Samsung, aggiornamento di sicurezza Dicembre 2016

Le patch di sicurezza di Samsung del mese di Dicembre 2016 risolvono decine di vulnerabilità ed esposizioni comuni trovate su Android e nelle funzioni riservate agli smartphone Samsung.

Scritto da

Simone Ziggiotto

il

Samsung Galaxy S7, S7 edge (update marzo 2016)

Samsung con qualche giorno di anticipo ha iniziato le spedizioni dei suoi nuovi Samsung Galaxy S7 e Samsung Galaxy S7 edge a chi li ha pre-ordinati prima del lancio ufficiale l’11 marzo, e già alcuni possessori di un nuovo Galaxy S7 edge hanno segnalato che per il loro modello è stato reso disponibile un piccolo, ma importante, aggiornamento software.

L’aggiornamento per il Galaxy S7 edge pesa 3.32MB ed è riservato solo per il modello con lo schermo curvo sui due lati – quindi non è rivolto a chi ha il Galaxy S7.

L’update serve per risolvere un problema definito "urgente" da Samsung e contiene dei bugfix che devono essere risolti con l’installazione dell’aggiornamento prima "che dei problemi si verifichino":

"urgent new software are available for your device. Update your software to the latest versione to prevent errors from occuring."

Non c’è un changelog che ci rivela di preciso quali bug l’update va a risolvere, ma dal momento che è solo per la variante ‘edge’ presumiamo che siano legati a cio’ che puo’ essere visualizzato sui lati curvi dello smartphone.

Se sarete tra gli utenti che per primi riceveranno un Galaxy S7 edge, sappiate che se vi arriva l’aggiornamento sopra descritto è importante che procediate subito con il download e l’installazione dello stesso.

Samsung Galaxy S7 edge – update disponibile

Samsung Galaxy S7, S7 edge (update giugno 2016)

Gli smartphone Samsung Galaxy S7 e S7 edge iniziato a ricevere un nuovo aggiornamento che include le patch mensili di sicurezza Android del mese di giugno, miglioramenti relativi alla fotocamera, e altre correzioni di bug.

Riguardo la fotocamera, l’aggiornamento di Giugno 2016 va a risolvere il problema in cui la riproduzione del video appena registrato all’inizio aveva un effetto ‘sfarfallio’, così come viene risolto il problema per cui le anteprime di percorsi specifici venivano mostrati in rosso o verde.

Altri bug che sono stati risolti includono un problema di rete legato alla errata segnalazione di copertura così come un problema in cui i video registrati non venivano mostrati in Quick View dopo che la registrazione era stata interrotta.

Disponibile dal 16 giugno 2016, l’update di giugno per Galaxy S7 e S7 edge è in distribuzione in diversi paesi in tutto il mondo – il pacchetto di aggiornamento pesa 329MB in Europa, mentre in molte altre regioni solo circa 70 MB.

Samsung Galaxy S7, S7 edge (update giugno 2016)

Samsung ha iniziato il 12 luglio a distribuire l’aggiornamento di sicurezza di Luglio 2016 per il Galaxy S7, a partire dal Regno Unito. Questo mese Google ha rilasciato due patch di sicurezza, una il 1 luglio e la seconda il 5 luglio, e l’aggiornamento in distribuzione da Samsung include entrambe le patch.

Le patch di sicurezza di Android sono le uniche novità che l’aggiornamento di Luglio introduce, quindi niente nuove funzionalità o altro.

Samsung Galaxy S7, S7 edge (update luglio 2016)

Samsung Galaxy S7, S7 edge (update settembre 2016)

Samsung ha iniziato il 6 settembre la distribuzione in Europa dell’aggiornamento per i suoi Galaxy S7 e Galaxy S7 edge che contiene le piu’ recenti patch di sicurezza di Android. L’aggiornamento, che porta la versione del firmware alla numero XXU1BPHJ, e porta con se’ anche una rinnovata applicazione Galleria, la stessa che si trova sul Galaxy Note 7, oltre alla compatibilità per il servizio Samsung Cloud.

L’aggiornamento include 66 patch provenienti direttamente da Google, mentre Samsung ha trovato 9 vulnerabilità nel proprio software e le va a risolvere proprio con questo update.

Se si possiede il Galaxy S7 o S7 edge sbloccato in Europa, l’aggiornamento dovrebbe essere gia’ disponibile tramite OTA – se la notifica tarda ad arrivare sul display, è possibile cercare l’update manualmente andando in Impostazioni -> Info sul dispositivo -> Aggiornamento Software.

Samsung Galaxy S7, S7 edge (update settembre 2016)

Samsung Galaxy S7, S7 edge (update ottobre 2016)

Samsung ha pubblicato il changelog relativo all’aggiornamento di sicurezza del mese di ottobre 2016 che ha iniziato a distribuire per i suoi smartphone. L’aggiornamento di sicurezza di Samsung va a risolvere 68 vulnerabilità ed esposizioni comuni (SVE) che riguardano sia Android che alcune funzioni esclusive degli smartphone Samsung. Il bug piu’ importante che Samsung va a risolvere con questo aggiornamento riguarda la vulnerabilità trovata nell’algoritmo di riconoscimento e comparazione dello scanner dell’iride di Galaxy Note 7. 

Purtroppo, il resto del contenuto dell’aggiornamento viene elencato come "privately disclosed" quindi la divulgazione non ci puo’ essere. Infatti, il produttore non può rivelare tutte le patch incluse nel l’aggiornamento in quanto vi sono correzioni per bug che potrebbero non essere stati ancora scoperti e, una volta scoperti, gli hacker potrebbero tentare di sfruttarle le vulnerabilità prima che vengano risolte con il rilascio dei nuovi firmware.

Samsung ha iniziato la distribuzione delle patch di sicurezza di Android del mese di dicembre 2016 a partire da Galaxy S7 e Galaxy S7 edge. L’aggiornamento che include queste patch è già disponibile in Italia per i modelli sbloccati, e dovrebbe espandersi presto in altri paesi nel corso della prossima settimana.

Nel changelog che è stato pubblicato sul Mobile Security Blog ufficiale di Samsung si legge che l’aggiornamento di sicurezza di dicembre 2016 raggruppa decine di patch per vulnerabilità e esposizioni (SVE) nel sistema operativo Android, come pure le correzioni per un totale di 15 bug specifici trovati nei dispositivi mobili della società sudcoreana.

La gravità dei bug è classificata tra basso e medio, e si risolvono problemi come buffer overflow, difetti del codice, exception handling, e crash di sistema. Tra le vulnerabilità risolte, l’attivazione di hotspot mobile a distanza.

Come tutti gli altri aggiornamenti di sicurezza, anche quello di dicembre viene distribuito in più fasi, il che significa che potrebbe non essere subito disponibile per tutti.

Impostazioni privacy