Android Generale & News

Scoperta nuova vulnerabilità su tutti i dispositivi Android, basta lanciare un MP3 o un MP4

Salve community, la società Zimperium che si occupa di sicurezza ha rilasciato i dettagli di una nuova vulnerabilità scoperta su Android che permette l’esecuzione di codice malevolo semplicemente in seguito all’esecuzione di un file MP3 o MP4. I dispositivi coinvolti in tutto il mondo sono 1,4 miliardi, e sono tutti potenziali vittime del nuovo bug Stagefright che coinvolge la piattaforma del robottino verde.

La vulnerabilità è composta da due bug, il primo si trova nella libreria libutils disponibile su tutte le versioni Android dalla 1.0 in poi. Questa può essere sfruttata anche sui dispositivi più recenti e sfruttando una seconda vulnerabilità insita nella libreria libstagefright, utilizzata per l’elaborazione dei file multimediali. Utilizzati insieme queste due falle permettono di eseguire un codice malevolo, secondo Zimperium la vulnerabilità si trova nel processamento dei metadati all’interno dei file, quindi basta eseguire un’anteprima degli stessi su applicazioni di terze parti o attraverso i servizi nativi del dispositivo per consentire all’exploit di espandersi.

Il sistema di protezione di Android risulta vagamente efficace contro questi tipi di attacchi, Google è chiamata nuovamente in causa per rilasciare una patch di sicurezza. Inoltre Google ha dichiarato che già dalla prossima settimana, verrà rilasciata una patch sui dispositivi Nexus.

Che ne pensate?

Sono presenti link non funzionanti nell'articolo? Segnalalo tramite commento oppure mandaci un Email a Info@desktopsolution.org

Hai bisogno di aiuto? Scrivi il tuo problema sul nostro Forum, i nostri moderatori ti aiuteranno.

Perché sul Forum? - Perché è più facile da gestire molte richieste di aiuto.
Grazie della collaborazione

Informazioni sull'autore

LucaH2

CEO e Fondatore di questo blog, sono un perito industriale capo-tecnico specializzazione Chimica, ma amo la tecnologia. Sono un appassionato di tutte le novità tecnologiche, con abbastanza esperienza sui sistemi di rete, hardware e software.

Oltre alla tecnologia un’altra grande passione sono le auto e le competizioni, ho abbastanza esperienza nella realizzazione e progettazione di vetture monoposto e biposto.

Categorie

Commenti Recenti