Malware, trojan e spyware negli smartphone di Xiaomi, Huawei e Lenovo

4 Settembre 201549 commenti
G DATA ha diffuso un importantissimo comunicato stampa da cui emergono dati a dir poco allarmanti circa la sicurezza, in relazione ad una considerevole percentuale di smartphone con a bordo Android.

[ad#ad-petilli]

Ecco un estratto della notizia:

2,5 miliardi di persone in tutto il mondo sono online per mezzo di un dispositivo mobile. Chattare, navigare e fare acquisti online è possibile in qualsiasi luogo e momento grazie a smartphone e tablet. Parallelamente a questo sviluppo, negli ultimi tre anni si è visto aumentare in modo esponenziale il numero di applicazioni contenenti codici malevoli”, spiega Christian Geschkat, responsabile del reparto Mobile Solutions di G DATA. “Sin dallo scorso anno osserviamo un chiaro aumento di dispositivi il cui firmware viene modificato e dotato di applicazioni spia ancor prima della consegna all’utente.

Nei test di laboratorio, effettuati su un campione specifico di circa 26 dispositivi, sono stati rilevati molteplici file “sospetti” non soltanto in relazione a piccole aziende ma anche all’interno di prodotti commercializzati da brand certamente più noti, come appunto Xiaomi, Huawei e Lenovo. Tuttavia, almeno secondo G DATA, non bisognerebbe addossare ogni responsabilità solo in capo ai produttori, in quanto sussisterebbero concrete ipotesi circa il coinvolgimento degli intermediari, che si frappongono tra le case produttrici e la grande distribuzione. In più casi, è stato infatti accertato come questi ultimi fossero i principali artefici di tali modifiche a livello software, implementando malware e spyware che hanno poi compromesso la sicurezza del sistema operativo, oltre che la privacy dell’utente.

49 risposte a “Malware, trojan e spyware negli smartphone di Xiaomi, Huawei e Lenovo”

  1. infinity ha detto:

    A tal proposito… una volta la Samsung non promise aggiornamenti per questi problemi? Anche altre aziende promisero

    • Peppe ha detto:

      Anche il governo ha promesso tante cose :D .
      Scherzi a parte,dubito che aggiornino ogni dispositivo.. Forse la xiaomi lo farà ,ma di huawei e Samsung mi fido poco e niente .
      Forse sono un po’ troppo pessimista,forse perché il mondo smartphone non mi attira più di tanto,ma .. la penso così .
      Uppettino: Ho letto male,la samsung non è citata in questo articolo xD

      • M-Redstone ha detto:

        Appunto, eppure viene sempre tirata in ballo.. spesso anche a sproposito. Come giá detto sono state citate 3 note aziende cinesi. Di coreani non vi è traccia nell’articolo

        • Peppe ha detto:

          Si,infatti ho modificato subito il commento. Non sono molto aggiornato sul mondo smartphone ,in quest’ultimo periodo ho perso interesse in questo settore,ma leggo ugualmente articoli in merito .. Dubito che solo Huawei,Lenovo e Xiaomi abbiano virus..Andando un po’ off-topic ,la xiaomi mi sta convincendo sempre di più ,crea dei buoni prodotti.

        • Samue ha detto:

          Credo che venga sempre tirata in ballo perché é e soprattutto é stata il cavallo di battaglia di android,penso che sia normale quando si parla di un problema di un produttore di telefoni con a bordo android paragonarlo a un azienda che vende molti più prodotti simili molto più cari.

          • M-Redstone ha detto:

            Se avesse commentato gli argomenti dell’articolo riguardo a Xiaomi, Huawei e Lenovo e poi, come termine di paragone, avesse citato Samsung ok. Ma sta frecciata così a ciel sereno mi ricorda molto coloro che cercano qualsiasi pretesto per gettar fango sul loro obiettivo preferito (che sia Samsung o Apple o altri non importa). Contributo alla discussione: equivalente allo zero

    • M-Redstone ha detto:

      Dove lo vedi il nome Samsung? Si parla di Xiaomi, Huawei e Lenovo… aggiorna pure i loro smartphone?

      • Pignolatore® ha detto:

        Infatti il commento è: (una volta la Samsung non promise aggiornamenti per questi problemi?) ANCHE LE ALTRE AZIENDE PROMISERO.
        Samsung non è citata nellarti ma non è accusata di nulla, è solo una testa di ponte per introdurre il vero punto: le ALTRE aziende hanno promesso senza mantenere.
        Una volta mi hai fatto notare che secondo te provo gusto a parlare male di Samsung (continuo a non essere particolarmente d’accordo), stavolta ti fascio notare che ogni tanto vedi accuse dove -secondo me- non ce ne sono.
        ?

        • M-Redstone ha detto:

          Non si tratta di accuse. Tuttavia trovo strana una risposta che, saltando a piè pari gli argomenti di discussione proposti nell’articolo, ne fa breve cenno solo per poter tirare in ballo Samsung. Anche stavolta, come se non se ne parlasse già abbastanza. Poi uno è ovviamente libero di scrivere ciò che gli pare. Mi chiedo solo: ce n’era proprio bisogno?

          • Pignolatore® ha detto:

            Magari viene tirata in ballo come esempio positivo?
            Come bisogna fare per nominare Samsung senza infastidirti?!
            ?

          • M-Redstone ha detto:

            Non nominarla continuamente e magari a sproposito, per esempio. Il blog è dedicato ad Android, di specifici per Samsung ce ne sono altri

  2. zazzappiaman ha detto:

    uh… interessante articolo, io ho uno xiaomi, anche se non me ne frega niente se mi spiano, però è comunque interessante.

    • Aron Sordi ha detto:

      a me invece interessa se TI spiano…
      ovvero la mancanza di privacy a livello di massa comporta pronblematiche sociologiche e economiche che alterano un naturale sviluppo della società umana

      • zazzappiaman ha detto:

        continua a non interessarmi. Se mi spiano ottengo al massimo che mi mandano pubblicità più mirate e più vicine ai miei gusti, quindi è una cosa utile.

        • S@m ha detto:

          nel momento che spiano te, stanno spiando anche chi con te ha delle conversazioni o ti invia del suo materiale personale.

        • Pignolatore® ha detto:

          Saranno contenti i tuoi contatti!

        • teob ha detto:

          Un malware non vuole mandarti pubblicità mirata, è più interessato a cartendi credito e password

        • Aron Sordi ha detto:

          continui a essere un pericolo con questo atteggiamento. l’internet delle cose ti costringerà a ripensare su questa questione. prendi ad esempio il caso della jeep cherokee americana…. rif youtube:

          Hackers Remotely Kill a Jeep on the Highway

          ps: per il servizio che chiedi esiste, da molti anni, e si chiama newsletter. ce ne sono molte.

      • teob ha detto:

        Qui mi pare di capire che si parla di malware che più che spiarti vogliono dati sensibili di carte di credito o password di account per fini “economici’ non sociali.
        Per spiarci a livello di massa hanno inventato FB dove le persone si fanno spiare volontariamente ;-)

        • Aron Sordi ha detto:

          il punto, come riportato anche sotto, che senza la tua privacy anche la mia è minacciata. e alla mia io ci tengo come a quella di ognuno. la mancanza di privacy sta alterando la sociologia delle società. la vita digitale ha un impatto latente, che potrebbe essere molto negativo se non controllato. aspetti sociali, tecnologici, filosofici, sono tutti parte di questa evoluzione e senza un approccio olistico alla questione si può arrivare a conclusioni un po’ troppo superficiali.

  3. Linux88 ha detto:

    L’immagine dell’articolo è inquietante, non dormirò… poco male perché ho delle cuffie e MGSV per passarla

    • Raffaele Birkhoff ha detto:

      come ti trovi su ps4? server ancora down?

      • Linux88 ha detto:

        Io veramente ho la One… e i server di xbox non hanno mai avuto un problema… se ti riferisci ai server di metal gear, ancora non li hanno proprio attivati

        • Raffaele Birkhoff ha detto:

          intendevo se ti da errore di accesso ai server orolrio appena ti colleghi. A me a volte lo fa a volte no

          • Linux88 ha detto:

            Io gioco offline perché se mi collego salgono i tempi di caricamento dell’iDroid e noto persino cali di frame nello switch rapido tra iDroid e gioco

  4. ydlale ha detto:

    G DATA fa proprio vero terrorismo, senza fare nessuna ricerca sicuramente e finanziata dalla NSA.
    Fatarita ha citato i nomi delle 3 aziende più promettenti tutti cinesi ….. poi secondo me qualsiasi OS in se e un malware

  5. Zoolander ha detto:

    Se fossero intermediari, basterebbe un aggiornamento OTA di tutto il firmware.
    Comunque chissà perché sento sempre parlare di virus e malware dalle aziende che fanno antivirus, ma poi tutto questo malware in giro non lo si vede (mai visto un antivirus per Android trovare qualcosa di strano).

    • Marco ha detto:

      Io ho trovato ogni tanto malware ma non delle applicazioni Android bensì nei miei download :)
      Tuttavia risolto tutto subito

  6. Doc74 ha detto:

    curiosamente nomina le tre aziende cinesi che piu stano macinando le scatoel ai grossi produttori non cinesi. E curiosamente hanno trovato ” file sospetti ” ma sono rimasti molto vaghi sul pechè li giudicano sospetti.

    • Pignolatore® ha detto:

      Fa specie che il campione sia di “ben” 26 dispositivi!
      Sarà pur vero, ma come studio non si presenta molto serio e affidabile

    • Topper ha detto:

      Non mi stupiscono né xiaomi che era già stata beccata né Lenovo che è famosa per vicende analoghe nei PC. Mi stupisce Huawei invece.

      • Francesco Toffano ha detto:

        Xiaomi è stata beccata con backdoor che alla fine si son dimostrate specifiche per il mercato e servizi cinesi (che per legge lo prevedono). Probabilmente anche in lenovo e huawei sarà la stessa cosa.

  7. lean ha detto:

    Ma c’è ancora qualcuno che crede che i telefoni siano sicuri? O che gli altri siano più o meno sicuri?

  8. Lidia Marino ha detto:

    Ciao a tutti. Temo che l’allarme sia veritiero. Da quando per la prima volta ho avuto a che fare con un cinafonino(iNew). Ho trovato un malware preinstallato nella playstore. Praticamente l’app della play store era infettata, rilevata con Avg e altri antivirus. Ho dovuto effettuare il root del dispositivo per rimuovere l’applicazione infetta installata nella partizione di sistema. Menomale che non avevo già effettuato il login a google+. Inoltre si nascondeva un’altro virus nell’icona per inviare i classici SMS. Rilevato tale virus con CM security, rilevato solo con questa app. Non ricordo come si chiamava il virus, ricordo solamente che serviva a monitorare gli SMS genere simile al spyware. Adesso non so se in qualsiasi cinafonino contiene virus.. quindi non allarmatevi! Ma se temete che il vostro cellulare sia infetto, provate ad fare qualche scansione. Spero che questo mio commento di esperienza personale vi sia utile! Un cordiale saluto! Lidia.

  9. Alberto Lo Monaco ha detto:

    E chi lo dice Samsung?
    Non fatevi incula…. dal sistema che vuole farvi comprare Samsung. Gli altri produttori sono ottimi e vendono a meno!!!

    • Stefano Miussi ha detto:

      Non si parla di Samsung nell’articolo…

    • Salvatore ha detto:

      Trovami un dispositivo migliore di note 4 e ci potrei far un pensierino….

      • CF ha detto:

        qualunque cinesino valido che mediamente costa un terzo ed ha performance superiori alle aspettative del 90% degli utenti.
        Il confronto si fa su qualità-prestazioni-prezzo.
        Poi se uno lo usa per sfruttarne la potenza al 300% fa bene a spendere tutti quei soldoni.

        La notizia riportata nell’articolo “puzza”…………

        • Salvatore ha detto:

          A me serve un dispositivo cn stylus, che abbia tanta memoria e che sia un razzo… quindi anche molta ram.. già 32 giga interni sono pochi.. ho la Memory da 128 che come mi arriva il note 4 installerò… dubito fortemente esistano prodotti cinesi più performanti… di sicuro hanno meno ram… sono più lenti e meno spazio per i dati.. monitor peggiore è via dicendo… purtroppo per come lo uso io mi serve rapido.. col note 3 convertire file raw in jpeg mi ha preso 2 giorni… non oso immaginare con un cinafonino… come minimo una settimana. . Sempre se lo avesse fatto.. spero che i cinesi o chi per loro inizino a produrre seriamente smartphone… ho sempre avuto un top scelto appositamente..e Note 5 ha perso il titolo di note.. perdendo le sue caratteristiche principali e di sicuro anche lui avrà software citati sopra, con la scusante che lo fanno per la sicurezza in generale… che poi si sa che è per altri scopi… alla gente interessa solo far soldi… indipendentemente da tutto.

          • CF ha detto:

            si, nel tuo caso che ne fai un uso pesante (convertire file raw in jpeg) i top hanno un senso, ma sei una rarità.
            Per farti un esempio un Jiayu S3 ha un benchmark Antutu 42K col suo octacore 64 bit, full HD, 3 gb di ram e lo trovi a meno di 200 euro. Magari ci mette 3 giorni a convertire, non una settimana :-)

          • Salvatore ha detto:

            Questo prodotto è molto interessante… purtroppo non ho il PC e dal cell faccio tutto… mi aspettavo di più dal note 5 e invece trovo una retrocessione… poi sn fotografo e metto tutto in Memory card… nei clouds Devon usare internet per scaricare e far vedere e così il traffico mi dura poco e niente… ho 16 mila foto su foto di Google ma preferisco i filenoriginali in memori card e lavorare il raw da telefono quando serve… per questo non posso usare altri dispositivi che non siano un note. Col pennino… oltre alle funzioni penna che uso spesso… dove lo trovo sto telefono? Magari lo regalo alla mia ragazza… sembra interessante… di sicuro fa foto pure discrete…meglio del suo LG piccolo cn fotocamera da 3 megapixel… di sicuro… grazie per la risposta… il mio note 3 fa 44k di punteggio ma sn troppo veloce x il telefono .. non riesce a starmi dietro con i click e mi arrabbio spesso… grrr

          • CF ha detto:

            io compro da grossoshop ma i rivenditori di cinafonini sono molteplici, myefox lo ha e spedisce dall’Italia pagandolo poco di più. Altri bei modelli sono gli zopo, ho anche un ZP920 che è uno spettacolo.

            Mi sembra incredibile che tu faccia tutto col telefono, per il tuo uso i7, 16 gb ram, ssd, e Ubuntu…… è un must

            Tornando al punto, un uso professionale come il tuo giustifica un notevole esborso, ma l’utilizzatore medio non noterà mai la differenza, neanche con i videogiochi.
            E che siano invasi da malware è una boiata pazzesca, è successo in pochi casi, riportati nei forum, di sottosottomodelli acquistati con rom modificata.

  10. Marco ha detto:

    Solo io penso che tutto questo sia una colossale scemenza?

  11. biciobill ha detto:

    Praticamente l’articolo non dice niente… Niente di definito, niente di certo… Un vero “serpente di mare” prima che finisca l’estate

  12. lucifero79 ha detto:

    Mi fanno ridere ste cose. Quando poi basta vistare una pagina e ti si attivano abbonamenti sul tuo numero.

  13. Barabbas ha detto:

    tavanata galattica

  14. leodis ha detto:

    Mamma mia, possibile che aziende che distribuiscono milioni di telefoni possano metterci dentro codici che rubino password, numeri carte ecc. per fini illeciti?
    Credo sia più che altro mirato alla pubblicità, o magari per controllare i cinesi all’interno, ma a noi cosa potrebbero fare?

  15. Francesco Marotta ha detto:

    Ha aquistato lenovo a916!! in attesa che arrivi,vorrei sapere come essere sicuri che non ci siano virus spie!! e in tal caso come rimuoverle grazie :)

  16. Cosimo Candita ha detto:

    Ieri mi è arrivato un xiaomi mi 3…oggi leggo questa notizia. Ho scaricato il g data antivirus e mi ha rilevato un malaware ovvero l’app twitter. Questa era gia presente nel tel. Con titanium backup l’ho rimossa e ora il tel sembra essere pulito. Per attivare un malare basta che sia presente, oppure devo avviarlo? Nel mio caso non usando twitter non l’ho mai avviato.

Social Media Auto Publish Powered By : XYZScripts.com