Android+il+99%25+dei+telefonini+sono+vulnerabili
geekitit
/android-il-99-dei-telefonini-sono-vulnerabili/amp/
Android+il+99%25+dei+telefonini+sono+vulnerabili
geekitit
/android-il-99-dei-telefonini-sono-vulnerabili/amp/
Categories: Sicurezza informatica

Android il 99% dei telefonini sono vulnerabili


La stragrande maggioranza dei dispositivi che eseguono il sistema operativo Android di Google sono vulnerabili agli attacchi che permettono di rubare le credenziali digitali utilizzati per accedere a calendari, contatti e altri dati sensibili memorizzati . Una ricerca condotta dai ricercatori universitari ha messo in evidenza la debolezza di un protocollo di autenticazione noto come ClientLogin Android in versione 2.3.3 e precedenti, i ricercatori della Università di Ulm in Germania che un utente invia le credenziali valide per Google Calendar, Contacts e forse altri account, l’interfaccia di programmazione recupera un token di autenticazione che viene inviato in chiaro. Poiché il authToken può essere utilizzato per un massimo di 14 giorni in tutte le richieste sul servizio, gli hacker possono sfruttare a ottenere accesso non autorizzato ai conti.

Google patchato il buco di sicurezza all’inizio di questo mese con il rilascio di Android 2.3.4 per un precedente bug, anche se tale versione, e forse Android 3, continuano ad avere questo problema. Sulla base delle proprie statistiche di Google , questo significa che più del 99 per cento dei telefoni cellulari basati su Android sono vulnerabili agli attacchi, a causa di attacchi exploit sidejacking per rubare i cookie di autenticazione .I ricercatori Bastian Konings, Jens Nickels, e Florian Schaub hanno avvertito che la debolezza potrebbe venire utilizzato contro le persone che usano i loro dispositivi Android .

Si potrebbe anche pensare di creare un wifi ad hoc per catturare e far sincronizzare quanti più dispositivi android in modo da rubare tutte le credenziali sul telefono.Le Apps che utilizzano ClientLogin immediatamente devono iniziare a rendere almeno i dati criptati, utilizzare i canali https. Un protocollo di autenticazione più robusto noto come OAuth potrebbe anche risolvere il problema dei token.I ricercatori hanno anche suggerito a Google di migliorare la sua sicurezza accorciando la lunghezza degli authTokens come tempo di validità e rifiutare le domande ClientLogin da connessioni http insicure .

Redazione

Recent Posts

L’errore da 780 Milioni di dollari: la storia dei Bitcoin perduti in discarica

Bitcoin perduti in discarica: la battaglia legale di James Howells per recuperarli si conclude con…

20 ore ago

Realtà virtuale al top: offerte imperdibili su Meta Quest 3 e 3S!

Offerte imperdibili sui visori VR Meta Quest 3 e 3S! Scopri gli sconti, i giochi…

24 ore ago

iPhone SE 4: design rinnovato, fotocamera potenziata e prezzo in crescita?

iPhone SE 4: chip A18, 8GB di RAM e batteria maggiorata. Il nuovo iPhone "low…

2 giorni ago

iPhone: Safari o Chrome? Quale browser scegliere e perché

Safari o Chrome su iPhone? Scopri i vantaggi di Chrome, la sincronizzazione cross-platform e le…

2 giorni ago

Rivoluzione WhatsApp: preparata a un’esperienza completamente nuova, arriva il nuovo aggiornamento

Grandi novità in arrivo su WhatsApp! Un aggiornamento nel 2025 migliorerà l'esperienza utente con nuove…

3 giorni ago

Meno multe e più sicurezza: Android Auto, la soluzione per usare il cellulare in auto

Trasforma il tuo smartphone in un cruscotto intelligente con Android Auto! Meno distrazioni, più sicurezza…

3 giorni ago