Di recente, il "team Google Project Zero" del gigante tecnologico di Google ha scoperto un exploit gravemente vulnerabile in Chip Wi-Fi Broadcom che sono stati utilizzati in vari smartphone Android di vari produttori e persino nei modelli di iPhone come bene.
Il team di Google Project Zero ha scoperto un grave exploit sulle schede WiFi utilizzate negli smartphone Android di vari produttori e negli iPhone con iOS. Secondo il team, la vulnerabilità consente ai criminali informatici di accedere ai telefoni cellulari e ottenere il pieno controllo del dispositivo.
Secondo Gal Beniamini, specialista in Project Zero, le vulnerabilità consentono l'accesso ai servizi e alle applicazioni installate al telefono e tra questi l'aggressore potrebbe accedere a e-mail, social network, app di messaggistica e persino servizi bancari applicazioni.
Non solo, anche questo grave difetto potrebbe consentire all'aggressore di assumere il controllo dei dispositivi interessati senza alcuna interazione dell'utente e anche l'utente non saprà affatto se una persona malintenzionata connessa alla stessa rete potrebbe facilmente e silenziosamente entrare nel dispositivo.
Project Zero ha dimostrato come sfruttare la vulnerabilità tramite Google Nexus 6P in esecuzione su Android 7.1.1 Nougat. L'elenco degli smartphone vulnerabili include Nexus 6, Nexus 6P, Apple iPhone 4 e versioni successive e un numero elevato di smartphone Samsung di fascia alta.
Nonostante l'exploit, sia il gigante della tecnologia Google che il gigante della tecnologia Apple hanno già risolto questo problema con le patch. I dispositivi iPhone con un sistema operativo aggiornato non soffrono più di questa vulnerabilità. Il gigante della tecnologia Google ha anche reso disponibili le patch per i dispositivi Android e ha corretto il bug, tuttavia alcuni fornitori spediscono i propri aggiornamenti e potrebbero aver bloccato il file di aggiornamento.
Quindi, se vuoi seguire la ricerca completa, con grafica e immagini che dimostrano con un'azione di cyber crime, visita il Google Project Zero ufficiale blog.