Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft

Il 99% dei dispositivi Android è a rischio

android google hacker sicurezza

Scritto da Roberto Catania

SDKGoogleAndroid

Lo dice l’università di Ulm, in Germania. Che mette a nudo una vulnerabilità legata al protocollo di autenticazione

Se pensate che Android sia il sistema operativo perfetto allora sentite un po’ quello che sostiene l’Università di Ulm, in Germania: il 99% dei dispositivi Google-based a rischio sicurezza quando si connette a reti Wi-Fi aperte.

Colpa di una vulnerabilità legata al protocollo di autenticazione (ClientLogin), che di fatto consentirebbe agli hacker di impossessarsi dei dati sensibili per l’accesso ai servizi web: password di posta, calendari, album fotografici (Picasa) ma anche credenziali per l’accesso a Facebook, Twitter.

Un attacco – spiegano i ricercatori - che assomiglia molto da vicino al sidejacking attraverso il quale i malintenzionati possono rubare le sessioni di cookies dai siti Web.

Risolvere il problema? Si può, ma solo aggiornando Android alla release 2.3.4, rilasciata qualche giorno fa. Il problema è che si tratta di un aggiornamento disponibile solo per il Nexus S, che attualmente copre l’1% dell’Universo Android. Per tutti gli altri bisognerà aspettare l’intervento mirato di Google. Che, notoriamente, ha i suoi tempi quando si tratta di coprire tutto il parco dei dispositivi.

Fino ad allora gli utenti possono comunque limitare il rischio: disattivando la sincronizzazione automatica alle reti Wi-Fi (dal menu delle impostazioni sui controlli wireless) ed eliminando i punti di accesso con i quali si è stabilita una connessione open in passato, in modo da evitare la riconnessione automatica.

Commenti   (Inserisci un commento)

I want to thank you for this informative read, I really appreciate sharing this great post. Keep up your work.

Greetings! I realize this is somewhat off topic however I was wondering which site platform you are using for this website? I'm getting fed up of Word press as I have had problems with online hackers. Cheers!

Effettua il login