Android, 950 milioni di dispositivi a rischio

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Debianizzato
Prode Principiante
Messaggi: 54
Iscrizione: lunedì 17 ottobre 2011, 13:18
Sesso: Maschile

Android, 950 milioni di dispositivi a rischio

Messaggio da Debianizzato »

http://www.tomshw.it/news/un-bug-di-and ... ente-68841

Siamo forse di fronte al piú grave bug degli ultimi anni. Qualunque dispositivo Android puó essere infettato con un VIDEO :o
ubuntu452
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 382
Iscrizione: domenica 12 gennaio 2014, 9:36
Desktop: Unity
Distribuzione: Ubuntu 15.04
Sesso: Maschile

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da ubuntu452 »

A patto che tu conosca il numero della persona e poi il tizio che l'ha scoperto ha mandato la patch correttiva degli errori.
È stato corretto.
Come al solito senza L'Open source, ci avrebbero messo più tempo.
Non ti preoccupare(almeno che hai una vecchia versione di android....)
Debianizzato
Prode Principiante
Messaggi: 54
Iscrizione: lunedì 17 ottobre 2011, 13:18
Sesso: Maschile

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Debianizzato »

Eh no. Google rilascia l'aggiornamento solo sui nexus. Tutti gli altri produttori da android 2.2 alla 5.1.1 sono a rischio.

Il bug é bello che aperto
Avatar utente
ubuntumate
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1180
Iscrizione: giovedì 28 maggio 2015, 18:18
Distribuzione: Windows 7
Sesso: Maschile
Località: Milano

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da ubuntumate »

Non mi riguarda.Non uso robaccia come whatsapp e hangout.Non li ho nemmeno sul telefono.
Software engineers shall participate in lifelong learning regarding the practice of their profession and shall promote an ethical approach to the practice of the profession.
ACM/IEEE Code of ethics.
Debianizzato
Prode Principiante
Messaggi: 54
Iscrizione: lunedì 17 ottobre 2011, 13:18
Sesso: Maschile

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Debianizzato »

Si ma probabilmente saranno affetti tutti i servizi di messaggistica. Basta che visualizzino l' anteprima del video.
E' un bug gravissimo
Papero_Assassino
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 266
Iscrizione: lunedì 26 maggio 2014, 18:50
Desktop: Xfce 32Bit
Distribuzione: Linux Mint 17
Sesso: Maschile
Località: Casa Mia

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Papero_Assassino »

una vulnerabilitá che può essere sfruttata, anche con un MMS ad esempio, anche se non più usati dagli utenti.
impossibile poi che colossi come Samsung, non correggano il bug :sisi:
-Bill Gates disse "Bug". E Windows fu… :asd:
-Un pinguino nel polo sud si perde e chiede aiuto ad un altro -Mi sono perso, come faccio?- e l'altro risponde -Hai provato con locate? :lol:
Avatar utente
Darren
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 402
Iscrizione: giovedì 30 ottobre 2008, 10:08
Desktop: KDE Plasma
Distribuzione: Arch Linux
Sesso: Maschile
Località: Alessandria

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Darren »

Papero_Assassino [url=http://forum.ubuntu-it.org/viewtopic.php?p=4785656#p4785656][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:una vulnerabilitá che può essere sfruttata, anche con un MMS ad esempio, anche se non più usati dagli utenti.
impossibile poi che colossi come Samsung, non correggano il bug :sisi:
Mi sembra veramente IMPOSSIBILE che verrà corretto in molti dispositivi.... nemmeno se marchiati Samsung...
Già della serie Galaxy ne hanno fatti non so quante decine di versioni diverse, e sono pronto a scommettere che gli aggiornamenti arrivano solo sugli ultimi S6, Note 4, ecc..
Provate a pensare tutti gli altri modelli in circolazione

Per non parlare di altre marche e sottomarche (per dire) Mediacom, Kevler....
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
Avatar utente
Janvitus
Amministratore
Amministratore
Messaggi: 18787
Iscrizione: lunedì 25 aprile 2005, 15:52
Desktop: GNOME Shell / Xfce
Sesso: Maschile
Località: Potenza
Contatti:

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Janvitus »

Va be', ma la gente che apre i video senza nemmeno avere un po' di cautela se li meritano i virus...
+Fedora 40 • +Xubuntu 24.04
Debianizzato
Prode Principiante
Messaggi: 54
Iscrizione: lunedì 17 ottobre 2011, 13:18
Sesso: Maschile

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Debianizzato »

Da quanto ho capito basta visualizzare l'anteprima. Ci sará una demo dell'attacco. Riguarda la libreria che gestisce i video si android. In alta percentuale dei casi, l'attaccante potrá avere accesso root. Mi ricorda i tempi d'oro del bluebug.
Avatar utente
kimj
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1058
Iscrizione: sabato 13 settembre 2008, 11:45

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da kimj »

nemmeno, basta che l'applicazione di messaggistica analizzi in background il file video per estrarne metadati, cosa che fa in automatico appena scaricato
We no longer think of chairs as technology; we just think of them as chairs. But there was a time when we hadn't worked out how many legs chairs should have, how tall they should be, and they would often 'crash' when we tried to use them.
Avatar utente
Darren
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 402
Iscrizione: giovedì 30 ottobre 2008, 10:08
Desktop: KDE Plasma
Distribuzione: Arch Linux
Sesso: Maschile
Località: Alessandria

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Darren »

scusate ma, tecnicamente, non sarebbe possibile patchare il bug "da soli" ??

voglio dire, se il bug scoperto permette di avere accesso come root al dispositivo semplicemente visualizzando, o analizzando l'anteprima di un video, la patch correttiva non sarebbe possibile applicarla tramite un video "buono" ??

come il bug può essere sfruttato in modo negativo non lo può essere in quello positivo??
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
ubuntu452
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 382
Iscrizione: domenica 12 gennaio 2014, 9:36
Desktop: Unity
Distribuzione: Ubuntu 15.04
Sesso: Maschile

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da ubuntu452 »

Non credo, comunque io ho cyanogenmod 12.1 nightly sul mio s2, quindi ho un aggiornamento al giorno eell'os, quindi le patch arriveranno subito.
Se siete preoccupati, installate la cyanogenmod
Avatar utente
Darren
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 402
Iscrizione: giovedì 30 ottobre 2008, 10:08
Desktop: KDE Plasma
Distribuzione: Arch Linux
Sesso: Maschile
Località: Alessandria

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Darren »

si... grazie...
se la cyanogenmod fosse compatibile con TUTTI i dispositivi Android allora ok, ma visto che non lo è...
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
Debianizzato
Prode Principiante
Messaggi: 54
Iscrizione: lunedì 17 ottobre 2011, 13:18
Sesso: Maschile

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Debianizzato »

Il mio galaxy s5 é aziendale. Non posso installarci nulla e non intendo perdere tempo a farlo
Avatar utente
Jhack
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1363
Iscrizione: lunedì 4 marzo 2013, 22:23
Desktop: Windows 10 PRO 64 Bit
Distribuzione: Windows 10 PRO 64 Bit
Sesso: Maschile
Località: Italia
Contatti:

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Jhack »

Papero_Assassino [url=http://forum.ubuntu-it.org/viewtopic.php?p=4785656#p4785656][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:una vulnerabilitá che può essere sfruttata, anche con un MMS ad esempio, anche se non più usati dagli utenti.
impossibile poi che colossi come Samsung, non correggano il bug :sisi:
samsung se ne strafrega
Graphite 760T White || X99 Sabertooth || Core Extreme i7-5820K @ 4.2 GHz || Kraken X72 + 6x ML120 || Ripjaws 32 Gb @ 2666 Mhz 15-15-15-35 1T || STRIX GTX 980 TI @ 1424 Mhz 6 Gb @ 8000 Mhz || Essence STX II 7.1 || MX500 500 Gb || MX500 2 Tb || Black 2x2 Tb || Gold 2x2 Tb || Barracuda 2x2 Tb || SuperNova G2 750 Watt || MX259H 1920x1080 @ 74 Hz x2 || AKG K712 PRO
Avatar utente
superlex
Rampante Reduce
Rampante Reduce
Messaggi: 5372
Iscrizione: martedì 19 agosto 2008, 23:22
Desktop: Budgie
Distribuzione: Ubuntu 18.04 LTS

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da superlex »

Bé stando a quanto detto qui dovremmo essere tutti al sicuro:
http://forum.ubuntu-it.org/viewtopic.php?f=97&t=585533
!!! NOTA !!!: non si accettano richieste d'aiuto in privato, sebbene si possa segnalare la discussione aperta per un eventuale intervento. Grazie.
[GUIDA] Webcam Motion Eye 05ca:18** Sony Vaio
[GUIDA] TunerTV eb1a:2881 per Ubuntu 16.04
Debianizzato
Prode Principiante
Messaggi: 54
Iscrizione: lunedì 17 ottobre 2011, 13:18
Sesso: Maschile

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da Debianizzato »

Quella libreria non sembra essere aggiornabile tramite play services
Avatar utente
steff
Moderatore Globale
Moderatore Globale
Messaggi: 40358
Iscrizione: domenica 18 febbraio 2007, 19:48
Desktop: LXQt+labwc
Distribuzione: Arch; Debian; Ubuntu Server
Sesso: Maschile
Località: Toscana
Contatti:

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da steff »

https://www.schneier.com/blog/archives/ ... t_vul.html
http://blog.zimperium.com/experts-found ... f-android/
Attackers only need your mobile number, using which they can remotely execute code via a specially crafted media file delivered via MMS. A fully weaponized successful attack could even delete the message before you see it. You will only see the notification. These vulnerabilities are extremely dangerous because they do not require that the victim take any action to be exploited. Unlike spear-phishing, where the victim needs to open a PDF file or a link sent by the attacker, this vulnerability can be triggered while you sleep. Before you wake up, the attacker will remove any signs of the device being compromised and you will continue your day as usual – with a trojaned phone. - See more at: http://blog.zimperium.com/experts-found ... umjIJ.dpuf
Gli aggressori hanno solo bisogno del vostro numero di cellulare, tramite il quale si possono eseguire codice da remoto tramite un file multimediale appositamente predisposto fornito tramite MMS. Un attacco riuscito pienamente come arma potrebbe anche eliminare il messaggio prima di vederlo. Si vedrà solo la notifica. Queste vulnerabilità sono estremamente pericolosi perché non richiedono che la vittima intraprendere alcuna azione da sfruttare. A differenza di spear-phishing, in cui la vittima ha bisogno di aprire un file PDF o un link inviato dall'aggressore, la vulnerabilità può essere attivato durante il sonno. Prima ci si sveglia, l'attaccante rimuoverà tutti i segni del dispositivo viene compromessa e si continuerà il vostro giorno come di consueto - con un telefono un trojan.
Per chi mastica l'inglese. Il punto è che Google ha patchato, ma i vari produttori non hanno mica furia, anzi.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
Avatar utente
superlex
Rampante Reduce
Rampante Reduce
Messaggi: 5372
Iscrizione: martedì 19 agosto 2008, 23:22
Desktop: Budgie
Distribuzione: Ubuntu 18.04 LTS

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da superlex »

A me sembra anche normale che Play Services non possa occuparsi di tutte le patch per Android, quindi torniamo a ribadire che su Android la sicurezza vale 0, visto che ci sono tantissimi modelli e la maggior parte come nascono rimangono.
Chissà quante altre vulnerabilità oltre questa dei video ci sono.
!!! NOTA !!!: non si accettano richieste d'aiuto in privato, sebbene si possa segnalare la discussione aperta per un eventuale intervento. Grazie.
[GUIDA] Webcam Motion Eye 05ca:18** Sony Vaio
[GUIDA] TunerTV eb1a:2881 per Ubuntu 16.04
Avatar utente
ubuntumate
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1180
Iscrizione: giovedì 28 maggio 2015, 18:18
Distribuzione: Windows 7
Sesso: Maschile
Località: Milano

Re: Android, 950 milioni di dispositivi a rischio

Messaggio da ubuntumate »

Questo è il motivo per cui vorrei un sistema mobile open source,o meglio free! Eh si perchè Android non è 100% open source come del resto tutte le ROM derivate.Io che non ho tutta la marea di app Google,rischio qualcosa a parte quell'exploit degli MMS(che non ho attivi)?
Software engineers shall participate in lifelong learning regarding the practice of their profession and shall promote an ethical approach to the practice of the profession.
ACM/IEEE Code of ethics.
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: drakfire e 9 ospiti