Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Android World » Grave falla di sicurezza in 1 telefono Android su 4, come verificare il proprio dispositivo

Grave falla di sicurezza in 1 telefono Android su 4, come verificare il proprio dispositivo

Una falla di sicurezza hardware è presente in numerosi telefoni Android e ha permesso ad esperti di sicurezza di ottenere accesso in meno di un minuto a vari smartphone, accedere a dati sensibili dell’utente, inclusi messaggi e portafogli digitali.

La falla in questione può essere sfruttata collegano il dispositivo Android a un computer tramite cavo USB, secondo quanto riporta Donjon, divisione ricerca di Ledger, azienda di sicurezza specializzata in crypto security. Il PIN del telefono può essere sbloccato con attacchi di forza bruta, l’unità di storage decifrata ed estrarre la seed phrase da crypto wallet quali Kraken Wallet e Phantom.

La vulnerabilità è presente nei chip MediaTeak, radicata nell’hardware, specificatamente nel trusted execution environment (TEE), un’area protetta all’interno del processore del dispositivo che dovrebbe proteggere l’utente da attacchi di hacking. Si stima che questi chip siano sfruttati in ben un quarto degli smartphone Android, soprattutto nei dispositivi più economici.

Dopo “mesi di intensa attività di reverse engineering”, i ricercatori del team di sicurezza di Ledger sono stati in grado di “hackerare” i dispositivi sfruttando una falla nel “boot chain” dei chip MediaTek, una serie di passaggi che il dispositivo eseguire all’avvio per garantire che le informazioni cifrate restino al sicuro da attacchi esterni.

In circa 45 secondi, prima ancora che termini il caricamento del sistema operativo del telefono, un attacker può collegare il dispositivo tramite USB ed estrarre la chiave crittografica di root che permette di cifrare i dispositivi Android.

Aggiornamento firmware disponibile, tocca ai produttori offrirlo

Dopo aver ricevuto la segnalazione della falla, MediaTek ha rilasciato una patch per il firmware che produttori di dispositivi quali Samsung possono integrare negli aggiornamenti software dei telefoni.

La scorsa settimana MediaTek ha pubblicato un report per segnalare il problema elencando i chipset sui quali è presente la vulnerabilità. L’unica cosa che è possibile fare lato-utente e verificare costantemente la presenza di aggiornamenti: dal momento che MediaTek ha condiviso il problema con i vari partner, i produttori non dovrebbero tardare a offrire un aggiornamento specifico. L’exploit individuato dai ricercatori richiede accesso fisico al dispositivo, condizione che limita molto la possibilità di attacchi su larga scala.

Per tutte le notizie sulla sicurezza informatica rimandiamo alla sezione dedicata di macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Offerte Speciali

Offerte Amazon Martedi

Offerte Amazon 22 settembre: Apple, PreSonus, DJI, Reolink, Samsung, Belkin, LG, Logitech, Lego, Fender

Le migliori offerte Amazon del 22 settembre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

Ultimi articoli