Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Ago 09, 2016 Giancarlo Calzetta Analisi vulnerabilità, Strumenti Utili 0
SO: Android TIPOLOGIA: analisi di vulnerabilità
Ricordiamo che i dispositivi esposti sono solo quelli che montano processori Qualcomm (la stragrande maggioranza tra quelli disponibili sul mercato) in quanto alcuni driver di sistema incorporati anche nella versione stock di Android presentavano dei problemi.
I ricercatori di Check Point hanno informato Qualcomm delle vulnerabilità nell’aprile del 2016. Il team ha quindi rispettato la politica di disclosure standard del settore (CERT/CC policy), che prevedeva 90 giorni perché Qualcomm elaborasse le patch, prima di svelare le vulnerabilità.
Qualcomm ha revisionato queste vulnerabilità, classificandole tutte come ad alto rischio, e ha rilasciato le patch agli OEM.
Non si ha notizia, ad oggi, di uno sfruttamento attivo delle falle segnalate da Checkpoint, ma non è escluso che non vengano sfruttate in futuro dal momento che, a causa dello scarso supporto di molti produttori di dispositivi Android, molti terminali non riceveranno mai gli aggiornamenti rilasciati da Qualcomm.
Il software di analisi Quadrooter Scanner si può scaricare da qui.
Apr 16, 2024 0
Apr 11, 2024 0
Apr 10, 2024 0
Apr 09, 2024 0
Set 23, 2016 0
Set 23, 2016 0
Set 23, 2016 0
Set 22, 2016 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...