Google tranquillamente risolto difetto USB che ha lasciato più di un miliardo di dispositivi Android esposti

Google tranquillamente risolto difetto USB che ha lasciato più di un miliardo di dispositivi Android esposti

      Nella prima settimana di febbraio, Google ha pubblicato il suo consueto bollettino sulla sicurezza Android, dettagliando le falle di sicurezza che sono state tappate per rafforzare la sicurezza della piattaforma. Questi difetti sono di solito dichiarati una volta che sono stati risolti, tranne in circostanze speciali.

      Febbraio è una di quelle rare situazioni per un difetto di alta gravità a livello di kernel che era ancora attivamente sfruttato al momento del rilascio del bollettino. "Ci sono indicazioni che CVE-2024-53104 potrebbe essere sotto sfruttamento limitato e mirato”, afferma la nota di rilascio.

      Il difetto è stato segnalato per la prima volta da esperti di Amnesty International, che lo descrive come una “scrittura fuori limite nel driver USB Video Class (UVC)."I ricercatori aggiungono che dal momento che è un exploit a livello di kernel, ha un impatto su oltre un miliardo di dispositivi Android, indipendentemente dall'etichetta del marchio.

      

      

      Si prega di abilitare Javascript per visualizzare questo contenuto

       Dal momento che si tratta di un exploit zero-day, solo gli aggressori sanno della sua esistenza, a meno che gli esperti di sicurezza non percepiscano la sua presenza, sviluppino una correzione con il team della piattaforma e quindi la rilascino ampiamente per tutti i dispositivi interessati. Altre due vulnerabilità, CVE-2024-53197 e CVE-2024-50302, sono state corrette a livello di kernel, ma non sono state completamente patchate a livello di sistema operativo da Google

      La piscina d'impatto è vasta

      Il pool di dispositivi interessati è l'ecosistema Android, mentre il vettore di attacco è un'interfaccia USB. In particolare, stiamo parlando di exploit zero-day nei driver USB del kernel Linux, che consente a un cattivo attore di bypassare la protezione della schermata di blocco e ottenere un accesso privilegiato a livello profondo a un telefono tramite una connessione USB.

      Un dispositivo Cellebrite utilizzato che viene utilizzato per estrarre i dati dagli smartphone. Cellebrite

      In questo caso, uno strumento offerto da Cellebrite è stato utilizzato per sbloccare il telefono di uno studente attivista serbo e ottenere l'accesso ai dati memorizzati su di esso. In particolare, un kit Cellebrite UFED è stato distribuito dalle forze dell'ordine sul telefono dello studente attivista, senza informarlo o prendere il loro esplicito consenso.

      Amnesty International afferma che l'uso di uno strumento come Cellebrite — che è stato ampiamente abusato per colpire giornalisti e attivisti — non è stato legalmente sanzionato. Il telefono in questione era un Samsung Galaxy A32, mentre il dispositivo Cellebrite è stato in grado di superare la protezione dello schermo di blocco e ottenere l'accesso root.

      "I fornitori Android devono urgentemente rafforzare le funzionalità di sicurezza difensive per mitigare le minacce derivanti da connessioni USB non attendibili a dispositivi bloccati", afferma il rapporto di Amnesty International. Questa non sarà la prima volta che il nome Cellebrite appare nelle notizie.

      Aggiorna il tuo smartphone Android. AL PIÙ PRESTO!

      L'azienda vende i suoi strumenti di analisi forense alle forze dell'ordine e alle agenzie federali negli Stati Uniti e in molti altri paesi, consentendo loro di penetrare con la forza bruta nei dispositivi ed estrarre informazioni critiche.

      Nel 2019, Cellebrite ha affermato di poter sbloccare qualsiasi dispositivo Android o Apple utilizzando il suo dispositivo di estrazione forense universale. Tuttavia, ha anche sollevato preoccupazioni etiche e allarmi sulla privacy sull'uso ingiusto da parte delle autorità per la sorveglianza, le molestie e il targeting di informatori, giornalisti e attivisti.

      Alcuni mesi fa, Apple ha anche silenziosamente rafforzato i protocolli di sicurezza con l'aggiornamento iOS 18.1, con l'intenzione di bloccare l'accesso non autorizzato agli smartphone bloccati e prevenire l'esfiltrazione di informazioni sensibili.

Google tranquillamente risolto difetto USB che ha lasciato più di un miliardo di dispositivi Android esposti

Другие статьи

Новости NYT сегодня: советы, афоризмы и ответы на вопросы в субботу, 1 марта Новости NYT сегодня: советы, афоризмы и ответы на вопросы в субботу, 1 марта Strands - это сложный вариант классического поиска слов из NYT Games. Если вы застряли и не можете решить сегодняшнюю головоломку, у нас есть для вас помощь и подсказки. Почти 1,6 миллиона устройств Android TV были заражены вредоносной программой Vo1d Почти 1,6 миллиона устройств Android TV были заражены вредоносной программой Vo1d Хотя Vo1D еще не распространился в США в значительных количествах, это напоминание о необходимости обеспечения безопасности всех ваших подключенных устройств, включая телевизоры. В продаже наш "лучший игровой ноутбук" — Lenovo Legion Pro 5 со скидкой 26%. В продаже наш "лучший игровой ноутбук" — Lenovo Legion Pro 5 со скидкой 26%. Lenovo Legion Pro 5 Gen 8 - наш лучший выбор среди лучших игровых ноутбуков, и вы можете приобрести его по более доступной цене за 1180 долларов США со скидкой 26% от Lenovo. NYT Connections: советы и ответы на вопросы в субботу, 1 марта NYT Connections: советы и ответы на вопросы в субботу, 1 марта "Связи" - это новая игра-головоломка от New York Times, и она может быть довольно сложной. Если вам нужна помощь в решении сегодняшней головоломки, мы всегда готовы помочь. Я начал пользоваться iPhone 16e, и он оказался лучше, чем я ожидал Я начал пользоваться iPhone 16e, и он оказался лучше, чем я ожидал Я только начал пользоваться iPhone 16e, и у меня были довольно низкие ожидания. Оказывается, я ошибался: я удивлен тем, насколько хорош iPhone 16e на самом деле. Прекрасное изображение, сделанное телескопом Хаббл, демонстрирует потрясающие цвета туманности Вуаль Прекрасное изображение, сделанное телескопом Хаббл, демонстрирует потрясающие цвета туманности Вуаль На новом снимке, сделанном космическим телескопом "Хаббл", виден один из самых известных и красивых объектов на ночном небе.

Google tranquillamente risolto difetto USB che ha lasciato più di un miliardo di dispositivi Android esposti

Una società di nome Cellebrite, che vende strumenti forensi alle forze dell'ordine, ha sfruttato una vulnerabilità zero-day nel framework USB di Android.