Android: team italiano scopre e risolve grave vulnerabilità

26 Marzo 201259 commenti
Un team di ricercatori guidato dal prof. Alessandro Armando della Fondazione Bruno Kessler di Trento e coordinatore del Laboratorio di Intelligenza Artificiale del DIST all'Universita' di Genova ha scoperto e "riparato" una grave vulnerabilita' presente in tutte le versioni del sistema operativo di Google.


[ad#ad-alex]

Il problema è stato segnalato al colosso americano, assieme ad una completa analisi dei rischi relativi, e la soluzione, verificata dal Security Team di Android sarà adottata – vista la sua efficacia – in uno dei prossimi aggiornamenti. Se non fosse stata neutralizzata, la vulnerabilità avrebbe potuto essere facilmente sfruttata da applicazioni software malevole (apparentemente senza richiedere, in fase di installazione, alcuna autorizzazione), con l’effetto di rendere i terminali completamente inutilizzabili, “saturandone le risorse fisiche”. Un importante risultato, che sarà pubblicato negli atti del congresso internazionale “27th IFIP International Information Security and Privacy Conference” (4-6 giugno 2012).

Via, 2

59 risposte a “Android: team italiano scopre e risolve grave vulnerabilità”

  1. Lloooo ha detto:

    E quindo quale era il problema?

    • Riccardo ha detto:

      a questo punto sarebbe meglio non dirlo nel caso in cui gli hacker potrebbero hackerarlo non credi?

      • Lita Gliano civo...Stra¡ ha detto:

        Hacker …. hackerarlo… Plurale e condizionale apparte, sai il vero significato di questo vocabolo? Se sei convinto di saperlo usa un aggettivo appropriato la prossima volta. Grazie

        P.S.
        Ci vorrebbe un piccolo esame di ammissione prima di poter scrivere…
        Semplice… nulla di complesso… da quinta elementare basterebbe.

        • Cyb ha detto:

          “Hackerarlo” è piuttosto brutto … ma anche “apparte” non è proprio elegantissimo.

          • Marco_beffumo ha detto:

             ma è un forum su Android oppure una lezione di grammatica italiana?

        • Alessandro Fiorito ha detto:

          Ma tutto discorsone su un vocabolo usato impropriamente (?) e poi non sai nemmeno scrivere “A parte” o usare un minimo di punteggiatura?! (esistono anche le virgole, non solo quei bruttissimi puntini di sospensione)

          Prima di criticare gli altri guarda cosa e come scrivi tu. ;)

          P.S.: I vocaboli inglesi, usati in una frase italiana, è preferibile usarli al singolare. :)

  2. Alessandro Biraghi92 ha detto:

    Furbone prima rilasciano l’aggiornamento con cui risolvono il problema poi dicono qualera -.-“

    • Luca Verderame ha detto:

      Ciao! Sono uno degli autori della scoperta. Questo serve per preservare la vostra sicurezza. Se pubblico come si fa senza avere una soluzione qualcuno potrebbe sfruttarla. Così almeno si evita questo problema.

      • yum1096 ha detto:

        capisco…
        Ma almeno sapete se sono proprio tutte le versioni o solo quelle pure google??
        Perché magari avendo la cyano o la miui nn ce sto problema. Ce un test che fate x vedere se la rom ha questa falla?
        Se non puoi rispondere almeno puoi fare una prova auto qualche rom, tanto per calmare un po gli animi…. grazie!

        • cristian ha detto:

          Faccio la tua stessa domanda! Vi prego rispondete

          • Luca Verderame ha detto:

            Ciao mi scuso con Smb per il mio italiano poco forbito ma ero di fretta e non ho badato troppo alla forma. 
            Per rispondere invece a cristian e yum1096 il problema affligge qualsiasi versione di android (comprese tutte quelle moddate) sia standard che rooted. Allo stato attuale non esiste un test da fare che non pregiudichi la vostra sicurezza (se dicessi come si fa qualcuno potrebbe poi sfruttarlo). Vorrei però rassicurarvi che per il momento non correte nessun rischio e che il team di Android sta pensando di rilasciare la versione corretta al più presto. Inoltre, da quanto ho capito, anche Xda dovrebbe a breve aggiungere la patch alle sue distribuzioni.

      • Smb ha detto:

        Pero’ non hai mai scoperto un buon testo d’italiano eh?

        • Matte Zucca ha detto:

          Tu invece un tombino con cui giocare no?! Tutti a credersi letterati dall’italiano aulico e forbito, ma andate a leggervi topolino anziché venire a rompere non appena qualcuno sbaglia un termine o un verbo. Che pallosi. Si capisce benissimo, interpreta e zitto

          • Smb ha detto:

            Allora potresti esprimerti a gesti, tanto “si capisce” lo stesso. Dovresti sotterrarti dalla vergogna, invece che venire a scrivere ste stronzate, scrivi come un bambino di 5 anni.

          • Max ha detto:

             guardi Sig. Smb che ci sono tanti forum per letterati come Lei in cui si puo’ confrontare, TESTUN

          • Smb ha detto:

            Quindi secondo te uno che scrive “NORMALMENTE” e’ un “letterato” e addirittura ci sarebbero dei “forum per letterati” dove comunicare con gli altri come la norma vorrebbe!?!? Quindi mi stai dicendo che questo e’ dichiaratamente un sito per analfabeti? Si’ perche’ diciamo le cose come sono senza inutili buonismi: non e’ chi scrive normalmente ad essere “LETTERATO”, e’ chi non lo fa ad essere analfabeta, e chi non lo fa e si sente pure dalla parte della ragione e’ letteralmente “DEFICIENTE” (
            http://it.wiktionary.org/wiki/deficiente)
            Una volta si tendeva ad essere sopra la media, ora uno nella media viene definito “letterato”, e chi e’ sotto la media invece di correggere la sua posizione vuol far credere che sono gli altri ad essere troppo in alto, ma che bel posto l’Italia, e poi ci stupiamo di come vanno le cose!

  3. Vito ha detto:

    Possiamo solo ringraziare il Team Italiano!

    E forse, ma speriamo tutti di no, che questo potrebbe portare ad un maggior rallentamento di ICS! 

  4. Akumetsu ha detto:

    In pratica mai per molti terminali rotfl

    • Stefano Icecuber ha detto:

       ecco il vero tallone d’achille…. la mancanza di aggiornamenti!
      mah speriamo che costringa i costruttori ad aggiornare i terminali, tipo il mio LG Optimus Chic fermo a froyo 2.2.1!!!!!

    • NickGalaxyAce ha detto:

      Infatti… incluso il nostro galaxy ace…pissiamobsolo sperare che lo includano nella cyano….ka lo vedo alquanto improbabile…Ps:sono NickGalaxyAce puoi non cancellare il mio post? Pecge da bannati non possiamo neanche modificare i topic….il mio ban finirà il 17 APRILE fino al quel momento puoi graziare il topic???

  5. Kiogre91 ha detto:

    Italian style

  6. Ospite ha detto:

    grande! è la seconda volta che Armando trova una falla da Google :) 
    http://www.appuntidigitali.it/2251/come-genova-ha-salvato-google/

    • Ospite2 ha detto:

      in realtà secondo me il frutto è del lavoro di tutto il team più che del professore :)

  7. Android: team italiano scopre e risolve grave vulnerabilità | buonaguida.com ha detto:

    […] (…)Continua a leggere Android: team italiano scopre e risolve grave vulnerabilità su Androidiani.Com […]

  8. Jk Italiano ha detto:

    Dovremmo essere un italia seria e non comprare piu android finche non ci sara una politica unitaria e condivisibile degli aggiornamenti siamo per samsung(le altre peggio)dopo trinidad e tobago dopo la russia dopo la romania a livello di aggiornamenti evidentemente ci rispettano come mercato.

    • Userdatatester1 ha detto:

      Guarda htcp ha rilasciato ics per sensation 10 gg prima della samsung. Le altre di peggio rispetto a samsung hanno solo l’idea che voi che possedete un gs2 avete in testa

      • Marcoimperiale65 ha detto:

        Giuro che ho letto e riletto questa risposta per una decina di volte e non sono proprio riuscito a capirla…!

      • S2... R1000 ha detto:

        ???
        non riesco a comprendere cos hai detto…

      • Ciayko ha detto:

        ahahah….una birra a chi mi “traduce” la frase di questo qua…DA OSCAR!!! :-)

      • P Alxz ha detto:

        Ma cosa stai dicendo. Hai perso qlche parola?

      • Stefano ha detto:

        Ma cosá..cosa stai dicendo.. che voi che possedete un gs2 avete in testa..ma che vuol dire….ahahahahahahahahahahahahahahahahahhahahahahahahahahhahahahaha

      • Milagros ha detto:

        Queste sono le perle che mi fanno sempre desiderare di leggere i commenti agli articoli (va beh, so che è una parola grossa) di questo sito! Fantastico! Bisognerebbe farne una raccolta e poi mandarla a Zelig

  9. Jk Italiano ha detto:

    Dovremmo essere un italia seria e non comprare piu android finche non ci sara una politica unitaria e condivisibile degli aggiornamenti siamo per samsung(le altre peggio)dopo trinidad e tobago dopo la russia dopo la romania a livello di aggiornamenti evidentemente ci rispettano come mercato.

  10. mt19 ha detto:

    L’ italia ha fatto qualcosa di buonooooooooo! É incredibile! Ahahahah

    • Zoendav ha detto:

      Noi italiani oltre che aver inventato un’infinità di cose, siamo persone che continuano a fare tanto in tanti campi, quindi ti prego di non confonderci con i politici italiani! Quelli si che fanno schifo!!!

    • Ventre Carmine ha detto:

      La storia è piena di grandi italiani, mentre le carceri dovrebbero essere pieni di tanti politici.

  11. Mattia Navach ha detto:

    Io non riesco più a scaricare giochi e applicazioni dal merket sul cellulare ,,, mi dice “File pacchetto inesistente ” 
    Sapete perché?

  12. Lorisone ha detto:

    ma su quale aggiornamento avremo la correzione? chi ha vecchie vesioni si attacca al tram?Sapere che c’è un buco e non avere un aggiornando è tremendo…

  13. Cristiano P ha detto:

    Bravi!!! Felice di avere il mio Samsung Note. :)

  14. mattia maggioni ha detto:

    ora tutti gli italiani devono avere uno sconto sui dispositivi android o un buono per il play store

  15. […] Fonte: https://www.androidiani.com/news/android-team-italiano-scopre-e-risolve-grave-vulnerabilita-90916 Share this:TwitterFacebookStampaLike this:LikeBe the first to like this post. Categories: TRON – Informatica & Web Commenti (0) Trackback (0) Lascia un commento Trackback […]

  16. Valentina ha detto:

    Quali versioni software sono a rischio.. Per chi non può aggiornare il firmwere… Informazioni utili mai?? Fate solo scena…

  17. androide ha detto:

    ragazzi negli aggiornamenti di google play e apparso di colpo una strana app in aggionamento si chiama MTC e poi il seguito è scritto in russo.Sapete qualcosa,o sarà un virus.io ho il galaxy s 2 con android 4.0.3 la versione polacca LPQ

    • Stefano Galvani ha detto:

       Confermo che è un virus!, evitate l’aggiornamento di tale app!!!.

  18. Gorni Alberto ha detto:

    bhe il mio 18 di fondamenti di informatica me l ha firmato Armando

    qualcosaltro di buono l ha fatto!

  19. Ignazio Papalia ha detto:

    Non sono italiani, sono di Trento

  20. Elbarmans ha detto:

    Invece di parlare di c… sul market ci sta un app che chiede di aggiornare senza che nessuno l ha idealista é un virus attenti bloccate aggiornamento automatico MTC SI CHIAMA ATTENTI sembra che per ora colpisca i galaxy s2

    • Duca ha detto:

      É proprio il mio caso. Sai dirmi altro o dove reperire altre info?
      Ps la app non si può rintracciare né disinstallare.. La si vede solo qnd chiede di aggiornare..

  21. Elbarmans ha detto:

    Super esperti ci sta un virus sta colpensi i samsung galaxy s2 volete avvisare che forum del cavolo parlano di telefoni che non esistono e non avvisano di MTC IL VIRUS RUSSO LEVATE AGGIORNAMENTO AUTOMATICO

  22. Elbarmans ha detto:

    Super esperti ci sta un virus sta colpendo i samsung galaxy s2 volete avvisare che forum del cavolo parlano di telefoni che non esistono e non avvisano di MTC IL VIRUS RUSSO LEVATE AGGIORNAMENTO AUTOMATICO

  23. Guantoschi ha detto:

    Considero questo forum una fonte utile su tutte le novità Android, ma giuro che a volte trovo difficoltà a leggere i commenti. La maggior parte di essi è un insulto alla nostra lingua. Non dico che dovrebbero essere scritti in registro aulico, ma che almeno dovrebbero essere comprensibili. Ciao.

  24. Luigi ha detto:

    Di che meravigliarsi??? Le menti italiane sono state e sono le più brillanti menti al mondo.

  25. Delapalme ha detto:

    Chissa’ come sono incazzato quelli di google che gli hanno trovato uno dei loro “passaggi segreti” ;-)

Social Media Auto Publish Powered By : XYZScripts.com