Una falla di sicurezza hardware è presente in numerosi telefoni Android e ha permesso ad esperti di sicurezza di ottenere accesso in meno di un minuto a vari smartphone, accedere a dati sensibili dell’utente, inclusi messaggi e portafogli digitali.
La falla in questione può essere sfruttata collegano il dispositivo Android a un computer tramite cavo USB, secondo quanto riporta Donjon, divisione ricerca di Ledger, azienda di sicurezza specializzata in crypto security. Il PIN del telefono può essere sbloccato con attacchi di forza bruta, l’unità di storage decifrata ed estrarre la seed phrase da crypto wallet quali Kraken Wallet e Phantom.
La vulnerabilità è presente nei chip MediaTeak, radicata nell’hardware, specificatamente nel trusted execution environment (TEE), un’area protetta all’interno del processore del dispositivo che dovrebbe proteggere l’utente da attacchi di hacking. Si stima che questi chip siano sfruttati in ben un quarto degli smartphone Android, soprattutto nei dispositivi più economici.
Dopo “mesi di intensa attività di reverse engineering”, i ricercatori del team di sicurezza di Ledger sono stati in grado di “hackerare” i dispositivi sfruttando una falla nel “boot chain” dei chip MediaTek, una serie di passaggi che il dispositivo eseguire all’avvio per garantire che le informazioni cifrate restino al sicuro da attacchi esterni.
In circa 45 secondi, prima ancora che termini il caricamento del sistema operativo del telefono, un attacker può collegare il dispositivo tramite USB ed estrarre la chiave crittografica di root che permette di cifrare i dispositivi Android.
Aggiornamento firmware disponibile, tocca ai produttori offrirlo
Dopo aver ricevuto la segnalazione della falla, MediaTek ha rilasciato una patch per il firmware che produttori di dispositivi quali Samsung possono integrare negli aggiornamenti software dei telefoni.
La scorsa settimana MediaTek ha pubblicato un report per segnalare il problema elencando i chipset sui quali è presente la vulnerabilità. L’unica cosa che è possibile fare lato-utente e verificare costantemente la presenza di aggiornamenti: dal momento che MediaTek ha condiviso il problema con i vari partner, i produttori non dovrebbero tardare a offrire un aggiornamento specifico. L’exploit individuato dai ricercatori richiede accesso fisico al dispositivo, condizione che limita molto la possibilità di attacchi su larga scala.
Per tutte le notizie sulla sicurezza informatica rimandiamo alla sezione dedicata di macitynet.













