Il 99% dei dispositivi Android è vulnerabile

Una falla di sicurezza mette a rischio i dati degli utenti.



[ZEUS News - www.zeusnews.it - 18-05-2011]

Bug Android ClientLogin Wi-Fi Calendar Picasa

Il 99% dei dispositivi Android in circolazione soffre di una vulnerabilità che mette a rischio gli utenti quando connessi a una rete Wi-Fi pubblica.

Il bug è presente nella versione 2.3.3 e in tutte quelle precedenti; sono immuni la 2.3.4 e successive, ma ciò significa che solo l'1% dei dispositivi Android è completamente sicuro.

Il problema sta nel protocollo ClientLogin che gestisce l'accesso ai servizi di Google e ottiene un authToken valido per due settimane.

Il problema è che se questo token viene inviato non tramite HTTPS ma tramite HTTP può essere intercettato e utilizzato da terzi.

«Per esempio» - spiega il gruppo di ricercatori tedeschi che l'ha scoperto - «un malintenzionato può ottenere pieno accesso al calendario, alle informazioni sui contatti o ai Web album Picasa privati degli utenti di Google».

Infatti Calendar e Contacts trasmettono le richieste in chiaro, via HTTP.

Creare un rete Wi-Fi senza protezioni con un nome conosciuto dal dispositivo Android che si vuole attaccare farebbe sì che questo si connetta immediatamente e permetterebbe di sottrarre i dati.

Il vero problema è che non tutti i dispositivi Android possono essere aggiornati: in qualche caso il produttore vieta esplicitamente questa possibilità, mettendo in pericolo gli utenti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

Certo che è proprio curioso questo mondo: se la falla avesse riguardato iOS avremmo pagine e pagine di commenti sarcastici, quando c'è di mezzo Android invece si tratta sempre di bazzecole di poco conto... :?
20-5-2011 16:37

{Krisbio}
No problem, uso sempre la mia chiavetta wi-fi protetta! se sono in giro vado negli internet point.
19-5-2011 13:00

ma imho direi che il buco non e' su android ma sulla protezione dei servizi di google...
19-5-2011 09:59

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Sei a cena fuori e decidi di pagare con la carta di credito/debito. Quale tra queste situazioni preferisci?
Il cameriere porta la carta di credito/debito alla cassa e poi, dopo il pagamento, torna con la carta e lo scontrino
Il cameriere porta il terminale al tavolo dove viene effettuata la transazione
Il cameriere copia le informazioni della carta di credito/debito ed effettua il pagamento successivamente così non c'è bisogno di aspettare

Mostra i risultati (2903 voti)
Giugno 2026
In morte del sistema operativo
Maggio 2026
Denunce ai Carabinieri sull'app IO
Apre Virtual OS Museum: 75 anni di sistemi operativi
Crisi delle memorie, la luce in fondo al tunnel
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Tutti gli Arretrati
Accadde oggi - 1 giugno


web metrics