Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità

Google ha scoperto il maggior numero di sempre di exploit zero-day nel 2021

Redazione 23/04/2022
sicurezza informatica attacco hacker

La sicurezza online e l’esperienza utente vanno di pari passo: nessuno vorrà usare nemmeno il telefono più elegante del mondo se lo lascia completamente aperto agli hacker. Ecco perché gli sviluppatori lavorano costantemente dietro le quinte per proteggere gli utenti, ma inevitabilmente alcuni difetti di sicurezza passano inosservati. Forse la classe più spaventosa sono gli exploit zero-day, per i quali non esiste alcuna patch per correggere queste falle quando gli attacchi arrivano per la prima volta. Questa settimana Google sta esaminando gli sforzi per scoprire queste vulnerabilità e, con 58 di esse rilevate e divulgate nel 2021, questo genere di falle ha avuto il suo singolo anno più impegnativo.

Quei 58 zero-day trovati nel 2021 rappresentano più del doppio dei 25 exploit rilevati nel 2020. Questo significa che il software sta diventando più insicuro o che gli hacker hanno raddoppiato i loro sforzi? No. Invece, Google suggerisce che la tendenza è più probabilmente il risultato di un migliore rilevamento degli exploit zero-day da parte di Microsoft, Apple e Google stessa.

Il post analizza in dettaglio gli exploit zero-day del 2021, ma ciò che spicca di più è quanto siano indietro molti fornitori nell’adozione di misure per fare qualcosa per le vulnerabilità note.

Project Zero di Google (un team di cacciatori di bug d’élite) mira a rendere più costoso, dispendioso in termini di risorse e nel complesso più difficile per gli hacker l’utilizzo degli zero-day, ma è un lavoro in corso. Di tutti gli zero-day rilevati, solo due (destinati a dispositivi iOS e Mac) erano davvero nuovi. Il resto erano variazioni di bug ben noti, con la maggior parte (67%) essendo una variazione di vulnerabilità di danneggiamento della memoria.

L’implicazione è che gli hacker non devono impegnarsi tanto quanto ci si aspetterebbe per trovare nuove superfici di attacco.

Google avverte che il suo record di attacchi zero-day non è così onnicomprensivo come potrebbe essere. Ad esempio, piattaforme di messaggistica come WhatsApp, Signal e Telegram non hanno segnalato vulnerabilità zero-day nel 2021, il che è sorprendente considerando che tutte e tre le app sono i principali obiettivi di hacking. Infatti, da quando Google ha iniziato a monitorare nel 2014, sono stati segnalati solo due zero-day per le app di messaggistica: WhatsApp nel 2019 e iMessage nel 2021.

L’azienda sospetta che la mancanza di rilevamento o divulgazione possa essere il motivo per cui questi numeri sono così bassi — non che le vulnerabilità non esistano necessariamente. Google spera che il settore tecnologico condivida più esempi di exploit con descrizioni tecniche dettagliate quando rivela exploit zero-day. Inoltre, sta implorando i fornitori di fare di più per rendere i bug di danneggiamento della memoria non sfruttabili.

Nel frattempo, potete fare del vostro meglio per proteggere i dispositivi dai malware assicurandovi che il loro software sia aggiornato. E, per la vostra sicurezza specifica online, utilizzare password manager e autenticazione a due fattori dove disponibile (magari non quella tramite SMS).

VIA

Continue Reading

Previous: Il multi dispositivo di WhatsApp sarà offerto in abbonamento?
Next: Come accedere alle opzioni sviluppatore su Android

Articoli Correlati

Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube
  • News su Android, tutte le novità
  • Recensioni Android

Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube

-Redazione- 22/12/2025
Google Telefono in arrivo Audiomoji
  • News su Android, tutte le novità

La rivoluzione della connettività mobile: analisi delle offerte 5g e trasparenza tariffaria

Redazione 28/11/2025
095840008-8dc44845-a248-4fdf-a424-7e424adf3cfb
  • News su Android, tutte le novità

Sicurezza nello smart working: come proteggere azienda e dipendenti nell’era distribuita

Redazione 23/11/2025

Ultime News

Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube
  • News su Android, tutte le novità
  • Recensioni Android

Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube

-Redazione- 22/12/2025
Quando si parla di manutenzione della bicicletta, il lubrificante giusto può fare una grande differenza nelle performance,...
Leggi tutto Read more about Test dei lubrificanti a base di cera Zéfal Extra Dry Lube e Extra Wet Lube
La rivoluzione della connettività mobile: analisi delle offerte 5g e trasparenza tariffaria Google Telefono in arrivo Audiomoji
  • News su Android, tutte le novità

La rivoluzione della connettività mobile: analisi delle offerte 5g e trasparenza tariffaria

28/11/2025
Sicurezza nello smart working: come proteggere azienda e dipendenti nell’era distribuita 095840008-8dc44845-a248-4fdf-a424-7e424adf3cfb
  • News su Android, tutte le novità

Sicurezza nello smart working: come proteggere azienda e dipendenti nell’era distribuita

23/11/2025
AI + WordPress: i nuovi alleati per costruire e gestire un sito web professionale nel 2025 AlphaFold 3
  • News su Android, tutte le novità

AI + WordPress: i nuovi alleati per costruire e gestire un sito web professionale nel 2025

14/11/2025
Dalla Cina arriva la luce da bicicletta da 1600 lumen da appena 13 euro luce da bicicletta cina
  • News su Android, tutte le novità
  • Recensioni Android

Dalla Cina arriva la luce da bicicletta da 1600 lumen da appena 13 euro

29/10/2025
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok