Due difetti critici finalmente risolti in Android, è ora di aggiornare il tuo telefono (se puoi)

-

L'ultimo aggiornamento di sicurezza di Android risolve due difetti molto fastidiosi che, a priori, sono già oggetto di sfruttamento da parte di hacker malintenzionati.

È tempo di aggiornamenti Android // Fonte: Frandroid

Non lo diremo mai abbastanza: gli aggiornamenti sono una componente essenziale della sicurezza online. L'ultima pubblicazione di Google sull'argomento lo dimostra ancora una volta molto bene. Come spiegato Computer che suonanel suo aggiornamento Android datato novembre 2024, il colosso del web colma infatti due falle critiche permettendo di prendere il controllo di un telefono da remoto.

Denominate poeticamente CVE-2024-43047 e CVE-2024-43093, le due vulnerabilità sono oggetto di “sfruttamento mirato e limitato», Indica Google. In parole povere, ciò significa che gli hacker malintenzionati sono a conoscenza di questi bug e probabilmente li stanno già utilizzando per campagne di hacking mirate.

Esistono correzioni

Il primo difetto riguarda alcuni componenti dei chip Qualcomm, le piattaforme mobili integrate in molti telefoni Android. Già individuato il mese scorso dal produttore americano, il bug, secondo Amnesty International, consentirebbe l'installazione di spyware su determinati cellulari. Il secondo riguarda direttamente Android, poiché ad essere vulnerabile è tra l'altro il sistema di aggiornamento di Google Play.

La situazione è sufficientemente preoccupante da spingere l'ANSSI (l'Agenzia nazionale per la sicurezza dei sistemi informativi) a pubblicare un avviso. L’agenzia francese precisa che “Sono state scoperte numerose vulnerabilità in Google Android. Alcuni di essi consentono a un utente malintenzionato di provocare l'esecuzione remota di codice arbitrario, l'aumento dei privilegi e la violazione della riservatezza dei dati».

Fonte: Wikimedia Commons – mtan14 (CCBY-SA 2.0)

Fortunatamente Google ha già iniziato a rilasciare patch di sicurezza per risolvere il problema. Gli aggiornamenti datati 1 e 5 novembre dovrebbero arrivare sui cellulari interessati. Sfortunatamente, questi non sono ancora disponibili sul nostro Pixel 8 di prova.

Se vuoi verificare la disponibilità dell'aggiornamento, vai al impostazioni di Androidsezione Sistema. Quindi fare clic su Aggiornamenti softwarePoi Aggiornamento del sistema. Il telefono dovrebbe quindi iniziare a cercare l'ultima immagine disponibile.

Per andare oltre
L'UE vuole costringere i produttori ad aggiornare meglio i loro telefoni

Se purtroppo il tuo cellulare non riceve più aggiornamenti, le soluzioni a tua disposizione difficilmente sono soddisfacenti. Puoi continuare a usarlo sperando di non essere preso di mira da programmi dannosi, installare una ROM alternativa compatibile che sia ancora supportata o addirittura cambiare cellulare. In ogni caso, un piccolo giro con il gestore degli aggiornamenti non fa male.


Unisciti a noi dalle 17:00 alle 19:00, ogni due giovedì, per lo spettacolo SBLOCCARE prodotto da Frandroid et Numerama ! Notizie tecniche, interviste, consigli e approfondimenti… Ci vediamo in diretta su Twitch o in ritrasmissione su YouTube!

-

PREV Abbiamo potuto testare Apple Intelligence, ecco le nostre prime impressioni
NEXT ecco le 5 migliori offerte