Siamo forse di fronte al piú grave bug degli ultimi anni. Qualunque dispositivo Android puó essere infettato con un VIDEO
Android, 950 milioni di dispositivi a rischio
-
Debianizzato
- Prode Principiante
- Messaggi: 54
- Iscrizione: lunedì 17 ottobre 2011, 13:18
- Sesso: Maschile
Android, 950 milioni di dispositivi a rischio
http://www.tomshw.it/news/un-bug-di-and ... ente-68841
Siamo forse di fronte al piú grave bug degli ultimi anni. Qualunque dispositivo Android puó essere infettato con un VIDEO
Siamo forse di fronte al piú grave bug degli ultimi anni. Qualunque dispositivo Android puó essere infettato con un VIDEO
-
ubuntu452
- Scoppiettante Seguace

- Messaggi: 382
- Iscrizione: domenica 12 gennaio 2014, 9:36
- Desktop: Unity
- Distribuzione: Ubuntu 15.04
- Sesso: Maschile
Re: Android, 950 milioni di dispositivi a rischio
A patto che tu conosca il numero della persona e poi il tizio che l'ha scoperto ha mandato la patch correttiva degli errori.
È stato corretto.
Come al solito senza L'Open source, ci avrebbero messo più tempo.
Non ti preoccupare(almeno che hai una vecchia versione di android....)
È stato corretto.
Come al solito senza L'Open source, ci avrebbero messo più tempo.
Non ti preoccupare(almeno che hai una vecchia versione di android....)
-
Debianizzato
- Prode Principiante
- Messaggi: 54
- Iscrizione: lunedì 17 ottobre 2011, 13:18
- Sesso: Maschile
Re: Android, 950 milioni di dispositivi a rischio
Eh no. Google rilascia l'aggiornamento solo sui nexus. Tutti gli altri produttori da android 2.2 alla 5.1.1 sono a rischio.
Il bug é bello che aperto
Il bug é bello che aperto
- ubuntumate
- Entusiasta Emergente

- Messaggi: 1180
- Iscrizione: giovedì 28 maggio 2015, 18:18
- Distribuzione: Windows 7
- Sesso: Maschile
- Località: Milano
Re: Android, 950 milioni di dispositivi a rischio
Non mi riguarda.Non uso robaccia come whatsapp e hangout.Non li ho nemmeno sul telefono.
Software engineers shall participate in lifelong learning regarding the practice of their profession and shall promote an ethical approach to the practice of the profession.
ACM/IEEE Code of ethics.
ACM/IEEE Code of ethics.
-
Debianizzato
- Prode Principiante
- Messaggi: 54
- Iscrizione: lunedì 17 ottobre 2011, 13:18
- Sesso: Maschile
Re: Android, 950 milioni di dispositivi a rischio
Si ma probabilmente saranno affetti tutti i servizi di messaggistica. Basta che visualizzino l' anteprima del video.
E' un bug gravissimo
E' un bug gravissimo
-
Papero_Assassino
- Scoppiettante Seguace

- Messaggi: 266
- Iscrizione: lunedì 26 maggio 2014, 18:50
- Desktop: Xfce 32Bit
- Distribuzione: Linux Mint 17
- Sesso: Maschile
- Località: Casa Mia
Re: Android, 950 milioni di dispositivi a rischio
una vulnerabilitá che può essere sfruttata, anche con un MMS ad esempio, anche se non più usati dagli utenti.
impossibile poi che colossi come Samsung, non correggano il bug
impossibile poi che colossi come Samsung, non correggano il bug
-Bill Gates disse "Bug". E Windows fu… 
-Un pinguino nel polo sud si perde e chiede aiuto ad un altro -Mi sono perso, come faccio?- e l'altro risponde -Hai provato con locate?
-Un pinguino nel polo sud si perde e chiede aiuto ad un altro -Mi sono perso, come faccio?- e l'altro risponde -Hai provato con locate?
- Darren
- Scoppiettante Seguace

- Messaggi: 402
- Iscrizione: giovedì 30 ottobre 2008, 10:08
- Desktop: KDE Plasma
- Distribuzione: Arch Linux
- Sesso: Maschile
- Località: Alessandria
Re: Android, 950 milioni di dispositivi a rischio
Mi sembra veramente IMPOSSIBILE che verrà corretto in molti dispositivi.... nemmeno se marchiati Samsung...Papero_Assassino [url=http://forum.ubuntu-it.org/viewtopic.php?p=4785656#p4785656][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:una vulnerabilitá che può essere sfruttata, anche con un MMS ad esempio, anche se non più usati dagli utenti.
impossibile poi che colossi come Samsung, non correggano il bug
Già della serie Galaxy ne hanno fatti non so quante decine di versioni diverse, e sono pronto a scommettere che gli aggiornamenti arrivano solo sugli ultimi S6, Note 4, ecc..
Provate a pensare tutti gli altri modelli in circolazione
Per non parlare di altre marche e sottomarche (per dire) Mediacom, Kevler....
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
telegram: @shutter1sland
- Janvitus
- Amministratore

- Messaggi: 18787
- Iscrizione: lunedì 25 aprile 2005, 15:52
- Desktop: GNOME Shell / Xfce
- Sesso: Maschile
- Località: Potenza
- Contatti:
Re: Android, 950 milioni di dispositivi a rischio
Va be', ma la gente che apre i video senza nemmeno avere un po' di cautela se li meritano i virus...
-
Debianizzato
- Prode Principiante
- Messaggi: 54
- Iscrizione: lunedì 17 ottobre 2011, 13:18
- Sesso: Maschile
Re: Android, 950 milioni di dispositivi a rischio
Da quanto ho capito basta visualizzare l'anteprima. Ci sará una demo dell'attacco. Riguarda la libreria che gestisce i video si android. In alta percentuale dei casi, l'attaccante potrá avere accesso root. Mi ricorda i tempi d'oro del bluebug.
Re: Android, 950 milioni di dispositivi a rischio
nemmeno, basta che l'applicazione di messaggistica analizzi in background il file video per estrarne metadati, cosa che fa in automatico appena scaricato
We no longer think of chairs as technology; we just think of them as chairs. But there was a time when we hadn't worked out how many legs chairs should have, how tall they should be, and they would often 'crash' when we tried to use them.
- Darren
- Scoppiettante Seguace

- Messaggi: 402
- Iscrizione: giovedì 30 ottobre 2008, 10:08
- Desktop: KDE Plasma
- Distribuzione: Arch Linux
- Sesso: Maschile
- Località: Alessandria
Re: Android, 950 milioni di dispositivi a rischio
scusate ma, tecnicamente, non sarebbe possibile patchare il bug "da soli" ??
voglio dire, se il bug scoperto permette di avere accesso come root al dispositivo semplicemente visualizzando, o analizzando l'anteprima di un video, la patch correttiva non sarebbe possibile applicarla tramite un video "buono" ??
come il bug può essere sfruttato in modo negativo non lo può essere in quello positivo??
voglio dire, se il bug scoperto permette di avere accesso come root al dispositivo semplicemente visualizzando, o analizzando l'anteprima di un video, la patch correttiva non sarebbe possibile applicarla tramite un video "buono" ??
come il bug può essere sfruttato in modo negativo non lo può essere in quello positivo??
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
telegram: @shutter1sland
-
ubuntu452
- Scoppiettante Seguace

- Messaggi: 382
- Iscrizione: domenica 12 gennaio 2014, 9:36
- Desktop: Unity
- Distribuzione: Ubuntu 15.04
- Sesso: Maschile
Re: Android, 950 milioni di dispositivi a rischio
Non credo, comunque io ho cyanogenmod 12.1 nightly sul mio s2, quindi ho un aggiornamento al giorno eell'os, quindi le patch arriveranno subito.
Se siete preoccupati, installate la cyanogenmod
Se siete preoccupati, installate la cyanogenmod
- Darren
- Scoppiettante Seguace

- Messaggi: 402
- Iscrizione: giovedì 30 ottobre 2008, 10:08
- Desktop: KDE Plasma
- Distribuzione: Arch Linux
- Sesso: Maschile
- Località: Alessandria
Re: Android, 950 milioni di dispositivi a rischio
si... grazie...ubuntu452 [url=http://forum.ubuntu-it.org/viewtopic.php?p=4785823#p4785823][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: Se siete preoccupati, installate la cyanogenmod
se la cyanogenmod fosse compatibile con TUTTI i dispositivi Android allora ok, ma visto che non lo è...
skype: live:.cid.298cc9477050507b
telegram: @shutter1sland
telegram: @shutter1sland
-
Debianizzato
- Prode Principiante
- Messaggi: 54
- Iscrizione: lunedì 17 ottobre 2011, 13:18
- Sesso: Maschile
Re: Android, 950 milioni di dispositivi a rischio
Il mio galaxy s5 é aziendale. Non posso installarci nulla e non intendo perdere tempo a farlo
- Jhack
- Entusiasta Emergente

- Messaggi: 1363
- Iscrizione: lunedì 4 marzo 2013, 22:23
- Desktop: Windows 10 PRO 64 Bit
- Distribuzione: Windows 10 PRO 64 Bit
- Sesso: Maschile
- Località: Italia
- Contatti:
Re: Android, 950 milioni di dispositivi a rischio
samsung se ne strafregaPapero_Assassino [url=http://forum.ubuntu-it.org/viewtopic.php?p=4785656#p4785656][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:una vulnerabilitá che può essere sfruttata, anche con un MMS ad esempio, anche se non più usati dagli utenti.
impossibile poi che colossi come Samsung, non correggano il bug
Graphite 760T White || X99 Sabertooth || Core Extreme i7-5820K @ 4.2 GHz || Kraken X72 + 6x ML120 || Ripjaws 32 Gb @ 2666 Mhz 15-15-15-35 1T || STRIX GTX 980 TI @ 1424 Mhz 6 Gb @ 8000 Mhz || Essence STX II 7.1 || MX500 500 Gb || MX500 2 Tb || Black 2x2 Tb || Gold 2x2 Tb || Barracuda 2x2 Tb || SuperNova G2 750 Watt || MX259H 1920x1080 @ 74 Hz x2 || AKG K712 PRO
- superlex
- Rampante Reduce

- Messaggi: 5372
- Iscrizione: martedì 19 agosto 2008, 23:22
- Desktop: Budgie
- Distribuzione: Ubuntu 18.04 LTS
Re: Android, 950 milioni di dispositivi a rischio
Bé stando a quanto detto qui dovremmo essere tutti al sicuro:
http://forum.ubuntu-it.org/viewtopic.php?f=97&t=585533
http://forum.ubuntu-it.org/viewtopic.php?f=97&t=585533
!!! NOTA !!!: non si accettano richieste d'aiuto in privato, sebbene si possa segnalare la discussione aperta per un eventuale intervento. Grazie.
[GUIDA] Webcam Motion Eye 05ca:18** Sony Vaio
[GUIDA] TunerTV eb1a:2881 per Ubuntu 16.04
[GUIDA] Webcam Motion Eye 05ca:18** Sony Vaio
[GUIDA] TunerTV eb1a:2881 per Ubuntu 16.04
-
Debianizzato
- Prode Principiante
- Messaggi: 54
- Iscrizione: lunedì 17 ottobre 2011, 13:18
- Sesso: Maschile
Re: Android, 950 milioni di dispositivi a rischio
Quella libreria non sembra essere aggiornabile tramite play services
- steff
- Moderatore Globale

- Messaggi: 40358
- Iscrizione: domenica 18 febbraio 2007, 19:48
- Desktop: LXQt+labwc
- Distribuzione: Arch; Debian; Ubuntu Server
- Sesso: Maschile
- Località: Toscana
- Contatti:
Re: Android, 950 milioni di dispositivi a rischio
https://www.schneier.com/blog/archives/ ... t_vul.html
http://blog.zimperium.com/experts-found ... f-android/
http://blog.zimperium.com/experts-found ... f-android/
Attackers only need your mobile number, using which they can remotely execute code via a specially crafted media file delivered via MMS. A fully weaponized successful attack could even delete the message before you see it. You will only see the notification. These vulnerabilities are extremely dangerous because they do not require that the victim take any action to be exploited. Unlike spear-phishing, where the victim needs to open a PDF file or a link sent by the attacker, this vulnerability can be triggered while you sleep. Before you wake up, the attacker will remove any signs of the device being compromised and you will continue your day as usual – with a trojaned phone. - See more at: http://blog.zimperium.com/experts-found ... umjIJ.dpuf
Per chi mastica l'inglese. Il punto è che Google ha patchato, ma i vari produttori non hanno mica furia, anzi.Gli aggressori hanno solo bisogno del vostro numero di cellulare, tramite il quale si possono eseguire codice da remoto tramite un file multimediale appositamente predisposto fornito tramite MMS. Un attacco riuscito pienamente come arma potrebbe anche eliminare il messaggio prima di vederlo. Si vedrà solo la notifica. Queste vulnerabilità sono estremamente pericolosi perché non richiedono che la vittima intraprendere alcuna azione da sfruttare. A differenza di spear-phishing, in cui la vittima ha bisogno di aprire un file PDF o un link inviato dall'aggressore, la vulnerabilità può essere attivato durante il sonno. Prima ci si sveglia, l'attaccante rimuoverà tutti i segni del dispositivo viene compromessa e si continuerà il vostro giorno come di consueto - con un telefono un trojan.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
- superlex
- Rampante Reduce

- Messaggi: 5372
- Iscrizione: martedì 19 agosto 2008, 23:22
- Desktop: Budgie
- Distribuzione: Ubuntu 18.04 LTS
Re: Android, 950 milioni di dispositivi a rischio
A me sembra anche normale che Play Services non possa occuparsi di tutte le patch per Android, quindi torniamo a ribadire che su Android la sicurezza vale 0, visto che ci sono tantissimi modelli e la maggior parte come nascono rimangono.
Chissà quante altre vulnerabilità oltre questa dei video ci sono.
Chissà quante altre vulnerabilità oltre questa dei video ci sono.
!!! NOTA !!!: non si accettano richieste d'aiuto in privato, sebbene si possa segnalare la discussione aperta per un eventuale intervento. Grazie.
[GUIDA] Webcam Motion Eye 05ca:18** Sony Vaio
[GUIDA] TunerTV eb1a:2881 per Ubuntu 16.04
[GUIDA] Webcam Motion Eye 05ca:18** Sony Vaio
[GUIDA] TunerTV eb1a:2881 per Ubuntu 16.04
- ubuntumate
- Entusiasta Emergente

- Messaggi: 1180
- Iscrizione: giovedì 28 maggio 2015, 18:18
- Distribuzione: Windows 7
- Sesso: Maschile
- Località: Milano
Re: Android, 950 milioni di dispositivi a rischio
Questo è il motivo per cui vorrei un sistema mobile open source,o meglio free! Eh si perchè Android non è 100% open source come del resto tutte le ROM derivate.Io che non ho tutta la marea di app Google,rischio qualcosa a parte quell'exploit degli MMS(che non ho attivi)?
Software engineers shall participate in lifelong learning regarding the practice of their profession and shall promote an ethical approach to the practice of the profession.
ACM/IEEE Code of ethics.
ACM/IEEE Code of ethics.
Chi c’è in linea
Visualizzano questa sezione: drakfire e 9 ospiti