Tecnologia

La porta per i ladri per prendere il controllo del suo smartphone: disattiva subito questa funzione

C’è una funzione dei nostri smartphone che potrebbe nascondere vulnerabilità molto pericolose se sfruttate dai criminali informatici.

Gli attacchi informatici sono ormai all’ordine del giorno e nessun utente sembra essere davvero al riparo nel momento in cui si connette a Internet. I cyber criminali hanno però sviluppato tecniche sempre più sofisticate in questi ultimi anni e sembra che abbiano imparato a sfruttare anche un aspetto apparentemente innocuo dei nostri smartphone, qualcosa che tutti noi utilizziamo ogni giorno.

I criminali informatici hanno imparato a sfruttare una vulnerabilità dei nostri smartphone – zak-site.com

Stiamo parlando del Bluetooth, una funzione di connettività che ogni smartphone possiede e che ha una grande varietà di utilizzi. L’aspetto peggiore di questa notizia è che l’abitudine di molti utenti di lasciarlo acceso rende ancora più probabile la possibilità di cadere vittima di un attacco. Quante volte capita di usare il Bluetooth per connettere cuffie o altri accessori e, una volta finito di utilizzarlo, lo si lascia acceso in attesa del prossimo utilizzo? Ecco, proprio questa abitudine potrebbe esporre a diversi pericoli.

Lasciare il Bluetooth acceso non è più una buona idea

Una recente ricerca del collettivo SkySafe ha gettato luce su una vulnerabilità critica del Bluetooth, presente da anni, che espone i dispositivi Android, Apple e Linux al rischio di essere controllati da malintenzionati come se fossero collegati a una tastiera Bluetooth. Questo difetto, identificato come CVE-2023-45866, permette agli hacker di eseguire azioni sui dispositivi bersaglio senza richiedere alcuna autenticazione da parte dell’utente.

Per molto tempo il Bluetooth non è stato considerato un aspetto vulnerabile dei nostri smartphone, ma la realtà sembra essere ben diversa – zak-site.com

Grazie a questa vulnerabilità, gli hacker cercano di ingannare il dispositivo vittima affinché si accoppi con una finta tastiera Bluetooth, senza che l’utente ne sia consapevole. Se l’ignaro utente accetta la connessione, gli aggressori possono quindi attuare comandi come se stessero digitando direttamente sul dispositivo. Potenzialmente, questo permette loro di installare applicazioni, inoltrare email, messaggi di testo e persino lanciare comandi arbitrari sui dispositivi compromessi.

Marc Newlin, il principale ingegnere di reverse engineering presso SkySafe che ha rivelato questa falla, sottolinea che la vulnerabilità è rimasta sui dispositivi per almeno un decennio a causa della sua apparente semplicità. Una semplicità che ha contribuito ad aumentarne la pericolosità, rendendo la falla accessibile anche agli hacker meno esperti.

La questione diventa ancora più allarmante considerando che la vulnerabilità è stata confermata su una vasta gamma di dispositivi, inclusi modelli popolari come Google Pixel e iPhone, nonché su sistemi operativi come Linux e macOS. Ciò significa che un numero incalcolabile di utenti in tutto il mondo potrebbe essere a rischio. Mentre si attende una risoluzione definitiva, la precauzione migliore è quindi quella di spegnere il Bluetooth quando non lo si utilizza e rifiutare ogni richiesta di associazione sospetta.

Paolo Pontremolesi

Recent Posts

The Witcher 4: CD Projekt RED svela la finestra di uscita del nuovo kolossal GDR

The Witcher 4 arriverà nel 2025. Michal Nowakowski, uno dei volti di CD Projekt RED,…

12 ore ago

Windows 11: Microsoft spinge Bing su Chrome, Firefox e Brave con estensioni e banner integrati

Se apri un PC con Windows 11, potresti già averci fatto caso: Microsoft non lascia…

12 ore ago

WhatsApp Payments in Italia: arriva la funzione per pagamenti in-app su iOS

Qualcuno ha già iniziato a inviare soldi su WhatsApp, senza mai abbandonare la chat. In…

14 ore ago

ToxicPanda attacca 349 app Android: furto dati bancari e blocco di Google Play

Sono 349 le app bancarie e di criptovalute per Android finte o compromesse da ToxicPanda,…

14 ore ago

Pierfrancesco Favino: il legame segreto con la televisione oltre il successo cinematografico

“Ci ho messo anni a trovare la mia ‘faccia giusta’,” ha confessato Pierfrancesco Favino. Oggi,…

16 ore ago

SynkLoader, il nuovo malware che infetta Windows tramite Microsoft Teams: come proteggersi

“Gli attacchi arrivano da dove meno te lo aspetti.” È questo il caso di SynkLoader,…

16 ore ago