6,1 milioni di dispositivi smart a rischio

I laboratori Trend Micro hanno scoperto una vulnerabilità vecchia di tre anni che mette a rischio oltre 6 milioni di dispositivi tra smartphone, router e smart TV. Delle 547 app vulnerabili, 326 sono disponibili sul Google Play Store. Tra queste anche alcune app nuove e di alto profilo, come Netflix e Tencent QQMusic.
La vulnerabilità risiede in una library chiamata “libupnp” e che fa parte del Portable Sdk per i dispositivi UPnP, cioè quelli che utilizzano il protocollo di rete Universal Plug and Play. La libreria in questione viene impiegata per inserire nelle app funzioni di riproduzione multimediale (Dlna) e di connettività con altri dispositivi tramite Internet Gateway Device Protocol. Le app di uno smartphone ad esempio utilizzano queste funzionalità per aprire file media o connettersi ad altri device.
Le vulnerabilità risiedono in un componente dell’Skd (software development kit) per il quale già nel 2012 è stato rilasciato un correttivo, ma le oltre 500 app incriminate utilizzano ancora versioni del kit di sviluppo vecchie di più di tre anni. Molte applicazioni usando ancora la vecchia versione dell’SDK. Si tratta di app molto popolari che mettono a rischio milioni di utilizzatori, non solo da smartphone ma anche da router e smart TV (i dispositivi a rischio sarebbero 6,1 milioni).
Fra queste spiccano due applicazioni molto diffuse: QQMusic, creata da Tencent e utilizzata da 100 milioni di persone nella sola Cina, e Linphone Sdk, un kit che può essere utilizzato per incorporare il VoIP dentro un’app. L’applicazione Netflix, infine, un applicazione molto popolare su Android e la vulnerabilità si manifesta quando l’applicazione Android è utilizzata per controllare Netflix su un altro dispositivo, come ad esempio una PlayStation 3.


6,1 milioni di dispositivi smart a rischio - Ultima modifica: 2015-12-11T11:15:49+00:00 da Cecilia Cantadore

Recent Posts

Kaspersky ha rilevato mezzo milione di file dannosi al giorno nel 2025

I sistemi di rilevamento di Kaspersky hanno intercettato una media di 500.000 file dannosi al…

2 giorni ago

I ponti dell’innovazione europea, la visione di Ilaria Tagliavini di EIT

Ilaria Tagliavini, responsabile Operations di EIT, racconta la sua visione sull’innovazione europea: imprenditorialità, educazione, gender…

1 settimana ago

Kolsquare acquisisce Inflead: nasce un nuovo capitolo nell’Influencer Marketing europeo

Kolsquare acquisisce Inflead e rafforza la propria strategia europea nell’influencer marketing data-driven. Un’operazione che unisce…

1 settimana ago

IBM acquisisce Confluent per 11 miliardi: nasce la piattaforma intelligente per l’AI d’impresa

L'operazione da 11 miliardi di dollari posiziona IBM come leader nella gestione dei dati in…

1 settimana ago

HDD e AI: perché gli hard disk tradizionali sono più strategici che mai secondo WD

Nel mondo dell'intelligenza artificiale, la tecnologia "vecchia scuola" si rivela insostituibile. Ecco perché gli hard…

2 settimane ago

Vilnius è la capitale europea della sharing economy: il modello che sta cambiando le città

Vilnius si posiziona al primo posto in Europa e al secondo nel mondo per sharing…

2 settimane ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011