PuntoCellulare.it

Una falla nella tastiera degli smartphone LG scoperta da Check Point Software

12 Maggio 2018 | Max Capitosti
LG ANDROID CERCA
Il team di ricerca di Check Point Software Technologies ha trovato due vulnerabilità nella tastiera predefinita di molti recenti smartphone di LG Electronics, compresi gli ultimi top di gamma LG G4, LG G5 e LG G6.

Check Point Software

LG Electronics ha informato LG Electronics, che ha rilasciato una patch inclusa all'interno dell'aggiornamento di sicurezza di maggio. L'azienda invita gli utenti ad aggiornare i propri sistemi operativi con particolare attenzione ai modelli serie G, serie V e serie X.

La prima falla è legata a un meccanismo che consente la scrittura manuale sulle tastiere aziendali. È stato dimostrato che quando il dispositivo aggiorna la lingua in questa interfaccia, si connette a un server esterno e trasmette le informazioni utilizzando un collegamento non protetto, che lascia i dispositivi esposti a interferenze esterne. In questo modo, un hacker potrebbe approfittarne ed eseguire un attacco Man-in-the-Middle.

La seconda, invece, riguarda il file system dell'azienda: un hacker può penetrare nel sistema utilizzando la prima vulnerabilità, inserire ulteriori comandi sulla tastiera, modificando unicamente l'estensione del file. La patch di aggiornamento è disponibile all'interno dell'aggiornamento di sicurezza inviato da LG questa settimana ed è classificato con un livello di importanza alto. Non è ancora chiaro se questo aggiornamento verrà scaricato automaticamente.
SEGUICI SU
FACEBOOK
SEGUICI SU
TELEGRAM
NOTIZIE CORRELATE
  • LightsOutCheck Point Software scopre il adware malevolo in numerose applicazioni Android Il team di Check Point Software Technologies ha rilevato un nuovo tipo di adware su Google Play, lo store ufficiale di Google.Gli script sospetti sovrascrivono la decisione dell'utente ... [09/01/2018]

  • ExpensiveWallCheck Point Software identifica il malware ExpensiveWall su Android I ricercatori del team sulle minacce mobile di Check Point Software Technologies hanno identificato una nuova variante di un malware Android che invia messaggi SMS fraudolenti e addebita agli utenti ... [14/09/2017]

ULTIME NOTIZIE
    xiaomi mix flipXiaomi Mix Flip - in arrivo a fine mese, in anteprima nuove immaginirealme gt6Realme GT6 - una dotazione differente per la versione per il mercato della Cinaredmi 13 5gRedmi 13 5G - nuovo smartphone con Snapdragon 4 Gen 2 e fotocamera da 108MPreno 12 f 5gOppo lancia i nuovi Reno 12 F 5G e Reno 12 FS 5G in Italiasummer launch eventOnePlus svela nuovi dettagli sulle novità in arrivo il 16 lugliovodafone metaVodafone - insieme a Meta per ottimizzare l'efficienza della retenothing cmf phone 1Nothing CMF Phone 1 - lo smartphone 5G economico con retro personalizzabileoneplus summer launch eventOnePlus svela la gamma di prodotti per il Summer Launch Event del 16 lugliorealme c61Realme C61 - ufficiale il nuovo entry-level con resistenza a polvere e acqua IP54vivo y28s 5gVivo Y28s 5G - ufficiale il nuovo smartphone di fascia mediarealme 12 4gRealme 12 4G - chip Snapdragon 685 e schermo OLED per la nuova variante senza 5Gapple self service repairApple estende il software di diagnostica Self Service Repair in Europa