Google+Pixel+e+Samsung+Galaxy+a+rischio%3A+scoperta+vulnerabilit%C3%A0+pericolosissima+del+Kernel+Android
computermagazineit
/2022/07/08/google-pixel-e-samsung-galaxy-a-rischio-scoperta-vulnerabilita-pericolosissima-del-kernel-android/amp/
News

Google Pixel e Samsung Galaxy a rischio: scoperta vulnerabilità pericolosissima del Kernel Android

Ancora una volta siamo qui a raccontarvi di una vulnerabilità zero-day, una “falla” che potrebbe essere utilizzata dai malintenzionati della rete per penetrare i vostri sistemi operativi.

Vulnerabilità Android, 8/7/2022 – Computermagazine.it

Nel dettaglio, come riporta Dday.it, si tratta di un problema non da poco che consente letture e scritture arbitrare su tutti i telefoni Android dotati della versione kernel Linux 5.10, fra cui anche i Google Pixel 6 e i Samsung Galaxy S22. A scoprire tale vulnerabilità è stato il dottorando della Northwestern University dell’Illinois, Zhenpeng Lin, un ricercatore e programmatore geniale che in passato aveva scoperto una debolezza di Ubuntu in occasione dell’evento Pwn2Own 2022 tenutosi a Vancouver in primavera, e che gli aveva fruttato un premio da ben 40mila dollari.

Vulnerabilità Android, 8/7/2022 – Computermagazine.it

VULNERABILITÀ TROVATA IN ANDROID: A RISCHIO PIXEL 6 E GALAXY S22

Questo brillante studente universitario ha trovato un modo per consentire l’ottenimento di una serie di privilegi, e disabilitare i controlli SELinux del kernel, che permettono di confermare o negare le richieste di accesso. “Android ha un kernel Linux – sottolinea Dday.it – il kernel può essere considerato come il cuore di un sistema operativo che ha il controllo di tutto”. La vulnerabilità in questione riguarda tutti gli smartphone Android dotati della versione 5.10 del kernel stesso, e forse anche quelle superiore, fra cui anche i due smartphone sopra citati di Google e Samsung.

Come fare per scoprire se sul nostro telefono c’è il kernel indicato e se quindi siamo a rischio? Bisogna semplicemente recarsi su Impostazioni, quindi andare su Informazioni sul telefono e poi versione Android. A seconda della personalizzazione di Android del produttore, il percorso può variare, ma questa è la via da utilizzare per i Google Pixel 6 con sistema operativo Android 12. Essendo una vulnerabilità zero-day Google non ne era informata e Zhepneg Lin ha deciso di pubblicare su Twitter una dimostrazione “fisica” della stessa falla, senza però giustamente spiegare come fare per sfruttarla. Al momento non sono state ancora comunicate le misure di Google per correggere la vulnerabilità, ma è probabile che a brevissimo venga rilasciato un nuovo aggiornamento che permetterà appunto di ovviare a questa pericolosa falla.

? FONTE: Dday.it

Roberto Mazzucchelli

Recent Posts

Gli hacker possono clonare i tuoi siti preferiti: come riconoscere quelli fake

Gli hacker utilizzano tecniche sofisticate per clonare i siti web legittimi e truffare le persone.…

2 mesi ago

Come l’Intelligenza Artificiale crea disinformazione

Il rapido sviluppo di tecnologie sempre più potenti sta letteralmente mutando non solo i nostri…

10 mesi ago

Logitech lancia la sua console, disponibile anche in Italia: caratteristiche e prezzo

Logitech si inserisce nel mercato delle console e lancia il suo nuovo modello anche in…

11 mesi ago

Cerchi uno smartphone 5G economico? Questo modello è perfetto per te

Con la dismissione della rete 3G e la diffusione della rete 5G sei alla ricerca…

12 mesi ago

Test della personalità: l’immagine che vedi prima ti dice se sei calmo o estroverso

Anche oggi ti proponiamo un nuovo divertente test della personalità. L’immagine che vedi per prima…

12 mesi ago

Google Bard, il chatbot si migliora: cosa dobbiamo aspettarci

Anche per il chatbot di casa Google battezzato Bard sono arrivati altri aggiornamenti che puntano…

12 mesi ago