Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Smartphone Android

Una vulnerabilità di Qualcomm permette agli hacker di spiare e ascoltare le chiamate degli smartphone Android

Redazione 07/05/2021
Qualcomm Snapdragon 780G

Google e altri produttori di smartphone Android cercano di mantenere il controllo della sicurezza hardware e software con vari livelli di intensità. Ma una falla di sicurezza nei SoC Qualcomm ampiamente utilizzati scoperta da Check Point Research è particolarmente allarmante: potrebbe teoricamente consentire a un’app dannosa di compromettere il software per i chip modem MSM di Qualcomm, dandogli accesso alla cronologia delle chiamate e del testo o persino alla possibilità di registrare le conversazioni.

La spiegazione del problema da parte di Check Point è estremamente tecnica. Ma per dirla in parole povere, sono state trovate vulnerabilità nelle connessioni tra il livello software Qualcomm Modem Interface (QMI) del modem e il servizio debugger, consentendo di applicare patch dinamicamente al software e aggirare i consueti meccanismi di sicurezza.

Le app standard di terze parti non hanno privilegi di sicurezza per accedere a QMI, ma se gli aspetti più critici di Android venissero compromessi, questo attacco potrebbe essere utilizzato.

Con le vulnerabilità che hanno scoperto, i ricercatori hanno stabilito che un’app dannosa potrebbe ascoltare e registrare una telefonata attiva, ottenere registrazioni di chiamate e SMS o persino sbloccare una scheda SIM.

Check Point stima che il software QMI che ha scoperto come vulnerabile sia presente in circa il 40% degli smartphone da fornitori tra cui Samsung, Google, LG, OnePlus, Xiaomi e altri. Sebbene i metodi per questo attacco siano stati descritti in termini generali, le informazioni specifiche necessarie sono state nascoste dal rapporto per impedire a chiunque di duplicare facilmente il processo.

Al momento, non c’è alcuna indicazione che questo metodo di attacco sia effettivamente utilizzato per spiare qualcuno. Qualcomm è a conoscenza di questo problema da quando Check Point glielo ha rivelato nell’ottobre dello scorso anno e lo ha confermato come una vulnerabilità di alto livello, trasmettendolo ai produttori di Android che utilizzano i suoi modem.

In merito a questa vicenda, un rappresentate di Qualcomm ha dichiarato:

Fornire tecnologie che supportano sicurezza e privacy solide è una priorità per Qualcomm. Lodiamo i ricercatori di sicurezza di Check Point per l’utilizzo di pratiche di divulgazione coordinata standard del settore. Qualcomm Technologies ha già reso disponibili le correzioni agli OEM nel dicembre 2020 e incoraggiamo gli utenti finali ad aggiornare i propri dispositivi non appena le patch diventano disponibili.

Ciò non vuol dire che le patch di dicembre contengano la soluzione a questo problema. Significa invece che Qualcomm ha già fatto la sua parte e ora tocca ai produttori rilasciare tale fix agli smartphone coinvolti.

VIA

Continue Reading

Previous: Google rende obbligatoria la 2FA sui propri servizi
Next: Google pubblica l’app Gboard su Wear OS

Articoli Correlati

orangepizero3wteaser-q82-w480-h
  • News su Android, tutte le novità

OrangePi Zero 3W, una SBC potente che sta nel palmo della mano | Recensione

-Redazione- 06/05/2026
dead-as-disco-pc-steam-cover
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Dead as Disco: quando il ritmo diventa azione pura

-Redazione- 05/05/2026
Bigme-B7-PRO-3647154032
  • News su Android, tutte le novità
  • Recensioni Android
  • Tablet Android

Bigme B7 Pro: l’e-reader a colori che vuole essere tablet (e quasi ci riesce)

-Redazione- 06/04/2026

Ultime News

orangepizero3wteaser-q82-w480-h
  • News su Android, tutte le novità

OrangePi Zero 3W, una SBC potente che sta nel palmo della mano | Recensione

-Redazione- 06/05/2026
L’evoluzione delle single board computer sta andando in una direzione sempre più sorprendente: dispositivi minuscoli che racchiudono...
Leggi tutto Read more about OrangePi Zero 3W, una SBC potente che sta nel palmo della mano | Recensione
Dead as Disco: quando il ritmo diventa azione pura dead-as-disco-pc-steam-cover
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Dead as Disco: quando il ritmo diventa azione pura

05/05/2026
Bigme B7 Pro: l’e-reader a colori che vuole essere tablet (e quasi ci riesce) Bigme-B7-PRO-3647154032
  • News su Android, tutte le novità
  • Recensioni Android
  • Tablet Android

Bigme B7 Pro: l’e-reader a colori che vuole essere tablet (e quasi ci riesce)

06/04/2026
Recensione Legacy of Kain: Ascendance, reinventare un classico attraverso il platformer 2D legacy-of-kain-ascendance-129ke-2064910876
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Legacy of Kain: Ascendance, reinventare un classico attraverso il platformer 2D

01/04/2026
GRIDbeat: quando il ritmo diventa un labirinto da attraversare GRIDbeat-AnnOUNCED-517347431
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

GRIDbeat: quando il ritmo diventa un labirinto da attraversare

26/03/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok