CoolReaper: la falla di sicurezza scoperta su Android

21 Dicembre 201453 commenti
CoolReaper è il nome di un pericoloso malware scoperto da alcuni ricercatori in sicurezza statunitensi. Questo virus si presenta sotto forma di backdoor ed è stato trovato preinstallato nei dispositivi Android venduti da Coolpad, un produttore cinese di smartphone.

[ad#ad-viscito]

La ricerca è partita a seguito di alcune segnalazioni di clienti CoolPad, i quali hanno riportato alcune attività sospette rilevate all’interno dei loro dispositivi. La fascia di utenza era in realtà molto più grande, i ricercatori parlano infatti di circa 10 milioni di dispositivi affetti dal malware.

Ecco cosa ne è emerso:

Coolpad is the sixth largest manufacturer of smartphones in the world, and the third largest in China. We recently discovered that the software installed on many of Coolpad’s high-end Android phones includes a backdoor which was installed and operated by Coolpad itself.

Traducendo, Coolpad è la terza potenza produttrice di smartphone in Cina, la sesta a livello mondiale. E’ stato recentemente scoperto che il software installato in molti dispositivi Android di fascia alta di tale casa include una backdoor installata e gestita da Coolpad stessa.

We expect Android manufacturers to pre-install software onto devices that provide features and keep their applications up to date, but the CoolReaper backdoor detailed in this report goes well beyond what users might expect, giving Coolpad complete control over the affected devices, hiding the software from antivirus programs, and leaving users unprotected from malicious attackers. We urge the millions of Coolpad users who may be impacted by CoolReaper to inspect their devices for presence of the backdoor and to take measures to protect their data.

Che cosa è capace di fare CoolReaper è qui di seguito elencato:

  • Scaricare, installare, o attivare ogni applicazione Android senza il consenso dell’utente e senza notifiche visive
  • Cancellare tutti i dati degli utenti, disinstallare le applicazioni esistenti o disabilitare quelle di sistema
  • Notificare gli utenti della presenza di finti aggiornamamenti over-the-air (OTA) che al posto di aggiornare il dispositivo, installano applicazioni non propriamente attendibili
  • Inviare o inserire messaggi SMS o MMS all’interno del cellulare
  • Chiamare qualsiasi numero telefonico
  • Caricare su server di terze parti (Coolpad) informazioni sul dispositivo, la sua posizione, statistiche di utilizzo, chiamate e cronologia degli SMS.

Gli esperti hanno ben spiegato che CoolReaper è il primo malware per dispositivi Android creato e manutenuto della stessa casa produttrice dell’hardware:

“The changes Coolpad made to the Android OS to hide the backdoor from users and antivirus programs are unique and should make people think twice about the integrity of their mobile devices. Some mobile carriers install applications that gather usage statistics and other data on how their devices are performing. CoolReaper goes well beyond this type of data collection and acts as a true backdoor into Coolpad devices.”

Non è il primo caso dove i produttori cinesi vengono accusati per la presenza di backdoors all’interno dei loro prodotti, basta ritornare, infatti, a qualche mese fa per ricordarsi di un caso analogo riguardante lo Star N9500.

53 risposte a “CoolReaper: la falla di sicurezza scoperta su Android”

  1. CoolReaper: la falla di sicurezza scoperta su Android | Ultime Notizie Trita Web ha detto:

    […] Visita: Androidiani.com […]

  2. […] (…)Continua a leggere CoolReaper: la falla di sicurezza scoperta su Android su Androidiani.Com […]

  3. arizona ha detto:

    Ottimo, ma se nessuno ci spiega come verificare i ns. dispositivi direi che la notizia è useless…

    • italba ha detto:

      Se non sono marchiati Coolpad o Dazen-Halo e se non vivi in Cina o a Taiwan puoi stare tranquillo.

  4. And1 ha detto:

    Qui si va nel penale sicuramente :p mo speriamo che Google non faccia lo stesso..

  5. Golfirio Masturloni-saccente ha detto:

    i ricercatori… gli esperti… un entità astratta ed evanescente? esseri mitologici? spiriti demoniaci da storie intorno al fuoco?
    è sabbia negli occhi… la notizia è quella non detta … anche i cinesi spiano gli utenti.

  6. […] (…)Continua a leggere CoolReaper: la falla di sicurezza scoperta su Android su Androidiani.Com […]

  7. italba ha detto:

    Non mi sembra molto diverso da quello che si dice possano fare Google, Apple o Microsoft sui device con il loro sistema operativo.

    • sandrix65 ha detto:

      Concordo, loro sono stati più bravi e non si sono fatti ancora scoprire ;-)

    • lallo29 ha detto:

      Meglio NSA e Microsoft piuttosto che questi qui

      • Pignolatore ha detto:

        Posso capire il voler credere alla favoletta della nsa e del fatto che lo fa per la nostra stessa succeda, ma… Microsoft??!! È meglio di loro in base a cosa?
        Poi avere quel poco di diritti violati, se è per fare ricco qualcuno, non mi sta bene a meno che non divida… Ma se invadono la mia privacy per la mia sicurezza, oltre a essere un controsenso, non mi sta neanche benissimo.

        E comunque la domanda era sincera: il “meglio nsa e Microsoft piuttosto che questi qui” è fondato su qualche dato tangibile o razzismo di bassa lega, visto che i “questi qui” sono cinesi?

        • italba ha detto:

          NSA è tutt’altro che una favoletta, è in grado di intercettare le comunicazioni di chiunque, qualunque telefono abbia. Echelon è reale, ed è solo quello che si sa finora. Non è un caso che Russia e Cina abbiano vietato ai loro funzionari di usare prodotti Apple e stiano sviluppando versioni personalizzate di Android.

          • Pignolatore ha detto:

            La favoletta è che lo faccia solo per la nostra sicurezza! Non ci crederai anche tu?!
            Misericordia…
            :-)

          • italba ha detto:

            Assolutamente no! Bene che vada lo fa nell’interesse degli USA, e quindi delle grandi corporation.

        • lallo29 ha detto:

          Questi qui sono solo i dirigenti si quasi aziende di …

          • italba ha detto:

            Non ti sentire perseguitato, ma del tuo post non si capisce proprio il senso. Ti dispiacerebbe spiegarti meglio?

      • PorcoAlato ha detto:

        Se ti spiano gli occidentali va bene, ma se ti spiano gli orientali no ? Certo che sei forte…Lallo The Legend !

  8. […] (…)Continua a leggere CoolReaper: la falla di sicurezza scoperta su Android su Androidiani.Com […]

  9. chinaphoninialbando ha detto:

    Solite portate installate nelle zozzerie cinesi.

  10. lallo29 ha detto:

    E voi che vi fidate di queste marche cinesi…mille volte meglio i più blasonati ed essere spiati dalla NSA piuttosto che mandare i propri dato a questi qua.

    • Pignolatore ha detto:

      Perché la differenza dove sta?
      Riesci, almeno pure una volta, a scrivere il tuo pensiero e poi a giustificarlo almeno con una parvenza di ragionamento?
      Dovresti iniziare a capire che questo è il principale motivo per cui ti prendono di mira su questo blog.
      Dovresti iniziare a capire che normalmente quando uno fa un’affermazione poi la giustifica, se vuole essere preso sul serio.
      E dovresti iniziare a capirlo perché te l’hanno detto ormai un bel po’ di volte.

      Ps: scrivere lo stesso commento 2 volte cambiando leggermente la forma e facendo passare uno dei due come risposta a un commento, non rende il tuo commento più vero, né gli farà guadagnare più like, al massimo ti farà solo ricevere risposte doppie!

      • PorcoAlato ha detto:

        Risposta doppia ottenuta ;)

      • lallo29 ha detto:

        Perché aziende come Microsoft e google sono migliori di molte aziende cinesi…

        • Pignolatore ha detto:

          Sì, che il tuo pensiero fosse questo era chiaro con da subito. La mia domanda (sincera) è in base a cosa lo pensi?
          PERCHÉ?
          Su che basi?
          Su quali dati?
          Puoi condividerli con noi?
          Sono dati che non puoi condividere perché non esistono o perché li vuoi tenere tutti per te ed essere l’unico a sapere che ha ragione?

          • lallo29 ha detto:

            Su quali basi?
            Microsoft e google hanno molti più anni di anzianità (spero capirai il senso)
            sono americane
            Odio le aziende cinesi( se vuoi ti spiego il motivo)

          • Pignolatore ha detto:

            È esattamente quello che vorrei. Davvero

          • Mattia ha detto:

            Non sono basi molto sensate… E l’unica che dovevi spiegare seriamente è l’ultima, cosa che non hai fatto

          • bomdias ha detto:

            io mi preoccuperei se sono americane insomma gli americani non sono proprio santerellini insomma

          • Pignolatore ha detto:

            Alla fine l’unica cosa che dovevi spiegare, hai detto “se vuoi te lo spiego” e poi non lo hai fatto!
            Amen. Sono solo preoccupato per la quantità di razzismo innato che riesci ad esprimere

    • PorcoAlato ha detto:

      Di nuovo :
      Se ti spiano gli occidentali va bene, ma se ti spiano gli orientali no ? Certo che sei forte…Lallo The Legend !

  11. Mark ha detto:

    mi sembra che questo articolo sia solo per screditare coolpad che fa ottimi prodotti. l’accusa non sta in piedi, apple Samsung lg…. tutti hanno una applicazione simile. che c’è di strano. ho visto in prkma persona un coolpad Halo da 7″ e devo dire Ottimo prodotto, qualità costruttiva eccezionale! al pari di Apple e un filo meglio di Samsung a un prezzo super.

    • Mattia ha detto:

      L’articolo è fatto per informarci di cosa succede nel mondo, non mi pare abbiano scritto dei pareri oggettivi

  12. ivann ha detto:

    Tanto ormai…. non mi stupisco nemmeno più -.-

  13. BAC ha detto:

    Secondo me le case produttrici non c’entrano nulla, a chi gli interessa cosa combina uno dei 10milioni dei tuoi clienti. Piuttosto il governo cinese, che per far vendere nel propio paese obbliga le case a creare backdoor per poi dare le chiavi al governo, tanto si sa che quella cinese è una ben mascherata dittatura…
    …un abbraccio.. Adam

  14. stopchinaphone ha detto:

    Mah … a parte il mandare virus che hanno installato quasi o tutti gli Smart Phone ..comunque i cellulari cinesi hanno vari difetti tipo batterie esplodenti e caricabatterie difettosi per non parlare della mancanza di ccondensatori adeguati…quindi se devo scegliere punto su Samsung almeno non mi si è mai rotto niente.

  15. gasti89 ha detto:

    Ed ovviamente questi smartphone montano mediatek. Coincidenze? Io non credo. Un abbraccio, lallo29

  16. dago ha detto:

    In Cina solo mera di serie z non capisco come fanno a comprare se zenzero che sono pericolose anche per la salute. Un mio amico si è giocato l orecchio con uno star che gli è letteralmente esploso in faccia. Questa roba va bloccata altro che commercializzata..

  17. bastioncontrario ha detto:

    Il peggiore marchio cinese è ainol. Coolpad ad è quasi sufficiente.

  18. vecioalpin ha detto:

    Tenetevi il culpad. …se vi piace il cul è affar vostro.io preferisco il note 10.1 edizione 2014.

Social Media Auto Publish Powered By : XYZScripts.com