Edit: per GrapheneOS si tratta di allarmismo
iVerify scopre una vulnerabilità di Android che sta colpendo milioni di dispositivi Pixel in tutto il mondo
Un pacchetto Android, "Showcase.apk", con privilegi di sistema eccessivi, avrebbe la capacità di installazione di pacchetti remoti.
L'applicazione scarica un file di configurazione tramite una connessione non sicura e può essere manipolata per eseguire codice a livello di sistema
@informatica
iverify.io/blog/iverify-discov…
iVerify discovered an Android package, "Showcase.apk," with excessive system privileges, including remote code execution and remote package installation capabilities, on a very large percentage of Pixel devices shipped worldwide since September 2017.
iverify.io
informapirata ⁂
in reply to informapirata ⁂ • • •Qui la critica di @GrapheneOS all'allarme di iverify rilanciato da tutti i media di settore
NB: qui una dura critica di GrapheneOS alla notizia allarmistica di iverify
grapheneos.social/@GrapheneOS/…
@informatica
GrapheneOS
2024-08-15 17:52:34
reshared this
Informatica (Italy e non Italy) reshared this.