HomeEconomia & SviluppoSettimana di passione per i clienti Samsung ed Apple

Settimana di passione per i clienti Samsung ed Apple

La NowSecure, società con sede a Chicago ha annunciato di aver identificato una falla che affliggerebbe più di 600 milioni di dispositivi Samsung.

Secondo quanto riportato il bug per altro particolarmente critico risiederebbe nel codice della tastiera alternativa swift della casa coreana che permetterebbe di acquisire il controllo quasi totale del dispositivo, permettendo sottrazione di messaggi, foto, video, sms, tabulati di chiamate ecc, consentendo altresì di infettare tutte le applicazioni installate, alterandone il corretto funzionamento; il bug risulterebbe maggiormente critico in quanto la tastiera alternativa è parte integrante del bloatware (ovvero software tendenzialmente inutile installato, ma non richiesto dall’utente) proprietario Samsung. Ricordiamo infatti che Samsung, mette in commercio i suoi dispositivi Android con circa 600 megabyte di applicazioni di questo genere.

Per altro sia la casa coreana che il team Android erano stati informati della questione lo scorso dicembre ed avrebbe cominciato a distribuire patch a risoluzione del problema ed attualmente risulterebbero vulnerabili “solo” i Galaxy S6, S5, S4, S4 mini degli operatori Verizon, AT&T, Sprint e T-Mobile.

Analoga situazione ancora più grave e critica per Apple: alcuni studenti della Indiana University insieme ad altri allievi della Peking University e della Georgia Institute of Technology, che  lo scorso ottobre hanno ravvisato una gravissima falla dei sistemi iOS e OS X che consentirebbe ad un malintenzionato accesso al portachiavi iCloud ed avere accesso a tutte le credenziali utilizzate nell’accesso web e ad app di terze parti, ravvisandone tempestivamente la Apple, acconsentendo all’impegno proposto dall’azienda di mantenere nel più stretto riserbo la questione per almeno sei mesi e di inviare una relazione tecnica dettagliata entro lo scorso mese di febbraio, impegno mantenuto, per altro ampiamente entro i termini richiesti.

Secondo quanto riportato dalla testata TheRegister gli esperti hanno inserito il malware all’interno di applicazioni inviate ad Apple per approvazione che a quanto non si sarebbe accorta di nulla pubblicandola sullo store aziendale.

La gravità e l’impatto di questa problematica sarebbe inimmaginabile, infatti potendo sfruttare trasmissioni e bug inter application ed inter piattaforma sarebbe in grado di rubare dati da piattaforme quali Facebook, Evernote, razziare credenziali bancarie tramite Safari e Firefox e gli sviluppatori informano che al momento non vi è modo per porre rimedio a questo tipo di attacco virale.

Il consiglio rimane quello di evitare di installare applicazioni anche dagli store ufficiali (sia iOS che OS X) progettati da sviluppatori anonimi o poco conosciuti. In alternativa passare a Sistemi operativi Android/Windows.

Banner donazioni

Telegram PugliaIn

Per seguire in tempo reale tutte le news iscriviti gratuitamente al nostro canale Telegram

Ultimi Articoli

spot_img
spot_img