Disattivare Bluetooth quando non è in uso per ridurre il rischio di attacchi sfruttando le vulnerabilità.
Perché l’attacco abbia successo, il dispositivo vulnerabile deve essere in modalità discovery, cioè deve essere visibile e riconoscibile da altri dispositivi nelle vicinanze.

Sono state identificate delle vulnerabilità (CVE-2023-45866, CVE-2024-21306) che consentono a un attaccante di simulare una tastiera Bluetooth e accoppiarla a un dispositivo vulnerabile. Questo permette all’attaccante di inviare comandi al dispositivo senza che il proprietario ne sia a conoscenza.

Su GitHub è stato pubblicato un proof-of-concept, tramite script Python, che dimostra come funziona questo tipo di attacco e come i dispositivi reagiscono ai pacchetti Bluetooth in ingresso.

Tutti i dispositivi Android sono potenzialmente a rischio. Per gli Android 11, Google ha distribuito una patch di sicurezza con l’aggiornamento di gennaio 2024, ma dipende dai vari produttori di smartphone e tablet Android renderla disponibile ai loro clienti.

Per Android 10 e versioni precedenti, non è disponibile alcuna patch e probabilmente non sarà disponibile in futuro.

Servizio Secure Plus MDR Bitdefender Partner Actainfo

Il Managed Detection and Response – MDR – è un servizio di sicurezza informatica che combina esperti di sicurezza umani e tecnologie avanzate per monitorare, rilevare, analizzare e rispondere proattivamente alle minacce informatiche per un’organizzazione. MDR offre un servizio di sicurezza gestito 24/7.

 

 

Actaprivacy software cloud saas qualificato da ACN per l'adempimento del GDPR

Logo-ACN.png Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software cloud saas ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679.

 

 

ACTAINFO PNRR

Misura 1.4.1: SPORTELLO DIGITALE e SITI WEB per Servizi digitali Pacchetto Cittadino Informato e Cittadino Attivo.
Misura 1.2: Migrazione servizi in CLOUD.
Misura 1.4.3: PagoPA, App IO.
Misura 1.4.4: SPID, CIE

 

 

Leggi anche

Nuovi domini internet 2026 con nomi di località, istituzioni e marchi

Dal 30 aprile al 12 agosto 2026 sarà possibile presentare le domande per la creazione di nuovi domini web, con la possibilità di opporsi agli usi impropri. Una novità per il sistema degli indirizzi internetICANN (Internet Corporation for Assigned Names and Numbers), organismo internazionale responsabile del coordinamento del sistema dei nomi a dominio (DNS – […]

ActyAI al servizio dei Comuni per pubblicare notizie

Anche il Comune di Roseto degli Abruzzi utilizza ActyAI Overview, un chatbot di intelligenza artificiale sviluppato da Actainfo, per la pubblicazione di articoli, comunicati e notizie sul proprio sito web. Questo strumento, integrato nel software in cloud ACTAGOV qualificato da ACN per la gestione dei siti web, è in grado di elaborare e sintetizzare informazioni […]

MDR: Servizio cybersecurity in tempo reale

Il modello Managed Detection and Response (MDR) sta emergendo come la soluzione più efficace per superare i limiti strutturali dei tradizionali Security Operations Center (SOC) e dei sistemi basati su SIEM. In un contesto in cui le minacce informatiche si evolvono a velocità impressionante, il vero problema non è più se un’azienda verrà attaccata, ma […]