LG ha distribuito un importantissimo aggiornamento destinato ai possessori degli smartphone G3.
Si calcola che siano circa 10 milioni gli utenti di LG G3 in tutto il mondo: va da sé quanto sia importante risolvere un problema di sicurezza che, potenzialmente, può essere sfruttato per sferrare un attacco su così vasta scala.
L’app Smart Notice, preinstallata sugli LG G3, soffre infatti di una pericolosa lacuna di sicurezza che potrebbe consentire, a terzi, di eseguire codice dannoso sul dispositivo Android e prenderne il controllo.
La vulnerabilità affonda le radici nelle modalità con cui Smart Notice gestisce le informazioni che riceve in ingresso. L’applicazione di LG, purtroppo, non controlla in modo dettagliato i dati che le vengono passati.
Sfruttando tale bug, un malintenzionato può indurre l’app Smart Notice ad eseguire codice nocivo.
L’aggressore può quindi estrarre informazioni memorizzate nello smartphone, comprese quelle salvate nella scheda SD (si pensi ai log delle chat WhatsApp ed alle immagini private) e trasmetterle verso server remoti.
La presenza della vulnerabilità è stata segnalata giovedì ai tecnici di LG e l’azienda, rispondendo molto rapidamente, ha immediatamente provveduto a rilasciare una patch correttiva.
A tutti i possessori di un LG G3 viene quindi consigliato di installare subito l’aggiornamento di sicurezza appena reso disponibile.