Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Smartphone Android
  • Sticky

Le patch di sicurezza per Android sono una pagliacciata?

Redazione 27/11/2022
Malware Android

Il team Project Zero di Google ha rivelato diversi difetti di sicurezza per i telefoni con GPU Mali, come quelli con SoC Exynos. Il team afferma di aver segnalato i problemi ad ARM (che progetta le GPU) in estate. ARM ha risolto i problemi alla fine di luglio e agosto. Tuttavia, i produttori di smartphone tra cui Samsung, Xiaomi, Oppo e Google stessa non avevano distribuito patch di sicurezza per correggere le vulnerabilità all’inizio di questa settimana, ha affermato Project Zero.

I ricercatori hanno identificato cinque nuovi problemi a giugno e luglio e li hanno prontamente segnalati ad ARM. “Uno di questi problemi ha portato alla corruzione della memoria del kernel, uno ha portato alla divulgazione degli indirizzi di memoria fisica allo spazio utente e gli altri tre hanno portato a una condizione fisica di utilizzo dopo la libertà della pagina“, ha scritto Ian Beer di Project Zero in un post sul blog. “Questi consentirebbero a un utente malintenzionato di continuare a leggere e scrivere pagine fisiche dopo che sono state restituite al sistema“.

Beer ha osservato che sarebbe possibile per un hacker ottenere l’accesso completo a un sistema in quanto sarebbe in grado di aggirare il modello di autorizzazioni su Android e ottenere un “ampio accesso” ai dati di un utente. L’attaccante potrebbe farlo forzando il kernel a riutilizzare le suddette pagine fisiche come tabelle di pagine.

Project Zero ha scoperto che, tre mesi dopo che ARM ha risolto questi problemi, tutti i dispositivi di test del team erano ancora vulnerabili ai difetti. Nelle ultime patch i problemi non sono stati menzionati “in nessun bollettino sulla sicurezza” dei produttori di Android.

Come osserva SamMobile, i dispositivi della serie Galaxy S22 di Samsung e i telefoni basati su Snapdragon dell’azienda non sono interessati da queste vulnerabilità.

VIA

Continue Reading

Previous: Valve lancia Proton 7.0 e migliora nettamente il gaming su Steam Deck (e Linux in generale)
Next: Samsung Galaxy S23 Ultra avrà il display AMOLED più luminoso di sempre

Articoli Correlati

AliExpress Affidabile Guida Acquisto AndroidBlog.it
  • News su Android, tutte le novità

Il social commerce spiegato in tre punti: come vendere davvero sui social

Redazione 16/06/2025
Crittografia hardware e software
  • News su Android, tutte le novità

Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione

Redazione 22/05/2025
X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

-Redazione- 12/05/2025

Ultime News

AliExpress Affidabile Guida Acquisto AndroidBlog.it
  • News su Android, tutte le novità

Il social commerce spiegato in tre punti: come vendere davvero sui social

Redazione 16/06/2025
Gli attuali mercati si presentano sempre più dinamici e saturi, quindi l’attenzione dei consumatori è diventata una...
Leggi tutto Read more about Il social commerce spiegato in tre punti: come vendere davvero sui social
Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione Crittografia hardware e software
  • News su Android, tutte le novità

Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione

22/05/2025
Recensione Gamesir X5 Lite: economico ma funzionale X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

12/05/2025
Intelligenza Artificiale: OTO Agency al servizio delle aziende Intelligenza-artificiale-aziende
  • News su Android, tutte le novità

Intelligenza Artificiale: OTO Agency al servizio delle aziende

01/04/2025
Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono iPhone 14 Pro recensione
  • News su Android, tutte le novità

Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono

28/03/2025
Copyright © Tutti i diritti riservati | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok