6,1 milioni di dispositivi smart a rischio

I laboratori Trend Micro hanno scoperto una vulnerabilità vecchia di tre anni che mette a rischio oltre 6 milioni di dispositivi tra smartphone, router e smart TV. Delle 547 app vulnerabili, 326 sono disponibili sul Google Play Store. Tra queste anche alcune app nuove e di alto profilo, come Netflix e Tencent QQMusic.
La vulnerabilità risiede in una library chiamata “libupnp” e che fa parte del Portable Sdk per i dispositivi UPnP, cioè quelli che utilizzano il protocollo di rete Universal Plug and Play. La libreria in questione viene impiegata per inserire nelle app funzioni di riproduzione multimediale (Dlna) e di connettività con altri dispositivi tramite Internet Gateway Device Protocol. Le app di uno smartphone ad esempio utilizzano queste funzionalità per aprire file media o connettersi ad altri device.
Le vulnerabilità risiedono in un componente dell’Skd (software development kit) per il quale già nel 2012 è stato rilasciato un correttivo, ma le oltre 500 app incriminate utilizzano ancora versioni del kit di sviluppo vecchie di più di tre anni. Molte applicazioni usando ancora la vecchia versione dell’SDK. Si tratta di app molto popolari che mettono a rischio milioni di utilizzatori, non solo da smartphone ma anche da router e smart TV (i dispositivi a rischio sarebbero 6,1 milioni).
Fra queste spiccano due applicazioni molto diffuse: QQMusic, creata da Tencent e utilizzata da 100 milioni di persone nella sola Cina, e Linphone Sdk, un kit che può essere utilizzato per incorporare il VoIP dentro un’app. L’applicazione Netflix, infine, un applicazione molto popolare su Android e la vulnerabilità si manifesta quando l’applicazione Android è utilizzata per controllare Netflix su un altro dispositivo, come ad esempio una PlayStation 3.


6,1 milioni di dispositivi smart a rischio - Ultima modifica: 2015-12-11T11:15:49+00:00 da Cecilia Cantadore

Recent Posts

BlueIT AI Accelerator: il 22 aprile l’AI entra nel castello e diventa industria

Il 22 aprile BlueIT porta l’AI Accelerator al Castello Visconteo di Pandino per la prima…

2 giorni ago

ASUS ExpertBook Ultra: il laptop da 0,99 kg che sfida la gravità del business

Presentato nella mostra Space Dreamers a Milano, l'ASUS ExpertBook Ultra pesa 0,99 kg, monta un…

4 giorni ago

NVIDIA GTC 2026, l’AI entra nell’era industriale

Alla NVIDIA GTC 2026 Jensen Huang ha presentato Vera Rubin, Groq 3, Dynamo 1.0 e…

1 settimana ago

ChatGPT-5.4 supera l’uomo nei task desktop: e adesso?

GPT-5.4 raggiunge il 75% su OSWorld-Verified, superando i dati fatti segnare dagli umani del 72,4%…

2 settimane ago

Sloply, il malware che nessuno può riconoscere: arriva il malware agentico

Arriva il malware agentico, polimorfo, in grado di cambiare in pochi secondi. L’intelligenza artificiale non…

2 settimane ago

Palo Alto Networks Ignite on Tour Milano 2026: la cybersecurity diventa il motore dell’innovazione

Ignite On Tour al Museo della Scienza di Milano, nelle sale dove Leonardo immaginava macchine…

2 settimane ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011