Attenzione se sei un utente Samsung: aggiorna subito questa applicazione!
Il Galaxy Store è un'applicazione preinstallata sui dispositivi Samsung che ci permette di scaricare app e giochi. È un'ottima alternativa a Google Play, ma ha un difetto di sicurezza: ti consente di scaricare software, senza il tuo consenso o avvisandoti, su app già installate. Quindi fai attenzione se sei un utente Samsung: aggiorna subito questa applicazione!
Questo problema è stato scoperto dai ricercatori di NCC Group, una società di sicurezza, tra il 23 novembre e il 3 dicembre 2022.È stata scoperta anche una seconda falla, che consente agli aggressori malintenzionati di eseguire JavaScript dopo che l'utente apre una pagina web. La combinazione di entrambi è molto pericolosa, in quanto consente a un utente malintenzionato di installare qualsiasi app dal Galaxy Store e quindi fargli scaricare il software senza il tuo consenso.
Per identificare i bug, sono stati dati dei nomi CVE-2023-21433 è il codice che identifica la vulnerabilità del download di software non autorizzato , mentre CVE-2023-21434 è il modo in cui viene identificata la vulnerabilità che consente l'esecuzione di JavaScript da una pagina web.
Fortunatamente Samsung ha risolto questi problemi con un aggiornamento Per scaricarlo basta aprire il Galaxy Store e consentire il nuovo aggiornamento. Quindi dovresti fare attenzione se sei un utente Samsung: aggiorna questa applicazione ora! Sebbene gli utenti di Android 13 con One UI 5 sembrino non essere interessati da questo bug, si consiglia inoltre di aggiornare.
Se non sai come aggiornare il Galaxy Store, ecco i passaggi da seguire. Il modo più semplice, come dicevamo prima, è aprire l'applicazione Galaxy Store e cliccare sul pulsante Aggiorna, che comparirà nella prima schermata. Tuttavia, se non vedi quel pulsante, vai su Menu, quindi Impostazioni e tocca Informazioni su Galaxy Store e infine tocca Aggiorna.
D' altra parte, per chi ha un dispositivo Samsung vecchio e non consente di scaricare gli aggiornamenti, il problema è più complicato. Dal momento che non possono aggiornarlo, la cosa più sicura da fare è disabilitare il Galaxy Store. Questo è un problema perché gli aggiornamenti Samsung vengono scaricati tramite il Galaxy Store, ma se il tuo telefono supporta a malapena gli aggiornamenti, potrebbe essere meglio così.