Passa ai contenuti principali

Falla colpisce 950 milioni di dispositivi Android

Quella della sicurezza è pressoché la più sostanziale differenza che si frappone tra i due sistemi operativi globalmente più utilizzati: iOS e Android. Anche se, negli ultimi tempi, anche Apple ha dovuto andare in contro a problematiche di questo tipo, anche se con conseguenze nulle, Google si trova ancora una volta ad affrontare questa sua debolezza, resa ancor più grave dal fatto che la maggior parte dei terminali Android ha installato un aggiornamento non recente.

Negli scorsi giorni Zimperium, società che si occupa di cyber-security, ha reso noto un problema che mette gravemente a rischio oltre 950 milioni di terminali Android, offrendo a colui che sfrutta questo problema numerose opzioni e che rende davvero semplice sottrarre informazioni anche a distanza.
Il problema nasce con Hangouts, applicazioni della casa madre, che elabora in modo completamente automatico i messaggi in entrata in modo che l'utente ne possa ricevere un'anteprima. Tuttavia Hangouts esegue anche qualsiasi tipo di programma, nascosto magari tra i fotogrammi di un video, tramite il quale un possibile aggressore può non solo eliminare il messaggio e quindi rendere più difficile il rilevamento dell'intrusione, ma dal quale può anche avere libero accesso a qualsiasi informazione si trovi contenuta nel dispositivo.
Inoltre, come gli stessi tecnici di Zimperium hanno fatto notare, il fatto è ancor più grave dato che un possibile aggiornamento non dovrebbe soltanto essere estremamente mirato, ma dovrebbe anche essere approvato prima dalla marca del dispositivo colpito (in quanto Android cambia a seconda del device su cui si trova installato), e poi anche dal gestore mobile al quale si appoggia il telefono, essendo il codice trasmesso esclusivamente via mms.
Se almeno Google avesse la certezza di avere l'ultima versione di Android aggiornata su tutti i dispositivi che su esso si basano in giro per il mondo, il problema si ridurrebbe, quanto a gravità, permettendo di elaborare una soluzione generale che, una volta approvata da tutte le marche e tutti i gestori, potrebbe essere direttamente applicata su tutti i dispositivi, in modo da prevenire future intrusioni.
Ritengo personalmente che, non esistendo una soluzione ufficiale, l'unico modo efficace per proteggersi da questo tipo di attacco sia disattivare le anteprime automatiche di Hangouts, oltre a limitare al minimo la diffusione del proprio numero telefonico.

Commenti

Post popolari in questo blog

I 15 segreti di Google

1) Brin e Page già nel 1996 iniziarono a lavorare insieme a un motore di ricerca chiamato BackRub. Il nome originale di Google, dunque, era BackRub. Venne utilizzato sui server della Stanford University per più di un anno, occupando alla fine troppa larghezza di banda per poter essere adatto all'università. Una pagina del fratello maggiore di Google è conservata  qui . I due decisero poi di usare un gioco di parole che deriva dal termine "googol", un termine matematico che indica il numero caratterizzato da un 1 iniziale seguito da 100 zeri. Il termine rispecchia,  spiega Google , il loro scopo di organizzare una quantità apparentemente infinita di informazioni sul web. Una pagina del primo Google è  qui . 2) Google ha acquisito una media di  un'azienda a settimana dal 2010 . 3) Il primo Doodle fu dedicato al festival Burning Man nel 1998. Brin e Page lo usarono per avvertire gli utenti che per quel weekend non erano in ufficio.  4) Il primo chef assunto da Goo

Apple Watch: tutte le caratteristiche e le news

Si è conclusa ieri, al Mobile World Congress tenutosi allo Yerba Center di San Francisco , la presentazioni di Apple , durante la quale Tim Cook , amministratore delegato dell'azienda californiana, ha mostrato ai presenti i nuovi prodotti con la mela. Primo tra questi vi è sicuramente Watch , smartwatch disponibile in 3 versioni (Watch, Sport, Edition), disponibile nel primo semestre 2015, i nuovi modelli di MacBook Pro , con un nuovo design e solo da ora in 3 colorazioni (Oro, Grigio, Bianco, come l'iPhone) e il nuovo MacBook Air , anch'esso in 3 diversi colori, già disponibili alla vendita. Il nuovo Air è veramente sorprendente, sia in fatto di design che di prestazioni: lo spessore, già minimo, è stato ulteriormente ridotto fino a 13,1mm, il TouchPad funziona adesso grazie alla tecnologia Taptic Engine , che permette di rilevare la pesantezza del tocco, il Display si baserà sulla tecnologia Retina ed avrà una risoluzione di 2304x1440 . Tuttavia Apple per ottimizzare

I 15 segreti di Google

1) Brin e Page già nel 1996 iniziarono a lavorare insieme a un motore di ricerca chiamato BackRub. Il nome originale di Google, dunque, era BackRub. Venne utilizzato sui server della Stanford University per più di un anno, occupando alla fine troppa larghezza di banda per poter essere adatto all'università. Una pagina del fratello maggiore di Google è conservata  qui . I due decisero poi di usare un gioco di parole che deriva dal termine "googol", un termine matematico che indica il numero caratterizzato da un 1 iniziale seguito da 100 zeri. Il termine rispecchia,  spiega Google , il loro scopo di organizzare una quantità apparentemente infinita di informazioni sul web. Una pagina del primo Google è  qui . 2) Google ha acquisito una media di  un'azienda a settimana dal 2010 . 3) Il primo Doodle fu dedicato al festival Burning Man nel 1998. Brin e Page lo usarono per avvertire gli utenti che per quel weekend non erano in ufficio.  4) Il primo chef assunto da G