Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità

Google ha scoperto il maggior numero di sempre di exploit zero-day nel 2021

Redazione 23/04/2022
sicurezza informatica attacco hacker

La sicurezza online e l’esperienza utente vanno di pari passo: nessuno vorrà usare nemmeno il telefono più elegante del mondo se lo lascia completamente aperto agli hacker. Ecco perché gli sviluppatori lavorano costantemente dietro le quinte per proteggere gli utenti, ma inevitabilmente alcuni difetti di sicurezza passano inosservati. Forse la classe più spaventosa sono gli exploit zero-day, per i quali non esiste alcuna patch per correggere queste falle quando gli attacchi arrivano per la prima volta. Questa settimana Google sta esaminando gli sforzi per scoprire queste vulnerabilità e, con 58 di esse rilevate e divulgate nel 2021, questo genere di falle ha avuto il suo singolo anno più impegnativo.

Quei 58 zero-day trovati nel 2021 rappresentano più del doppio dei 25 exploit rilevati nel 2020. Questo significa che il software sta diventando più insicuro o che gli hacker hanno raddoppiato i loro sforzi? No. Invece, Google suggerisce che la tendenza è più probabilmente il risultato di un migliore rilevamento degli exploit zero-day da parte di Microsoft, Apple e Google stessa.

Il post analizza in dettaglio gli exploit zero-day del 2021, ma ciò che spicca di più è quanto siano indietro molti fornitori nell’adozione di misure per fare qualcosa per le vulnerabilità note.

Project Zero di Google (un team di cacciatori di bug d’élite) mira a rendere più costoso, dispendioso in termini di risorse e nel complesso più difficile per gli hacker l’utilizzo degli zero-day, ma è un lavoro in corso. Di tutti gli zero-day rilevati, solo due (destinati a dispositivi iOS e Mac) erano davvero nuovi. Il resto erano variazioni di bug ben noti, con la maggior parte (67%) essendo una variazione di vulnerabilità di danneggiamento della memoria.

L’implicazione è che gli hacker non devono impegnarsi tanto quanto ci si aspetterebbe per trovare nuove superfici di attacco.

Google avverte che il suo record di attacchi zero-day non è così onnicomprensivo come potrebbe essere. Ad esempio, piattaforme di messaggistica come WhatsApp, Signal e Telegram non hanno segnalato vulnerabilità zero-day nel 2021, il che è sorprendente considerando che tutte e tre le app sono i principali obiettivi di hacking. Infatti, da quando Google ha iniziato a monitorare nel 2014, sono stati segnalati solo due zero-day per le app di messaggistica: WhatsApp nel 2019 e iMessage nel 2021.

L’azienda sospetta che la mancanza di rilevamento o divulgazione possa essere il motivo per cui questi numeri sono così bassi — non che le vulnerabilità non esistano necessariamente. Google spera che il settore tecnologico condivida più esempi di exploit con descrizioni tecniche dettagliate quando rivela exploit zero-day. Inoltre, sta implorando i fornitori di fare di più per rendere i bug di danneggiamento della memoria non sfruttabili.

Nel frattempo, potete fare del vostro meglio per proteggere i dispositivi dai malware assicurandovi che il loro software sia aggiornato. E, per la vostra sicurezza specifica online, utilizzare password manager e autenticazione a due fattori dove disponibile (magari non quella tramite SMS).

VIA

Continue Reading

Previous: Il multi dispositivo di WhatsApp sarà offerto in abbonamento?
Next: Come accedere alle opzioni sviluppatore su Android

Articoli Correlati

AliExpress Affidabile Guida Acquisto AndroidBlog.it
  • News su Android, tutte le novità

Il social commerce spiegato in tre punti: come vendere davvero sui social

Redazione 16/06/2025
Crittografia hardware e software
  • News su Android, tutte le novità

Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione

Redazione 22/05/2025
X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

-Redazione- 12/05/2025

Ultime News

AliExpress Affidabile Guida Acquisto AndroidBlog.it
  • News su Android, tutte le novità

Il social commerce spiegato in tre punti: come vendere davvero sui social

Redazione 16/06/2025
Gli attuali mercati si presentano sempre più dinamici e saturi, quindi l’attenzione dei consumatori è diventata una...
Leggi tutto Read more about Il social commerce spiegato in tre punti: come vendere davvero sui social
Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione Crittografia hardware e software
  • News su Android, tutte le novità

Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione

22/05/2025
Recensione Gamesir X5 Lite: economico ma funzionale X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

12/05/2025
Intelligenza Artificiale: OTO Agency al servizio delle aziende Intelligenza-artificiale-aziende
  • News su Android, tutte le novità

Intelligenza Artificiale: OTO Agency al servizio delle aziende

01/04/2025
Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono iPhone 14 Pro recensione
  • News su Android, tutte le novità

Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono

28/03/2025
Copyright © Tutti i diritti riservati | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok