View Full Version : 38 dispositivi Android trovati con malware preinstallato
Redazione di Hardware Upg
13-03-2017, 13:31
Link alla notizia: http://www.hwupgrade.it/news/sicurezza-software/38-dispositivi-android-trovati-con-malware-preinstallato_67639.html
Il malware non è presente "di fabbrica" ma è stato inserito in un secondo momento in un qualche punto della catena di fornitura. Svariati esemplari celebri tra i dispositivi infetti
Click sul link per visualizzare la notizia.
Lampetto
13-03-2017, 13:55
..non ho parole.
maghahas
13-03-2017, 14:01
Potete suggerire un tool efficace per scansionare i dispositivi infetti?
pippomostarda
13-03-2017, 14:05
Ma siamo sicuri che il galaxy Note 8 sia mai uscito? :)
Lampetto
13-03-2017, 14:06
Potete suggerire un tool efficace per scansionare i dispositivi infetti?
http://www.yourlifeupdated.net/android/ecco-i-5-migliori-antivirus-e-anti-malware-per-android/
Pensavo che questi tool fossero cose di un lontano passato, ..invece
Lampetto
13-03-2017, 14:10
Bhe...nulla di cui stupirsi.
Un motivo in più per stare alla larga da certi terminali in versione compri 3 e paghi 2.
Ma quali versioni compri 3 e paghi 2 quando nell'elenco c'è anche il Nexus 5 e 5x? ovvero ii terminale reference Google? ..e poi tu sarai ricco per comprarti solo terminali da 800 euro, probabilmente l'esercito paga bene :asd:
peppapig
13-03-2017, 14:13
Ci sono anche telefoni da 800€ eh :asd:
gd350turbo
13-03-2017, 14:16
Bè è noto da tempo che gearbest, mette la sua rom, personalizzata da loro...
Infatti io evito di comperare fa esso.
peppapig
13-03-2017, 14:34
Il terzo della lista è il samsung S7 eh, mica un clone cinese o un entry level :asd:
gd350turbo
13-03-2017, 14:34
Tanto tu hai Apple, quindi sei in una botte di ferro :sofico:
Non ho capito una cosa... Ho un Nexus 5x comprato dagli Stockisti e sui cui ho flashato più volte la Factory Image di Google pulita presa dal loro sito...
Mi devo preoccupare?
:confused:
Non ho capito una cosa... Ho un Nexus 5x comprato dagli Stockisti e sui cui ho flashato più volte la Factory Image di Google pulita presa dal loro sito...
Mi devo preoccupare?
:confused:
EDIT: ho riletto meglio l'articolo e c'è scritto "le app dannose non fanno parte del firmware ufficiale fornito dal produttore del telefono, ma sono state aggiunte in un secondo momento in un punto intermedio della catena di fornitura. " quindi dovrei stare tranquillo...
devil997
13-03-2017, 14:46
Tranquillo con Android?mmmm... Per stare tranquillo devi farti un 3310.
incredibile, Android deriva da Linux e su smartphone becca virus e malware a volontà. Windows Phone deriva da Windows e non si è parlato di alcun virus o malware su smartphone. Come mai è invertita la situazione sui smartphone rispetto ai pc? :stordita:
incredibile, Android deriva da Linux e su smartphone becca virus e malware a volontà. Windows Phone deriva da Windows e non si è parlato di alcun virus o malware su smartphone. Come mai è invertita la situazione sui smartphone rispetto ai pc? :stordita:
perchè su pc il SO più diffuso è windows invece su smartphone è android
Ma siamo sicuri che il galaxy Note 8 sia mai uscito? :)
infatti, altro che malware, quelli hanno fumato pesante :D
LennyNERO69
13-03-2017, 15:43
.. a questo punto mi pare di capiure che se l'infezione è nel firmware il problema sono gli operatori che "brandizzano"...
oh oh
pcmachine
13-03-2017, 16:09
certo certo ... la concorrenza l'è perfetta!
During the first quarter of 2016, iOS devices saw a 25 percent failure rate in tests carried out by Blancco Technology Group. During the second quarter, that figure rose to 58 percent. Crashing apps, unstable Wi-Fi, and other performance issues were to blame.
In its Q2 2016 State of Mobile Device Performance and Health report, BTG reveals that the iPhone 6 is the most unstable Apple smartphone with a failure rate of 29 percent, followed fairly closely by the iPhone 6s at 23 percent.
Strangely, the iPhone 6s Plus, which has almost exactly the same internals as its smaller sibling*— save*for a larger display and battery — had a failure rate of just 14 percent.
Meanwhile, Android’s failure rate fell from 44 percent in Q1 2016 to just 35 percent in Q2 2016, making Google’s platform more stable than Apple’s for the first time since BTG began compiling its quarterly Performance and Health reports.
“Ever since the iPhone was introduced in 2007, Apple’s iOS has been a force to be reckoned with,” said Richard Stiennon, Chief Strategy Officer at BTG. “But our data suggests that the performance battle between iOS, Android and other operating systems is constantly changing.”
While unstable apps were the biggest reasons for failure on iOS — with Snapchat, Instagram and Facebook among the worst for dying during use
terminali ELITARI questi da BARBONI gli altri!
:sofico: :mc:
android sarà sempre più soggetto all'attenzione di hacker e cracker vista la natura opensource del sistema, ma di contro permette di fare qualunque cosa.
il discorso ecosistema (ecosistema un telefono che non comunica neanche con una smart tv senza che ci sia un router di mezzo?? alla faccia dell'ecosistema!) è la balla più colossale e scusa che CI si possa creare per preferire questi terminali a quelli android, così come i virus citati spesso da chi compra apple in favore di android, senza sapere che chi li ha presi, li ha beccati solo perché installa da web o store di terze parti, non certo da playstore almenocchè non si installi l'ultima app cinese caricata con 2 download che viene prontamente rimossa quando il sistema di verifica la intercetta, cosa che viene fatta a monte, ma gli algoritmi euristici vengono elusi ed occorre aggiornarli, esattamente come un antivirus sarà sempre vulnerabile ad un virus nuovo finchè tale virus non verrà individuato e patchata la falla di sicurezza che sfrutta per insidiarsi!
nessun individuo che non abbia competenze minime informatiche dovrebbe avvicinarsi al mondo android, Linux e nemmeno Windows ...
chi vuole un risotto in bianco per sopprimere la fame e premere su 2 tasti è meglio si rivolga ad apple.Chi vuole del risotto al tartufo e poter veder come è cucinato e poterne variare la ricetta guardi Android, avrà una cucina piena di prelibatezze, ovvio che alcuni alimenti vanno scartati e serva leggere sempre la data di scadenza.
:sofico:
stranamente su questo sito non compaiono mai notizie negative verso apple ma solo verso android.
vedasi macchina in fiamme e relativa denuncia della proprietaria ad apple
o vedasi statistiche pubblicate su stabilità e durata utile del terminale, che invece su altri siti compaiono NEI TITOLI DI TESTA!
detto questo VE SALUTO
perchè su pc il SO più diffuso è windows invece su smartphone è android
Credo che User111 stesse facendo del sarcasmo sul fatto che, fino alla diffusione dei dispositivi Android, molti affermassero che la maggiore diffusione di malware su Windows fosse dovuta alla sua minore affidabilità rispetto a Linux e non alla maggiore diffusione.
Adesso che i telefonini dimostrano il contrario, questo tipo di affermazioni non si sente quasi più (anche se c'è sempre qualcuno che continua ad aggrapparsi agli specchi).
Ginopilot
13-03-2017, 16:43
Imbarazzantemente android.
pabloski
13-03-2017, 17:12
Imbarazzantemente android.
tranne che android in questo caso non c'entra nulla
i device sono stati manomessi lungo la filiera della distribuzione e non mi meraviglierei se dietro ci fosse lo zampino di qualche agenzia a tre lettere
comunque sia non si tratta di infezioni che colpiscono i terminali tramite rce, ma di manomissioni da parte di chi ha avuto per le mani quei dispostivi, cosa che si puo' fare anche con gli iphone e il vault 7 contiene dettagli a riguardo
Credo che User111 stesse facendo del sarcasmo sul fatto che, fino alla diffusione dei dispositivi Android, molti affermassero che la maggiore diffusione di malware su Windows fosse dovuta alla sua minore affidabilità rispetto a Linux e non alla maggiore diffusione.
Adesso che i telefonini dimostrano il contrario, questo tipo di affermazioni non si sente quasi più (anche se c'è sempre qualcuno che continua ad aggrapparsi agli specchi).
in effetti, in un certo senso è paradossale :stordita: anche se non più di tanto. Linux l'ho conosciuto per la sua immunità ai virus e malware. ;)
Ginopilot
13-03-2017, 17:36
tranne che android in questo caso non c'entra nulla
i device sono stati manomessi lungo la filiera della distribuzione e non mi meraviglierei se dietro ci fosse lo zampino di qualche agenzia a tre lettere
comunque sia non si tratta di infezioni che colpiscono i terminali tramite rce, ma di manomissioni da parte di chi ha avuto per le mani quei dispostivi, cosa che si puo' fare anche con gli iphone e il vault 7 contiene dettagli a riguardo
Con la differenza che per farlo su un iphone e' molto piu' complicato sfruttando vulnerabilita' che possono essere corrette rapidamente. Mentre nel mondo android un terminale nasce e muore con le stesse vulnerabilita'.
s0nnyd3marco
13-03-2017, 17:43
tranne che android in questo caso non c'entra nulla
i device sono stati manomessi lungo la filiera della distribuzione e non mi meraviglierei se dietro ci fosse lo zampino di qualche agenzia a tre lettere
comunque sia non si tratta di infezioni che colpiscono i terminali tramite rce, ma di manomissioni da parte di chi ha avuto per le mani quei dispostivi, cosa che si puo' fare anche con gli iphone e il vault 7 contiene dettagli a riguardo
THIS
Castellese
13-03-2017, 17:56
infatti, altro che malware, quelli hanno fumato pesante :D
è un tablet... e pure vecchio
http://samsung.hdblog.it/schede-tecniche/samsung-galaxy-note-8-0_i2459/
pabloski
13-03-2017, 18:16
Con la differenza che per farlo su un iphone e' molto piu' complicato sfruttando vulnerabilita' che possono essere corrette rapidamente. Mentre nel mondo android un terminale nasce e muore con le stesse vulnerabilita'.
Ehm ma qui non e' stata sfruttata nessunissima vulnerabilita'. Avevo in mano i telefoni fisici, li hanno connessi ad apposite apparecchiature per il dumping/flashing del firmware. Avevano evidentemente gia' pronte delle rom modificate e le hanno flashate sui telefoni in questione.
Non c'entrano gli exploit, niente e' arrivato da fuori, nessuna vulnerabilita' di android/linux e' stata usata.
certo certo ... la concorrenza l'è perfetta!
During the first quarter of 2016, iOS devices saw a 25 percent failure rate in tests carried out by Blancco Technology Group. During the second quarter, that figure rose to 58 percent. Crashing apps, unstable Wi-Fi, and other performance issues were to blame.
In its Q2 2016 State of Mobile Device Performance and Health report, BTG reveals that the iPhone 6 is the most unstable Apple smartphone with a failure rate of 29 percent, followed fairly closely by the iPhone 6s at 23 percent.
Strangely, the iPhone 6s Plus, which has almost exactly the same internals as its smaller sibling*— save*for a larger display and battery — had a failure rate of just 14 percent.
Meanwhile, Android’s failure rate fell from 44 percent in Q1 2016 to just 35 percent in Q2 2016, making Google’s platform more stable than Apple’s for the first time since BTG began compiling its quarterly Performance and Health reports.
“Ever since the iPhone was introduced in 2007, Apple’s iOS has been a force to be reckoned with,” said Richard Stiennon, Chief Strategy Officer at BTG. “But our data suggests that the performance battle between iOS, Android and other operating systems is constantly changing.”
While unstable apps were the biggest reasons for failure on iOS — with Snapchat, Instagram and Facebook among the worst for dying during use
terminali ELITARI questi da BARBONI gli altri!
:sofico: :mc:
android sarà sempre più soggetto all'attenzione di hacker e cracker vista la natura opensource del sistema, ma di contro permette di fare qualunque cosa.
il discorso ecosistema (ecosistema un telefono che non comunica neanche con una smart tv senza che ci sia un router di mezzo?? alla faccia dell'ecosistema!) è la balla più colossale e scusa che CI si possa creare per preferire questi terminali a quelli android, così come i virus citati spesso da chi compra apple in favore di android, senza sapere che chi li ha presi, li ha beccati solo perché installa da web o store di terze parti, non certo da playstore almenocchè non si installi l'ultima app cinese caricata con 2 download che viene prontamente rimossa quando il sistema di verifica la intercetta, cosa che viene fatta a monte, ma gli algoritmi euristici vengono elusi ed occorre aggiornarli, esattamente come un antivirus sarà sempre vulnerabile ad un virus nuovo finchè tale virus non verrà individuato e patchata la falla di sicurezza che sfrutta per insidiarsi!
nessun individuo che non abbia competenze minime informatiche dovrebbe avvicinarsi al mondo android, Linux e nemmeno Windows ...
chi vuole un risotto in bianco per sopprimere la fame e premere su 2 tasti è meglio si rivolga ad apple.Chi vuole del risotto al tartufo e poter veder come è cucinato e poterne variare la ricetta guardi Android, avrà una cucina piena di prelibatezze, ovvio che alcuni alimenti vanno scartati e serva leggere sempre la data di scadenza.
:sofico:
stranamente su questo sito non compaiono mai notizie negative verso apple ma solo verso android.
vedasi macchina in fiamme e relativa denuncia della proprietaria ad apple
o vedasi statistiche pubblicate su stabilità e durata utile del terminale, che invece su altri siti compaiono NEI TITOLI DI TESTA!
detto questo VE SALUTO
Sei prezzolato da Google di la verità! :D Oppure hai seri problemi, ti consiglio specialista buono. :O Ciao.
occhio, avere un malware nel cell, porta il cancro, e potrebbe esplodere distruggendo 3/4 di popolazione .....
Veramente i produttori possono personalizzare liberamente il software avendo accesso ai dev kit come chiunque altro.
Insomma ricompilano la ROM con porcherie dentro. Tanto per fare un esempio:
Compri il telefono marchiato TIM con l'app TIM che in realtà è un malware. È di questo che si sta parlando.
Il fatto è che quell'app essendo di sistema non la puoi rimuovere, se non flashando il firmware originale non brandizzato.
Meno male che io per mia abitudine non tengo neanche per un giorno la ROM originale con cui mi arriva. Di solito scelgo uno smartphone in base alla sua predisposizione al modding per poter caricare la mia ROM preferita (cyanogen/lineage os).
Se compro Xiaomi, Meizu o altri, comunque scarico sempre l'ultima build ufficiale (del ramo stabile) e la flasho.
incredibile, Android deriva da Linux e su smartphone becca virus e malware a volontà. Windows Phone deriva da Windows e non si è parlato di alcun virus o malware su smartphone. Come mai è invertita la situazione sui smartphone rispetto ai pc? :stordita:
In questo caso non si tratta di virus ma di backdoor preinstallate (chissà quanti dispositivi Windows ne hanno...). Non credo di aver mai preso un virus su Android e Ubuntu (su Windows su PC sì, anche se sono stato attento). Inoltre Android è completamente diverso da GNU/Linux (PC) e in pratica ne condivide solo il kernel.
AlexSwitch
14-03-2017, 08:03
tranne che android in questo caso non c'entra nulla
i device sono stati manomessi lungo la filiera della distribuzione e non mi meraviglierei se dietro ci fosse lo zampino di qualche agenzia a tre lettere
comunque sia non si tratta di infezioni che colpiscono i terminali tramite rce, ma di manomissioni da parte di chi ha avuto per le mani quei dispostivi, cosa che si puo' fare anche con gli iphone e il vault 7 contiene dettagli a riguardo
Sarcasmo ( non il tuo ) a parte, anche io credo che sia stata bucata, o sabotata, la brandizzazione di uno o più gestori telefonici che hanno avuto od hanno in listino questi terminali.
Vero anche iOS è vulnerabile a questo tipo di attacchi ma, rispetto ad Android, c'è da ricordare che Apple vieta qualsiasi customizzazione o limitazione del suo firmware.
Consiglio spassionato: evitare come la peste i terminali di importazione parallela!!
Falcoblu
14-03-2017, 08:15
Sarcasmo ( non il tuo ) a parte, anche io credo che sia stata bucata, o sabotata, la brandizzazione di uno o più gestori telefonici che hanno avuto od hanno in listino questi terminali.
Vero anche iOS è vulnerabile a questo tipo di attacchi ma, rispetto ad Android, c'è da ricordare che Apple vieta qualsiasi customizzazione o limitazione del suo firmware.
Consiglio spassionato: evitare come la peste i terminali di importazione parallela!!
Concordo , anche e sopratutto il discorso di acquistare terminali da siti cinesi e compagnia bella che arrivano con firmware custom con tutto ciò che ne consegue...
:)
Io ho comprato l's7 no brand su amazon, posso stare tranquillo?
pabloski
14-03-2017, 10:18
Sarcasmo ( non il tuo ) a parte, anche io credo che sia stata bucata, o sabotata, la brandizzazione di uno o più gestori telefonici che hanno avuto od hanno in listino questi terminali.
e sono 38 terminali, anche se da alcuni commenti sopra mi pare che molti abbiano capito che si tratta di 38 famiglie di terminali
Vero anche iOS è vulnerabile a questo tipo di attacchi ma, rispetto ad Android, c'è da ricordare che Apple vieta qualsiasi customizzazione o limitazione del suo firmware.
questo e' vero, ma ovviamente non e' questione di software ma di politiche aziendali
per questo rispondevo all'altro utente dicendogli che android non c'entra in nessun modo in questo caso
AlexSwitch
14-03-2017, 11:18
e sono 38 terminali, anche se da alcuni commenti sopra mi pare che molti abbiano capito che si tratta di 38 famiglie di terminali
questo e' vero, ma ovviamente non e' questione di software ma di politiche aziendali
per questo rispondevo all'altro utente dicendogli che android non c'entra in nessun modo in questo caso
Bhè Android, come colpa, ha il fatto che delega completamente ai produttori di terminali e/o gestori telefonici la " manutenzione " del firmware e sue eventuali modifiche. Con Apple questo passaggio non esiste, ma ciò non toglie, pensando ad eventuali iPhone di importazione parallela, che se passano per mani criminali ed esperte, vengano infarciti di qualsivoglia schifezza e malware.
Sull'estensione dei terminali colpiti speriamo che si faccia completa chiarezza per il bene comune di tutti.
pabloski
14-03-2017, 13:52
Bhè Android, come colpa, ha il fatto che delega completamente ai produttori di terminali e/o gestori telefonici la " manutenzione " del firmware e sue eventuali modifiche.
Il punto e' che i gestori vogliono questo potere ed e' stata una delle condizioni che hanno imposto a google per l'adozione di android. In caso contrario sarebbero andati da qualche altra parte. Certo potrebbero anche mantenere i loro impegni e aggiornare il firmware, ma solo l'utenza puo' cambiare questo stato di cose, boicottando in massa i produttori che se ne fregano del supporto post-vendita.
Con Apple questo passaggio non esiste, ma ciò non toglie, pensando ad eventuali iPhone di importazione parallela, che se passano per mani criminali ed esperte, vengano infarciti di qualsivoglia schifezza e malware. [/quote
La NSA e' nota per avere abili mani capaci d'intercettare le spedizioni di gadget elettronici e modificarli mentre sono in transito.
[QUOTE=AlexSwitch;44572157]
Sull'estensione dei terminali colpiti speriamo che si faccia completa chiarezza per il bene comune di tutti.
Penso sia impossibile. Il recente scoop di wikileaks ha messo in evidenza come nessuno sia al sicuro. La cosa piu' logica e' considerarsi gia' compromessi e agire di conseguenza.
comprare, factory reset e riflashare. Sempre.
gd350turbo
14-03-2017, 14:27
Vero verissimo
Probabilmente erano apparecchi di qualche provider asiatico, pare che in quei paesi li farciscano di bloatware.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.