‘QuadRooter’, le vulnerabilità che colpiscono più di 900 milioni dispositivi Android

8 Agosto 201627 commenti
Check Point, azienda israeliana specializzata in prodotti relativi alla sicurezza, è venuta a conoscenza di quattro nuove vulnerabilità Android.

[ad#ad-chiara]

In occasione della Def Con 24, una tra le più importanti conferenze sulla sicurezza informatica, tenutasi a Las Vegas, il ricercatore di Check Point, Adam Donenfeld, ha parlato di un nuovo set di falle che affliggerebbe ben 900 milioni di device Android con a bordo chip Qualcomm. Tali vulnerabilità, rinominate “QuadRooter” dai ricercatori, permetterebbero l’accesso a dati sensibili, personali o aziendali. Le falle garantirebbero la possibilità di poter effettuare keylogging, di monitorare tramite GPS gli spostamenti del malcapitato e di registrare tracce video e audio.

I ricercatori a cui si deve la scoperta ammettono la difficoltà, per l’utente, di venire a conoscenza del problema. Infatti gli hacker potrebbero sfruttare la falla attraverso un app malevola, l’applicazione non avrebbe bisogno di particolari permessi per servirsi di queste vulnerabilità, essendo così difficilmente identificabile.

Essendo Qualcomm il primo costruttore a livello mondiale di chipset LTE, il problema è decisamente esteso. Dal canto suo, Qualcomm ha revisionato queste vulnerabilità, classificandole tutte come ad alto rischio, e ha rilasciato le patch agli OEM. Tra i dispositivi colpiti, si stima circa 900 milioni, figurano i modelli:

• Samsung Galaxy S7 & S7 Edge
• Sony Xperia Z Ultra
• Google Nexus 5X, 6 & 6P
• HTC One M9 & HTC 10
• LG G4, G5 & V10
• Motorola Moto X
• OnePlus One, 2 & 3
• BlackBerry Priv
• Blackphone 1 & 2

La buona notizia è che, a quanto sembra, per il momento nessun hacker avrebbe sfruttato la falla. In ogni caso, Check Point ha reso disponibile su Google Play l’app gratuita QuadRooter Scanner App. Questa individua la vulnerabilità QuadRooter, consente agli utenti Android discoprire se il loro dispositivo è soggetto a tale problema, e di scaricare le patch per risolverlo.

27 risposte a “‘QuadRooter’, le vulnerabilità che colpiscono più di 900 milioni dispositivi Android”

  1. sanio ha detto:

    ok s7 in lista…direi di cacciare i coupon sconto allora?ma si dai..il mio s4mini è vulnerabile solo alla ruggine…se mai prendesse un virus…si scaricherebbe la pila prima di inviare i dati ?

  2. Paolo Bargellini ha detto:

    …sempre che non sia quadrooterscannerapp l’applicazione malevola!!?

  3. Vinkeonzo ha detto:

    Mi5 vulnerabile sia a questo che a Stragefright lol

    • RedhooK ha detto:

      Rootalo, ed esegui le tue modifiche da amministratore.
      Bloccare tutti gli Ad, ecc…
      Mettere un buon antivirus “versione completa” come amministratore del dispositivo.
      Modificare le impostazioni di geolocalizzazione.
      Modificare le app permission, verificando le richieste di ogni singola app.
      Tagliare gli accessi indesiderati non pertinenti alla sola condivisione, dei vari social.
      Usare link2SD per decidere quali funzioni abilitare o meno sulle applicazioni in uso, e congelare quelle che non sono pertinenti al nostro sistema. ?!

      • Vinkeonzo ha detto:

        Nah, si tratta di vulnerabilità solo “teoriche” in fondo, e anche se qualcuno scoprisse la falla dubito che proverebbe a sfruttarla contro un tizio qualunque lol

        • RedhooK ha detto:

          Mai dire mai.
          Però, in fondo hai ragione… il sistema da solo, garantisce ai maleintenzionati, diverse opportunità.
          Numeri, account, indirizzi, dati, immagini, alla faccia della privacy e sicurezza.
          È interessante conoscere le statistiche, oltre il 75% delle truffe e prodotti malevoli, arriva dalla pubblicità.
          Quella che ti invitano ad accettare, per la sopravvivenza ed il godimento del sistema.
          E tu utente, hai tutto gratis!

        • teob ha detto:

          Se le sfruttano usano app (magari sul play store come ultimamente succede spesso) chi prendono prendono

  4. Spregevole ha detto:

    Bella li! Con Xperia z3

  5. pirata_1985 ha detto:

    Ragazzi ho uscito i soldi per togliere la pubblicità dall app e non mi rientrate gli ads in basso? Ma che lollata è

  6. Andr0 ha detto:

    L’applicazione non permette di scaricare alcuna patch

  7. GasTon3 ha detto:

    Il mio telefono ormai non è più considerato manco dai malintenzionati… ?

  8. qoqqo ha detto:

    L’azienda casualmente è venuta a conoscenza di virus e guarda caso ha già la contromisura, basta scaricare la loro app

    • Stefano ha detto:

      La scoperta è stata fatta ad aprile , l’azienda ha poi informato Qualcomm che, come da prassi , aveva tempo 90 giorni per buttare fuori una patch prima che la notizia fosse divulgata…

  9. Marius ha detto:

    Lg g4 infetto …. E ora ? Meglio un resset di fabrica?

Social Media Auto Publish Powered By : XYZScripts.com