News

Bluetooth, un bug rende vulnerabili numerosi device Android

Nonostante le aziende cercano sempre di migliorare la sicurezza e dunque rendere il più sicuri possibili i propri device mobili, gli hacker riescono sempre a trovare nuove vie d’accesso e punti deboli per diffondere i propri virus, malware, adware ecc., con lo scopo principale di rubare dati sensibili.
Proprio riguardo ciò, recentemente è stato scoperto che su numerosi dispositivi con le precedenti versioni di Android si è creato un bug della tecnologia Bluetooth che permette ai malintenzionati di controllare il device da remoto.

 

 

La falla di sicurezza del Bluetooth

Come ben sappiamo, il Bluetooth è una tecnologia presente da tanti anni su quasi tutti gli smartphone che permette la trasmissione di qualsiasi file senza fili. Un ottimo metodo, dunque, di scambiare informazioni velocemente, senza difficoltà ed in completa sicurezza. Almeno così era.

Google ha infatti dovuto implementare un aggiornamento di sicurezza per risolvere un difetto critico della tecnologia che consente l’esecuzione di codice in remoto senza l’interazione dell’utente. La vulnerabilità, rilevata come CVE-2020-0022, riguarda i dispositivi con Android Oreo (8.0 e 8.1) e Pie (9.0). Per questi dispositivi, che tra loro rappresentano quasi i due terzi dei dispositivi Android in uso, il difetto è valutato da Google come critico.

Secondo il fornitore tedesco di sicurezza IT ERNW, che ha scoperto il buco di sicurezza “wormable” e lo ha segnalato a Google tre mesi fa, il bug potrebbe essere sfruttato per rubare dati personali o distribuire malware. Gli aggressori potrebbero “eseguire silenziosamente codice arbitrario con i privilegi del demone Bluetooth”, ha affermato la società. “Non è richiesta l’interazione dell’utente e deve essere conosciuto solo l’indirizzo MAC Bluetooth dei dispositivi di destinazione. Per alcuni dispositivi, l’indirizzo MAC Bluetooth può essere dedotto dall’indirizzo MAC Wi-Fi ”.

Ovviamente anche gli aggressori devono trovarsi nelle immediate vicinanze del dispositivo bersaglio e il telefono o tablet deve essere in modalità rilevabile. Il bug non è un problema grave per i device con Android 10, dove non può essere sfruttato e porta “solo” a un arresto anomalo del demone Bluetooth. Le versioni di Android precedenti alla 8.0 non sono state testate.

 

Francesco Borea

Studente universitario Appassionato di tecnologia

Recent Posts

Amazon: nuove offerte tecnologiche da prendere al volo

Le nuove offerte tecnologiche di Amazon sono appena arrivate. Migliaia di dispositivi sono attualmente disponibili in forte sconto. Trovare il…

19 Giugno 2025

Kepler-725c, la super-Terra che entra ed esce dalla zona abitabile

Kepler-725c: la super-Terra con un’orbita “bizzarra” Scoperta recente nel sistema Kepler: un esopianeta chiamato Kepler-725c, situato a 2.472 anni luce…

19 Giugno 2025

Alimenti per la serotonina: cosa mangiare per migliorare l’umore

Coltivare il buonumore comincia a tavola. Sempre più ricerche scientifiche lo confermano: una dieta equilibrata aiuta la produzione di serotonina,…

19 Giugno 2025

Recensione Final Audio ZE2000 : un ritorno all’essenza del suono

In un panorama dominato da auricolari true wireless sempre più orientati alla versatilità, alla soppressione del rumore attiva e alla…

19 Giugno 2025

Bere caffè fa bene o male? Cosa dice la scienza sul rischio di morte prematura

Per milioni di persone, il caffè è un’abitudine irrinunciabile. Che sia al mattino o dopo pranzo, è spesso associato a…

18 Giugno 2025

Viaggiare nel tempo: sogno fantascientifico o possibilità scientifica?

Da H.G. Wells a Ritorno al futuro, passando per Dark e Interstellar, l’idea di spostarsi nel tempo affascina da sempre…

18 Giugno 2025