Maggio 4, 2024
Articoli Sicurezza informatica Tecnologia

App Samsung Galaxy Store vulnerabile all'installazione subdola dell'app

Nell'app Samsung Galaxy Store per Android sono state rilevate due falle di sicurezza che vengono sfruttate da un utente malintenzionato locale per installare app arbitrarie su pagine di destinazione fraudolente sul Web.

I problemi tracciati come CVE-2023-21433 e CVE-2023-21434 sono stati scoperti da NCC Group che viene notificato al chaebol sudcoreano a novembre e dicembre 2022. Samsung ha classificato i bug come a rischio moderato e ha rilasciato correzioni nella versione 4.5 .49.8 spedito questo mese.

Samsung Galaxy Store è precedentemente noto come Samsung Apps e Galaxy Apps, un app store dedicato utilizzato per i dispositivi Android prodotti da Samsung. È stato lanciato nel settembre 2009.
La prima delle due vulnerabilità è CVE-2023-21433 che potrebbe consentire a un'app Android canaglia già installata su un dispositivo Samsung di installare qualsiasi applicazione disponibile sul Galaxy Store.

Fonte immagine<a href="/it/httpswwwgooglecomampswwwxatakandroidcomaplicaciones/" androidgalaxy apps ahora galaxy store puedes descargar renovada tienda tu samsung galaxyamp target= "blank" rel="noopener" nofollow title="Xataka" android>Xataka Android<a>

Samsung ha descritto come un caso di controllo degli accessi improprio che è stato corretto con le autorizzazioni appropriate per impedire l'accesso non autorizzato.

La mancanza ha un impatto sui dispositivi Samsung che eseguono Android 12 e versioni precedenti e non riguarda quelli che si trovano sull'ultima versione (Android 13).

La seconda vulnerabilità, CVE-2023-21434, si riferisce a un'istanza di convalida dell'input non corretta che si verifica quando si limita l'elenco di domini che potrebbero essere avviati come WebView dall'interno dell'app che consente effettivamente a un attore di minacce di aggirare il filtro e passare a un dominio sotto il loro controllo.

Toccando un collegamento ipertestuale dannoso in Google Chrome o un'applicazione non autorizzata preinstallata su un dispositivo Samsung che può aggirare il filtro URL di Samsung e avviare una visualizzazione Web a un dominio controllato da un utente malintenzionato.

L'aggiornamento arriva quando Samsung ha lanciato gli aggiornamenti di sicurezza per il mese di gennaio 2023 per correggere diversi difetti che potrebbero essere sfruttati per modificare i parametri della rete del gestore che controllano la pubblicità BLE senza autorizzazione.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

it_ITItaliano