Array

Samsung Knox, falla consente ad un hacker di assumere il controllo del tuo telefono

Date:

Share post:

Samsung sta affrontando il periodo più buio dell’intera storia della tecnologia e dei servizi offerti al pubblico sul piano hardware e, a quanto ci risulta dalle ultime notizie, anche su quello software, che vede la presenza di tre vulnerabilità critiche di Samsung Knox (identificativo: CVE-2016-6584) che consentirebbero ad un hacker smaliziato di prendere il totale controllo dei tuoi dispositivi Android.

Samsung Knox, la cui reale applicazione pratica dovrebbe consistere in un’ecosistema criptato inaccessibile dall’esterno, ha fatto rinvenire tre vulnerabilità nel sistema di analisi dei metodi di sicurezza impiegati per il blinding dei sistemi Android sui Samsung Galaxy. Una sorta di end-to-end security che dovrebbe garantire privacy e riservatezza dati, ma così non è.

Secondo un gruppo di sicurezza israeliano con sede a Tel Aviv, il sistema lascerebbe aperte diverse porte utili per la concessione dei massimi privilegi di accesso, grazie alla violazione del modulo Kernel Real-Time Protection (TIMA RKP), responsabile della difesa del sistema contro gli exploit del kernel.

Knox, in particolare, è stato progettato per migliorare la sicurezza del sistema operativo. Tuttavia, i difetti riscontrati hanno permesso il controllo completo del Samsung Galaxy S6 e del  Note 5, utilizzati durante il processo di testing. Il team di ricerca di sicurezza ha riscontrato l’utilizzo di una vulnerabilità nel kernel esistente, conosciuta come CVE-2015-1805. Il gruppo ha chiarito che qualunque vulnerabilità, tra quelle intraviste, può essere utilizzata per accedere al sistema.Samsung knox Galaxy S5

Una volta che una di queste vulnerabilità viene richiamata, un utente può accedere al tuo device prendendone il completo controllo. I responsabili di sicurezza, nello specifico, sono stati in grado di bypassare le protezioni imposte dall’RKP eseguendo il loro codice senza alcun problema. Pertanto, allo stesso modo, un utente esterno può garantirsi l’accesso al tuo account rimpiazzando legittimamente le applicazioni con prodotti studiati ad hoc per compromettere i tuoi dati e la tua sicurezza.

Il gruppo, a tal fine, ha provveduto ad informare preventivamente Samsung, già dallo scorso anno, che dal canto suo ha provveduto a rilasciare la correzione tramite la patch del mese di Maggio 2016. In tale ottica, la società ha informato tutti gli utenti della necessità di provvedere all’update, benché i device più vecchi, e di certo non aggiornati, restino comunque a rischio non potendo contare su un aggiornamento periodico dei propri sistemi di sicurezza.

Una cosa, questa, che la dice lunga sull’opinabilità d’azione delle software house del settore mobile, solo recentemente attivatisi a favore di un processo di aggiornamento mirato per i propri dispositivi.

Federica Vitale
Federica Vitalehttps://federicavitale.com
Ho studiato Shakespeare all'Università e mi ritrovo a scrivere di tecnologia, smartphone, robot e accessori hi-tech da anni! La SEO? Per me è maschile, ma la rispetto ugualmente. Quando si suol dire "Sappiamo ciò che siamo ma non quello che potremmo essere" (Amleto, l'atto indovinatelo voi!)

Related articles

WhatsApp: arriva un’interessante novità per i sondaggi

Con lo svilupparsi dei canali e delle chat di gruppo, i sondaggi sono sempre più utilizzati su WhatsApp....

Quando il trauma cranico riattiva i virus: nuove prospettive sull’Alzheimer

Il trauma cranico rappresenta una delle principali cause di disabilità neurologica a livello globale, ma i suoi effetti...

Recensione DJI Air 3S: il drone perfetto per foto e video in mobilità

DJI Air 3S raggiunge un nuovo livello nel campo dei droni e della fotografia, un velivolo di altissima qualità che innalza...

Le esperienze precoci: una chiave per comprendere geni, cervello e resilienza

Le prime esperienze di vita giocano un ruolo cruciale nel modellare lo sviluppo cerebrale, influenzando non solo il...