LG+risolve+la+vulnerabilita%26%238217%3B+in+Smart+Notice%2C+milioni+di+LG+G3+colpiti
pianetacellulareit
/articoli/lg-electronics/41259_lg-risolve-la-vulnerabilita-in-smart-notice-milioni-di-lg.php/amp/

LG risolve la vulnerabilita’ in Smart Notice, milioni di LG G3 colpiti

LG ha risolto una vulnerabilità nel suo smartphone G3 che puo’ consentire ad un utente malintenzionato di rubare da remoto i dati sensibili salvati sulla scheda SD del dispositivo, stando a quanto segnalato da alcuni ricercatori esperti di sicurezza informatica della società israeliana BugSec. E’ stato stimato che circa 10 milioni di telefoni LG G3 sono vulnerabili.

La vulnerabilità, che è stata chiamata ‘SNAP‘, si trova in una applicazione chiamata Smart Notice, che viene pre-installata e attivata sui nuovi dispositivi LG G3 e si potrebbe considerare come una versione ridotta di Google Now, che fornisce informazioni rilevanti prima di chiederle al telefono.

Il problema è che l’applicazione non convalida i dati che entrano ed escono dal telefono, e quindi potenzialmente un malintenzionato da remoto potrebbe eseguire codice dannoso manipolando le informazioni che arrivano sul telefono dell’utente.

"Sfruttando la vulnerabilità, un utente malintenzionato può facilmente esporre il telefono dell’utente al furto di dati, rubare informazioni private salvate sulla scheda SD inclusi i dati WhatsApp e le immagini private, mettere l’utente in pericolo di attacco di phishing e abilitare l’installazione di programmi dannosi sul dispositivo", i ricercatori hanno rivelato in un post sul loro blog.

Secondo la fonte, la vulnerabilità è presente solo sul modello LG G3 al momento, anche se Smart Notice si ritrova anche nel piu’ recente top di gamma LG G4 e altri recenti telefoni di LG. In ogni caso, se si riceve la notifica che una versione aggiornata dell’app è disponibile, meglio aggiornare.

"Abbiamo informato LG, che ha risposto rapidamente e risolto la vulnerabilità e incoraggiamo gli utenti di aggiornare immediatamente la loro applicazione Smart Notice alla nuova release che contiene una patch".

BugSec dice di non sapere se ci sono stati casi in cui la vulnerabilità è stata sfruttata. Se volete saperne di più, guardate il video qui sotto, preparato da BugSec e Cynet.

Per chi non conosce l’app Smart Notice di LG, l’app abbiamo sopra scritto che si puo’ considerare come Google Now, ma non è così completa come il servizio fornito da Google. Smart Notice può: chiedere l’inserimento di una scheda contatto quando viene contattato spesso un numero non presente in rubrica, ricorda di richiamare i numeri di cui si è persa la chiamata, ricorda quando la batteria si sta scaricando, ricorda i compleanni, cancella dati inutili per liberare memoria quando serve, ricorda i promemoria salvati, fornisce suggerimenti vari e aggiornamenti dello stato di salute e attività in base alle informazioni raccolte in LG Health, notifica sul traffico, fornisce informazioni sul meteo. 

LG Smart Notice – vulnerabilita’ SNAP

Simone Ziggiotto

Recent Posts

  • -

Robot aspirapolvere: le migliori proposte in commercio

Robot aspirapolvere: andiamo a scoprire quali sono le migliori proposte attualmente in commercio per uno…

42 minuti ago
  • -

Quando fa troppo caldo si può smettere di lavorare: lo dice l’Inps

Le estati sono ormai caratterizzate da un caldo intenso che porta le temperature a livelli…

2 ore ago
  • -

Canva, le applicazioni segrete per realizzare straordinari progetti grafici

Con Canva bastano davvero pochi passaggi per scegliere un progetto e avviarlo: le tre funzioni…

3 ore ago
  • -

I profumi di lusso che puoi trovare al Lidl a prezzi scontatissimi

Bastano solo 4,99 euro per acquistare profumi che emulano l'essenza delle marche di lusso più…

4 ore ago
  • -

Prendere la patente: con questo trucchetto diventa un gioco da ragazzi

L'esame per conseguire la patente di guida può rappresentare un vero e proprio incubo per…

5 ore ago
  • -

Navigazione in incognito, a cosa serve e quali sono i limiti

Chi naviga in incognito non si garantisce l'anonimato in rete, ma può soltanto nascondere agli…

6 ore ago