Vulnerabilità Android: La minaccia CERTIFI-GATE

8 Agosto 201530 commenti

In questi giorni, grazie alla vulnerabilità Stagefright, sembra che le falle di sicurezza dei dispositivi android siano l'argomento principale. A peggiorare la situazione arriva una nuova minaccia conosciuta col nome "CERTIFI-GATE".

 [ad#ad-skin1980]

Scoperta nel corso del Black Hat USA 2015, la vulnerabilità colpisce il sistema di autorizzazioni del Remote Support Tools (RSTs), utilizzato da praticamente tutti i produttori per fornire supporto remoto ai propri dispositivi replicandone lo schermo e visualizzando i click sulla console remota.

Purtroppo al momento sembrano non esserci soluzioni fai da te in quanto le parti coinvolte sarebbero app di terze parti pre-installate sia dagli OEM che dai gestori telefonici ( nei casi di telefoni brandizzati ).

Come per Stagefright, anche in questo caso è stata sviluppata un’applicazione, che potete scaricare dal link sottostante, per verificare se il vostro dispositivo è vulnerabile o meno.

Stagefright, certifi-gate …quale sarà la prossima minaccia? Restiamo in attesa di sapere l’esito dei vostri test.

[app]com.checkpoint.capsulescanner[/app]

30 risposte a “Vulnerabilità Android: La minaccia CERTIFI-GATE”

  1. Tonio Sfregola ha detto:

    Lg g3 sono vulnerabile ??? e sono vulnerabile anche per questo bug. Spero anche in un prossimo…

  2. Francesco ha detto:

    OnePlus one CM12S non vulnerabile

  3. NinjaIIDX ha detto:

    2 su 2 sull S5. Alla prossima vulnerabilità vinco un premio?

  4. lallo29 ha detto:

    Io sinceramente non ci credo a tutte queste cose… Se per esempio stagefright è un bug vecchio perché l’hanno scoperto ora? E poi i bug vengono a galla tutti insieme..bah

    • DiNG0 ha detto:

      Non è un bug ma una vulnerabilità da “tappare” ,diciamo… Purtroppo questo SO non è neanche vicino all’essere considerato sicuro e credo sia questo il motivo di una sua così grande divulgazione.

    • Onafets ha detto:

      Dammi il tuo numero di telefono che ti do una dimostrazione rapida San Tommaso…

  5. matteo0026 ha detto:

    Non sono vulnerabile a questo ma stagefright si… Ma chissene…

  6. Manuelcz ha detto:

    Sul PC praticamente tutti hanno un antivirus e sullo smartphone quasi nessuno. Mi sbaglierò ma sembra una campagna intimidatoria per far sì che aumentino download e acquisti di antivirus per dispositivi mobili.

    • Raffaele Birkhoff ha detto:

      gli antivirus non servono a na beata mazza nė su windowd nė su osx nė su linux. Solo soldi inutili. Piuttosto sono i firewall che servono ma quelli buoni costano

  7. enriquezdelaplaya ha detto:

    Scaricata…..ooooops! Preso vulnerabilità e virus!! ?

    • dome90 ha detto:

      Quell’applicazione nel box non è un virus o ti mette una vulnerabilità, verifica solo se hai quella vulnerabilità!

      • enriquezdelaplaya ha detto:

        Grazie per la dritta fratello, ma volevo essere sarcastico ?… Il punto è che rischiamo veramente di cascare in controlli e app fasulli se andiamo avanti di questo passo.
        Buona vita fra!

  8. ricky ha detto:

    Io non ho mai sentito nessuno che abbia preso un virus…

    • tulipanonero1990 ha detto:

      Qui non si parla di virus infatti….

    • Tirio99 ha detto:

      Non sono virus, sono bug, molto peggio: ad un virus basta un ripristino completo, per risolvere un bug deve intervenire il produttore. Il problema è l’enorme mole di dispositivi android.

  9. Umberto ha detto:

    Dispositivo asus zenfone 2 ZE551ML protetto… Anche se a queste cose ci credo poco e poi ho anche un antivirus!

  10. tulipanonero1990 ha detto:

    A Natale sull’Amazon app store regalavano AVG PRO, preso subito e sempre lasciato aperto, male non fa anche se non so quanto sia efficace contro queste vulnerabilità del sistema.

    • Onafets ha detto:

      Temo non faccia nulla… io ho Avast… ma serve più per tenere la coscienza tranquilla…

  11. Leonardo Filabbi ha detto:

    CM11 4.4.4 immune a certifi-gate, ma non a stagefright

  12. Alex ha detto:

    Questa vulnerabilità la tieni solo se hai una di quelle app. Ad es., tenevo su un L3 un app di remote assistant, ma che non ho mai usato e la disattivavo pure (con ROOT, ovviamente).

  13. qualcommer ha detto:

    Vulnerabile al 100%.io cmq ho sempre installato anti virus in tutti i miei device ma penso che gli anti virus nn servano a nnt contro questi bug-virus

  14. Attilio Marinò ha detto:

    CyanogenMod 11 (kitkat) su un vecchio Samsung galaxy wonder… e non ho questa vulnerabilità (ma purtroppo le prestazioni sono pessime). Credo sia merito della mod.

  15. Raffaele Birkhoff ha detto:

    vulnerabile pure io su note 3 con firmware NEE

  16. cat ha detto:

    Mai beccato nulla in vita mia :)
    S3 Android 5.1.1

Social Media Auto Publish Powered By : XYZScripts.com