appelmo.com
Seguici su Telegram!
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
  • AppElmo.com
  • News
  • Guide
  • Sicurezza
  • Offerte
  • Recensioni
  • Rubriche
  • Contatti
Nessun risultato :(
Guarda tutti i risultati
appelmo.com

Cosa sapere su Dirty Pipe, la vulnerabilità di Android che distrugge il telefono

GugliElmo da parte di GugliElmo
16/03/2022
0
Posta su FacebookPosta su BlueskyCondividi su TelegramInvia su WhatsApp

Dirty Pipe è il nome della nuova vulnerabilità che viaggia su Android: più specificatamente, su Android 12 e superiori. Si tratta infatti di un problema del tutto legato alle ultimissime versioni di Android per ragioni connesse al kernel Linux (sul quale Android è stato creato), che consente a un hacker esperto di prendere possesso completo del vostro dispositivo. Se pensate che il problema non vi riguardi perché non possedete uno smartphone equipaggiato con Android 12, vi sbagliate, anche se solo a metà: prima o poi cambierete telefono, e a quel punto la vulnerabilità verrà a coinvolgere anche il vostro smartphone e, per estensione, i vostri dati personali.

Siete pronti per scoprire come e perché questa vulnerabilità, chiamata Dirty Pipe, mette così tanto a rischio la sicurezza di milioni di utenti Android, e cosa può essere fatto per mettere al riparo il proprio dispositivo?

[bs-text title=”Che cos’è Dirty Pipe” icon=”fa-info-circle” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” show_title=”1″ heading_tag=”h3″ bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Android è un sistema operativo basato sul kernel Linux. Questo significa che ogni aggiornamento che coinvolge il kernel, ossia il “cuore” di Linux, ha delle conseguenze anche su Android. Normalmente gli aggiornamenti del kernel sono prodotti meticolosamente realizzati da migliaia di sviluppatori, e raramente possiedono un errore di programmazione, come un bug.

Eppure, è il caso della vulnerabilità Dirty Pipe, nata proprio da un bug dell’aggiornamento 5.8 del kernel Linux, e presente anche negli update successivi. La vulnerabilità è stata esposta dai ricercatori che l’hanno individuata in un lungo blog post; è stata poi successivamente identificata con il codice seriale CVE-2022-0847 in quanto presa in carico da Google quale vulnerabilità che coinvolge l’intero sistema operativo.

[/bs-text]

[bs-text title=”Come Dirty Pipe attacca gli smartphone degli utenti” icon=”fa-bomb” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” show_title=”1″ heading_tag=”h3″ bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Partiamo specificando che Dirty Pipe non è una vulnerabilità di Android, ma una vulnerabilità del kernel Linux: questo dato è fondamentale per capire come si propaga, e come evitare attacchi da parte di malintenzionati che vorrebbero sfruttarla a proprio vantaggio.

Dirty Pipe prende il nome dai “pipes”, “tubi”, ossia quei meccanismi di lettura, scrittura ed esecuzione dei file presenti all’interno di Linux. Dirty Pipe è un bug che subentra nel momento in cui un file – e su Linux qualsiasi cosa è tecnicamente un “file” – viene passato attraverso i “tubi”, permettendo a un attore maligno di “sporcare” il file iniettandogli del codice arbitrario.

Questo codice, se inserito con cura, può portare a esiti disastrosi: un hacker particolarmente capace può infatti servirsene per formattare il dispositivo, effettuarne il root, prendere il controllo dei permessi di amministratore e così rubarvi da remoto ogni dato sensibile, come i codici della carta di credito, le password degli account social e molto altro ancora.

[/bs-text]

[bs-text title=”Come difendersi da Dirty Pipe” icon=”fa-shield” bs-show-desktop=”1″ bs-show-tablet=”1″ “1” title_link=”” heading_color=”” heading_style=”t3-s8″ css=”” show_title=”1″ heading_tag=”h3″ bs-text-color-scheme=”” custom-css-class=”” custom-id=””]

Dirty Pipe, come spiegato nell’introduzione dell’articolo, è una vulnerabilità che non coinvolge la maggior parte dei telefoni in commercio.

Dirty Pipe è infatti presente solo su dispositivi Linux (o basati su Linux) che hanno ricevuto l’aggiornamento al kernel 5.8 e successivi. La buona notizia è che solamente gli smartphone venduti con Android 12 già installato sono suscettibili a questa vulnerabilità: il kernel 5.8 è diventato pubblicamente disponibile già nel 2020, ma non ha fatto il suo ingresso su Android fino ad Android 12. Ciò è chiaramente un bene, dato che i device che montano Android 12 nativamente sono pochi, e hanno tutti iniziato a vedere la luce a partire dalla fine del 2021 e l’inizio del 2022.

Sempre poi per ragioni connesse al kernel Linux, anche gli smartphone che sono stati aggiornati ad Android 12 sono stati “risparmiati” dalla vulnerabilità: ciò che conta è il sistema operativo iniziale, presente sul telefono al momento della vendita. Quando si effettua l’aggiornamento del sistema operativo, infatti, non viene aggiornato anche il kernel.

Discorso diverso va fatto per quegli smartphone che sono usciti sul mercato già equipaggiati con Android 12: secondo Android Police, la lista dei dispositivi coinvolti a oggi dalla vulnerabilità consiste nei Pixel 6 e 6 Pro, i Samsung Galaxy S22 e i nuovi device OnePlus. Se volete essere completamente sicuri di non essere coinvolti da Dirty Pipe, andate su “Impostazioni” > “Informazioni sul telefono” > “Informazioni sul software” (il percorso varia da produttore a produttore, quindi sul vostro smartphone potrebbe essere leggermente diverso) e verificate che le prime due cifre della voce “Versione kernel” siano inferiori a “5.8”.

Se sì, allora siete al sicuro e non dovete preoccuparvi di Dirty Pipe.

Se no, non dovete fare nulla lo stesso: allo stato attuale non c’è niente che possiate fare per risolvere la vulnerabilità da voi. Dirty Pipe è un problema che coinvolge Android a livello di sistema operativo: è necessario che Google sviluppi una patch correttiva e la invii poi ai produttori di smartphone, e che questi poi la distribuiscano sui modelli coinvolti. Data la pericolosità di Dirty Pipe, è probabile – ma non certo – che in un paio di mesi Google rilasci la patch correttiva. La patch arriverà sicuramente sui Top di Gamma, mentre ci sono poche speranze per i telefoni di fascia medio-bassa, che non vengono generalmente coinvolti dagli aggiornamenti.

Nel frattempo, vi ribadiamo alcuni semplici concetti per rimanere al sicuro, Dirty Pipe o no:

  • non scaricate applicazioni da store non affidabili;
  • non scaricate file da fonti non sicure.

[/bs-text]

Vorresti scrivere per AppElmo? Mettiti in gioco: stiamo cercando collaboratori! Scrivi a myjob@appelmo.com, e dai un’occhiata QUI per le modalità di contatto. Non essere timido!

Se non volete perdervi nè le prossime News nè gli altri articoli di AppElmo (e sappiamo che non volete), allora potete seguirci sulla nostra pagina Facebook, sul nostro account Twitter e sul nostro canale Telegram! Grazie mille!

CondividiCondividiCondividiInvia
Articolo precedente

Telegram 8.6 introduce un nuovo menu degli allegati e trasforma Telegram in un servizio di streaming!

Articolo successivo

Vantaggi Amazon Prime: quali e quanti sono (e se vale la spesa)

GugliElmo

GugliElmo

Classe '95, appassionato di Android e tecnologia mobile, ho una laurea in Relazioni Internazionali e un master in Editoria Cartacea e Digitale.

Gestisco AppElmo.com dal 2013: la mia più grande soddisfazione.

Mi trovate nel mio canale Telegram, oppure potete scrivermi una mail a guglielmo@appelmo.com.

Sapevi che...

Ufficiale: arrivano le Storie su Telegram
Messaggistica e chat

Ufficiale: arrivano le Storie su Telegram

da parte di GugliElmo
30/06/2023
0

Chieste (da alcuni, tra cui noi), usate (da molti, ma altrove): le Storie su Telegram sono l’ultimo tassello di una...

Leggi di piùDetails
Nuovo logo di appelmo.com

Il nuovo logo (e il nuovo nome) di AppElmo – Le App di Guglielmo

13/07/2023
TV box Android: a cosa servono, quali scegliere (e quali no) – GNU

TV box Android: a cosa servono, quali scegliere (e quali no) – GNU

26/06/2023
Juice jacking: perché è meglio evitare le stazioni di ricarica cellulari

Juice jacking: perché è meglio evitare le stazioni di ricarica cellulari

27/04/2023
Cancellare un account di social o piattaforme sarà semplicissimo, grazie a Google

Cancellare un account di social o piattaforme sarà semplicissimo, grazie a Google

27/04/2023
Articolo successivo

Vantaggi Amazon Prime: quali e quanti sono (e se vale la spesa)

Web bot di Telegram, la prossima rivoluzione dell'app di chat

Il podcast cos'è: storia, definizione e differenze con la radio - GNU

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Seguici sui nostri social!

Gli articoli più recenti

Ufficiale: arrivano le Storie su Telegram

Ufficiale: arrivano le Storie su Telegram

30/06/2023
Nuovo logo di appelmo.com

Il nuovo logo (e il nuovo nome) di AppElmo – Le App di Guglielmo

13/07/2023
Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

Batti il 10! Arriva il concorso per i 10 anni di AppElmo – Le App di Guglielmo

26/06/2023
AppElmo – L’App di Guglielmo 3.0: nuovi layout, grafica e sistema a schede!

I dieci anni di AppElmo – Le App di Guglielmo, spiegati

26/06/2023
Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

Cinque libri tecnologici dal Salone del Libro di Torino – IperTesti

26/06/2023

Gli articoli più letti

  • Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    Top 10 giochi di gruppo per smartphone, da usare alle feste – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 bot Telegram per scaricare contenuti

    0 condivisioni
    Condividi 0 Tweet 0
  • I 6 migliori party games per smartphone da giocare in gruppo – R&R

    0 condivisioni
    Condividi 0 Tweet 0
  • I 7 migliori bot Telegram per modificare le immagini

    0 condivisioni
    Condividi 0 Tweet 0
  • I 3 siti dove scaricare file APK delle applicazioni direttamente dal Play Store

    0 condivisioni
    Condividi 0 Tweet 0

Le ultime recensioni

Windows, Mac OS, Linux, Symbian e Windows Phone – ESET Multi-Device Security Pack, la nostra recensione

Among Us è un gioco noiosissimo – Recensione

IL MISTERO DEL GIOCO DEL MOMENTO

Among Us è un gioco arcade con grande potenziale, funestato però
Niagara Launcher è il perfetto launcher Android minimalista e anti-distrazione

Niagara Launcher

Tra sciatto e minimale c'è di mezzo un mare di programmazione,
Siempo Launcher è l’interfaccia che aiuta a combattere la dipendenza da smartphone (forse)

Siempo Launcher

Siempo Launcher dimostra di avere notevoli margini di miglioramento, ma anche
Aris Launcher, l’interfaccia-terminale da programmatori facile da usare – Launcher Saturday

Aris Launcher

Aris Launcher si dimostra come il miglior launcher nello stile delle
Pear Launcher: tra Nova e Pixel Launcher, l’interfaccia (ancora) giovane, pulita e originale

Pear Launcher

Pear Launcher riprende gli elementi di forza di Google Now Launcher
appelmo.com

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.

Scoprici

  • Home
  • News
  • Guide
  • Interviste
  • Rubriche
  • Offerte
  • Telegram
  • Contatti

Seguici

Nessun risultato :(
Guarda tutti i risultati
  • APPELMO.COM
  • NEWS 🤯
  • GUIDE 👨🏻‍💻
  • TELEGRAM 🔥
  • GIOCHI 🎮
  • OFFERTE 🤑
  • RECENSIONI 🤓
  • RUBRICHE 📚
  • CONTATTI 📬

© 2022 AppElmo.com
Un modo diverso di parlare di tecnologia. Fieramente indipendenti dal 2013.