

centrale

resetta e passa la paura

77fabio

Non credo che basti perchè comunque telefono è un'app di sistema quindi può essere che anche disattivandola, i suoi componenti rimangano comunque installati. Altrimenti per risovere basterebbe un aggiornamento dell'app telefono tramite samsung store e non addirittura una patch correttiva...

Che vergogna, ma a chi li fanno fare questi software?

MaK

anche a voi la One UI 4.1 fa riscaldare di più il tel e scaricare in fretta la batteria?
l'ho notato su A52S, mentre su un A52 5G mi sembra solo si scarichi più in fretta.

L'amico dei dislike

????

il punto è che qualsiasi app a cui hai dato pochi o nessun permesso se ne può prendere altri molto più importanti.

La tua domanda retorica non ha alcun senso.

Holy87

In caso contrario si cambia l'app del telefono con un'altra (tipo quella di Google).

77fabio

Spero facciano un'perazione in stile s7 edge (che ricevette un update anche dopo il termine del supporto ufficiale) con il rilascio di una patch anche per dispositivi non più supportati che vada a risolvere questa problematica se è così grave...

Gold

Penso che sia la cosa più cinese che abbia mai visto in tutta la vita, corro a cercare il Puliziatore Sistema

Japmaniaco

Pazienza

rsMkII

Perché devi segnalarlo che poi lo bannano?

rsMkII

Non è assolutamente vero, non dite le cose solo per sentito dire.
Una di queste era l'ottima "Puliziatore Sistema Eccellennte Prestazioni RAM Pro"
https://uploads.disquscdn.c...

Japmaniaco

Il giusto supporto per un ottimo tablet!

Andre Sergio Da Rio

ottimo dopo la scarico! ero fermo a gennaio

Japmaniaco

Segnalo One Ui 4.1 con patch di aprile disponibile per Tab S7+ T970

Gold

Quali sarebbero queste "app fraudolente"?
Saranno le solite app spazzatura del Play Store con i nomi palesemente tradotti dal cinese e che puzzano di malware da chilometri di distanza.

Shiny

Basta spegnere il wifi così non si scaricano virus, sono un genio lo sò, non ringraziatemi ;)

rsMkII

Neanche il mio Galaxy S2

Sheldon Cooper

Allora il mio Galaxy Note 3 non dovrebbe avere problemi ...

Recensione Motorola Edge 50 Pro, molto bello ma cambia posizionamento

Smartphone vs. Fotocamera: ecco il confronto e cosa abbiamo scoperto

Smartphone compatti? Abbiamo messo a confronto i migliori! | VIDEO

Smartphone top di gamma Android: ecco qual è il migliore in ogni categoria