Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-06-2015, 11:50   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Samsung, milioni di Galaxy a rischio

mercoledì 17 giugno 2015

Spoiler:
Quote:
Un bug di sicurezza minaccia una gran quantità di gadget della linea Galaxy, una patch è già stata rilasciata ma la decisione di distribuirla agli utenti finali spetta ai carrier. Google, intanto, promette denari ai bug hunter su Nexus


Roma - I ricercatori di NowSecure hanno scovato una vulnerabilità di sicurezza in un componente del parco software degli smartphone Galaxy, un problema dellahttp://techcrunch.com/2015/06/17/no-its-samsung-not-swiftkey-that-is-to-blame-for-this-keyboard-security-scare/?ncid=rss cui esistenza Samsung è a conoscenza da tempo e che tuttavia continua a minacciare la sicurezza dei dati di centinaia di milioni di utenti di gadget Android.

https://youtu.be/uvvejToiWrY

L'origine del problema è nella tastiera SwiftKey implementata da Samsung sui terminali Galaxy già dal 2013, e consiste nell'utilizzo di connessioni non cifrate, puramente testuali quando il tool esegue un controllo per l'esistenza di nuovi language pack da scaricare sul terminale.

Ryan Welton di NowSecure sostiene di poter sfruttare questa vulnerabilità di base per mettere in piedi un server proxy fasullo per intercettare le comunicazioni non cifrate, riuscendo in tal modo ad accedere ai sensori e a risorse hardware come GPS, videocamera e microfono, installare app malevole senza l'intervento dell'utente, modificare il comportamento delle altre app, mettere sotto controllo i messaggi in entrata e in uscita, accedere ai dati personali salvati dall'utente sul terminale.La falla nell'implementazione di SwiftKey è stata comunicata a Samsung già a dicembre 2014, e la corporation sudcoreana ha distribuito una patch a marzo del 2015: la decisione finale di rendere disponibile un aggiornamento ricade però sui carrier telefonici, ed è evidente come quest'ultimo tassello del puzzle di sicurezza giochi al momento a sfavore degli utenti preoccupati per i rischi connessi all'uso dei gadget mobile.

Il mondo di Android è costantemente alle prese con i rischi di sicurezza e le app malevole, ma Google ha intenzione di migliorare la situazione spargendo denaro a piene mani a chi abbia la vocazione del cacciatore di bug: oltre al Patch Reward Program già attivo, un nuovo programma di taglie prevede pagamenti fino a 38mila dollari per le vulnerabilità e gli exploit più pericolosi scoperti sugli smartphone e i tablet Android della linea Nexus.

Alfonso Maruccia





Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 11:55   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Samsung Galaxy S6, la tastiera è vulnerabile su webnews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 09:23   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Ultimi sviluppi:
Samsung promette una patch per la tastiera su webnews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Oracle NetSuite si potenzia con nuove fu...
Musica generata con l'IA: Sony lavora a ...
Cyberpunk 2077 in versione PC su smartph...
BYD si gioca un grosso jolly: pronta Rac...
Samsung annuncia l'arrivo in Italia dei ...
Offerta lancio Pixel 10a: come ottenere ...
Google presenta Pixel 10a: poche le novi...
Caos F1 2026: 14 monoposto senza omologa...
Tesla festeggia il primo Cybercab prodot...
Desktop piccolo e potente? NZXT H2 Flow ...
Polestar spinge sull'acceleratore: arriv...
Nuovo record mondiale nel fotovoltaico: ...
L'ultimo baluardo cade: fine supporto pe...
'Il mondo non ha mai visto nulla di simi...
La Commissione europea mette sotto indag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v