Mobile

A rischio un miliardo di smartphone Android per la vulnerabilità Achilles

Almeno un miliardo di smartphone Android sono a rischio spionaggio e attacco hacker a causa della vulnerabilità Achilles. Non è una bella novità per i possessori di questi dispositivi, ma l’uscita della notizia potrebbe prevenire i danni e salvare molti clienti Android. Sono stati i ricercatori dell’organizzazione Check Point Software Technologies a svelare la news che riguarda un’enorme quantità di smartphone e hanno deciso di dare il nome Achilles a questo insieme di problemi. Tutti i telefoni che contengono un processore Snapdragon Qualcomm, ovvero il 40% degli smartphone Android sul mercato, potrebbero essere esposti.

Le vulnerabilità Achilles su Android

Sono almeno quattrocento gli errori chiamati collettivamente Achilles scovati nella sezione DSP (“digital signal processor”) all’interno di Android. Si tratta di una sorta di scatola nera del prodotto che raggruppa i processi necessari per farlo funzionare al meglio. I ricercatori di Check Point hanno affermato che i telefoni potrebbero essere trasformati in strumenti di spionaggio con accesso a foto, video, dati sulla posizione e altri dettagli sensibili degli utenti.

L’hacker deve solo convincere un possessore di Android a installare un’app apparentemente benigna che non richiede autorizzazioni per funzionare. In questo modo i malintenzionati potrebbero spiare le conversazioni telefoniche, lanciare attacchi o immettere di nascosto delle righe di codice dannoso sui dispositivi. Inoltre gli hacker potrebbero scegliere di rendere lo smartphone completamente inutilizzabile bloccando tutti i dati memorizzati su di esso, nonché sfruttare gli errori per nascondere malware in modo sconosciuto alla vittima e non rimovibile. Un grosso rischio per gli utilizzatori di Android che potrebbero così essere spiati o hackerati.

La risposta di Qualcomm

Gli scopritori dell’insieme di punti deboli Achilles spiegano di aver contattato Qualcomm a riguardo. L’azienda produttrice di apparecchiature elettroniche ha comunicato di essere a conoscenza del problema e di aver già iniziato la ricerca di una soluzione. I loro chip Snapdragon si sono rivelati negli anni un componente ottimale per molti smartphone grazie a qualità come velocità di prestazioni, efficienza energetica, supporto alle reti 4G e 5G, capacità grafiche e altri fattori. I prodotti Snapdragon si trovano sui telefoni portatili di Google, Samsung, Xiaomi, LG e OnePlus. Apple invece crea i propri processori, quindi gli iPhone non sono a rischio con la falla Achilles.

Soluzioni Android contro il virus

Qualcomm si è detta pronta ad affrontare il disguido e ha creato un team ad hoc per risolvere la vulnerabilità Achilles. Tuttavia, spetta ai fornitori di telefoni distribuire le patch necessarie per ogni modello dotato del processore interessato. Il consiglio dell’azienda è quello di controllare la presenza di aggiornamenti per il software sul proprio smartphone e in caso positivo effettuare l’update che diminuirà i rischi. Qualcomm ha rilasciato un comunicato stampa in cui afferma: “i nostri ricercatori hanno lavorato diligentemente per scovare il problema e rendere disponibili le opportune attenuazioni per i produttori di cellulari. È raccomandabile installare solo applicazioni verificate provenienti dagli app store ufficiali” è il messaggio della ditta.


A rischio un miliardo di smartphone Android per la vulnerabilità Achilles - Ultima modifica: 2020-08-22T07:03:42+00:00 da Andrea Indiano

Giornalista con la passione per il cinema e le innovazioni, attento alle tematiche ambientali, ha vissuto per anni a Los Angeles da dove ha collaborato con diverse testate italiane. Ha studiato a Venezia e in Giappone, autore dei libri "Hollywood Noir" e "Settology".

Recent Posts

Spoofing, cos’è il nuovo attacco hacker

Dalle email ai call center fasulli, cresce l’uso dello spoofing per truffare utenti e aziende.…

12 ore ago

HP guida la trasformazione del futuro: AI e personalizzazione per il nuovo paradigma tecnologico

HP ridisegna il futuro del lavoro con l’AI: nuove soluzioni personalizzate migliorano la relazione con…

3 giorni ago

Zyxel Networks: la nuova serie USG FLEX H unifica cloud e on-premise

La nuova serie Zyxel USG FLEX H ridefinisce la strategia di sicurezza per PMI e…

5 giorni ago

Fortinet SMB Summit: la cybersecurity per accrescere la competitività

Il Fortinet SMB Summit raddoppia e conferma della cybersecurity per le PMI italiane. Soluzioni integrate,…

1 settimana ago

Lidar e AI si uniscono per ridurre i rischi sulle strade verso una mobilità più sicura

Gli strumenti con laser e l’intelligenza artificiale possono contribuire a diminuire il numero di incidenti…

1 settimana ago

AI: Accordo Gruppo E e Araneum Group per portare l’intelligenza artificiale italiana a un nuovo livello

Il Gruppo E stringe un accordo strategioi in ambito AI: con Araneum Group per il…

2 settimane ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011