Due falle nelle tastiere degli smartphone LG: aggiornare subito i dispositivi
Le falle sono state scoperte da Check Point Software, che ha già comunicato i dettagli a LG: la patch di sicurezza è stata inserita nell'aggiornamento di maggio rilasciato la scorsa settimana
di Andrea Bai pubblicata il 11 Maggio 2018, alle 17:41 nel canale SicurezzaLG
Check Point Software Technologies ha recentemente comunicato la presenza di due vulnerabilità nella tastiera predefinita degli smartphone LG, modelli G4, G5 e G6 e altri modelli delle serie V e X. Check Point ha già informato LG che ha provveduto al rilascio di una patch di aggiornamento inclusa nell'aggiornamento di sicurezza di maggio.
Secondo quanto spiega il team di ricerca, la prima falla è legata a un meccanismo che consente la scrittura manuale sulle tastiere aziendali. È stato dimostrato che quando il dispositivo aggiorna la lingua in questa interfaccia, si connette a un server esterno e trasmette le informazioni utilizzando un collegamento non protetto, che lascia i dispositivi esposti a interferenze esterne. In questo modo, un attaccante potrebbe approfittarne ed eseguire un attacco Man-in-the-Middle.
La seconda falla riguarda il file system dell'azienda: un hacker può penetrare nel sistema utilizzando la prima vulnerabilità, inserire ulteriori comandi sulla tastiera, modificando unicamente l'estensione del file.
La patch di aggiornamento è disponibile all’interno dell’aggiornamento di sicurezza inviato da LG questa settimana (la sera del 7 maggio) ed è classificato con un livello di importanza "alto". Non è ancora chiaro tuttavia, se questo aggiornamento verrà scaricato automaticamente. LG invita gli utenti ad aggiornare i propri sistemi operativi con particolare attenzione ai seguenti modelli: serie G (G5, G6), serie V (Q10, Q10, V8), serie X (X300, X400, X500).










Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Milly Alcock è Supergirl nel primo trailer del nuovo film DC Studios
Veeam accelera sulla data resilience: dalla v13 alla piattaforma unificata con Securiti AI
Klarna arriva su Apple Pay anche in Italia ed è possibile rateizzare anche gli acquisti in negozio
Samsung ha in programma tre nuovi Galaxy A che debutteranno a breve
Amazon, il destino di un reso: il viaggio all'interno del centro MXP5 di Castel San Giovanni
realme Buds Clip: auricolari open-ear a clip per chi cerca comfort e versatilità
Proiettore Full HD con autofocus e WiFi 6 a soli 64€: l'offerta WiMiUS che sta facendo impazzire Amazon
Il primo ministro britannico annuncia indagine su Rockstar Games per presunto union busting nel Regno Unito
Via lo stress da regali: tutte le promozioni Amazon aggiornate, 2 minuti per trovare idee e grandi affari
iliad regala centinaia di giga con iliadclub: ecco chi può averli (e come)
Smartwatch top sotto i 75€? AMAZFIT Active 2 su Amazon ed è un best-buy assoluto
Spotify lancia le Prompted Playlists: playlist su misura da prompt testuali
Lenovo amplia il portafoglio di prodotti con nuove soluzioni per storage e virtualizzazione
Bonus Bici, a Firenze un nuovo bando anti-furbetti per e-bike e cargo e-bike









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoi G4 non vengono aggiornati perché tutti bloccati?
LG ha escluso i G4 da questi aggiornamenti perché probabilmente per via del bootloop non ne funzionerà più nessuno!Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".