Scoperto il bug di ​Android: così gli hacker controllano gli smartphone Samsung, Huawei e Xiaomi

Android rileva un difetto nella sicurezza del sistema che colpisce Samsung, Huawei e Xiaomi
Gli esperti del team che si occupa della sicurezza di Google Project Zero hanno segnalato un bug che avrebbe consentito a potenziali criminali informatici di assumere il controllo...

OFFERTA SPECIALE

2 ANNI
99,98€
40€
Per 2 anni
SCEGLI ORA
OFFERTA FLASH
ANNUALE
49,99€
19€
Per 1 anno
SCEGLI ORA
 
MENSILE
4,99€
1€ AL MESE
Per 3 mesi
SCEGLI ORA

OFFERTA SPECIALE

OFFERTA SPECIALE
MENSILE
4,99€
1€ AL MESE
Per 3 mesi
SCEGLI ORA
 
ANNUALE
49,99€
11,99€
Per 1 anno
SCEGLI ORA
2 ANNI
99,98€
29€
Per 2 anni
SCEGLI ORA
OFFERTA SPECIALE

Tutto il sito - Mese

6,99€ 1 € al mese x 12 mesi

Poi solo 4,99€ invece di 6,99€/mese

oppure
1€ al mese per 3 mesi

Tutto il sito - Anno

79,99€ 9,99 € per 1 anno

Poi solo 49,99€ invece di 79,99€/anno
Gli esperti del team che si occupa della sicurezza di Google Project Zero hanno segnalato un bug che avrebbe consentito a potenziali criminali informatici di assumere il controllo remoto su un dispositivo di terzi. Questa vulnerabilità è nota come CVE-2019-0797, detta anche zero-day, che è in gradi si aprire una lacuna nel software. 


I ricercatori di Google hanno riscontrato questo errore il 27 settembre e hanno concesso al team Android sette giorni per risolverlo. Il 4 ottobre, il rapporto Zero Project di Google è stato reso pubblico. 

Nel loro blog, gli esperti hanno presentato un elenco dei modelli di cellulari che, secondo le loro stime, sono vulnerabili all'attacco del codice maligno: Pixel 2, con software Android 9 e Android 10; Huawei P20; Xiaomi Redmi 5A, Xiaomi Redmi Note 5 e Xiaomi A1; Oppo A3; Moto Z3; Telefoni LG con sistema operativo Android Oreo e Samsung S7, S8 e S9.

Un portavoce del team Android, che ha commentato il rapporto dei ricercatori di Google, ha confermato in una dichiarazione che si tratta di un problema di «elevata gravità» e che i partner Android sono stati informati. Tuttavia, ha affermato che questo errore non può essere sfruttato senza l'interazione dell'utente: richiede, infatti, l'installazione di un'applicazione dannosa o un exploit, che viene distribuito attraverso un browser web.
  Leggi l'articolo completo su
Il Mattino