Bug in Android rende tutti tracciabili, ma la correzione è soltanto per Pie

Chi non può aggiornare dovrà rassegnarsi a poter essere spiato.



[ZEUS News - www.zeusnews.it - 04-09-2018]

android falla

Lo scorso marzo, Nightwatch Cybersecurity ha rilevato una falla presente in tutte le versioni di Android (compresa l'allora in sviluppo Android Pie 9.0).

Tale falla poteva essere usata per «identificare in maniera univoca e tracciare qualsiasi dispositivo Android» nonché per «geolocalizzare gli utenti».

Il problema stava nel fatto che Android diffondeva alcune informazioni relative al dispositivo, tra cui il nome della rete Wi-Fi, il BSSID, l'indirizzo IP locale, le informazioni del server DNS e l'indirizzo MAC.

A prima vista può sembrare che il fatto non sia poi così grave, ma con questi dati è possibile per esempio scoprire dove si trovi un singolo dispositivo Android (grazie all'indirizzo MAC «anche se è attiva la randomizzazione») e seguirlo negli spostamenti.

Google è stata diligentemente informata del problema, ed è corsa ai ripari: la versione di Android Pie 9.0 che è stata rilasciata contiene infatti una patch che elimina i rischi.

Sondaggio
Quali di questi dati ti spiacerebbe perdere di più?
Dati finanziari e di pagamento
Documenti relativi al lavoro
Email personali
Email di lavoro
Messaggi personali (SMS, Whatsapp ecc.)
Foto dei miei bambini
Foto dei viaggi
Foto private o particolari o sensibili di me stesso
Foto private o particolari o sensibili del mio partner
Altre foto (non sensibili)
Note e documenti personali
Password
Rubrica degli indirizzi o dei contatti telefonici
Scansioni di passaporti, patenti, assicurazioni e altri documenti personali

Mostra i risultati (1833 voti)
Leggi i commenti (37)

Il guaio sta nel fatto che a quanto pare non c'è alcun piano per introdurre la correzione anche nelle versioni precedenti di Android. Se si considera che buona parte degli attuali dispositivi in circolazione non vedranno mai la versione 9.0, si capisce quanto la mossa sia sconsiderata.

È pur vero che al momento sembra che nessuno stia sfruttando il bug per spiare gli utenti di Android ma a mano a mano che la notizia della sua esistenza si diffonde il rischio diventa sempre più grande.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

I termini "bug" e "falla" sembrano riferirsi a problemi fortuiti, sviste ed errori (ops!)... che termini si usano quando i fatti cui si riferiscono sono invece organizzati (ari-ops!) ad arte? :twisted:
15-9-2018 12:01

Se così fosse sarebbe veramente una scelta molto grave e in sostanziale controtendenza con le politiche abituali di Google a meno che la falla non sia praticamente non sfruttabile cosa che non è così chiara (dall'articolo pare difficile da sfruttare ma non così improbabile). Tendenzialmente la politica di Google è sempre stata quella... Leggi tutto
8-9-2018 15:05

{momame}
Android è un sistema interessante, ma con lati di chiara tendenza a esautorare il cliente (privilegi di root non accessibili), altri di chiara tendenza provocare un ricambio generazionale (funzionalità di nuove release non disponibili per le "vecchie", anche se supportabili dall'hardware) e altri lati di... Leggi tutto
5-9-2018 17:34

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di queste professioni obsolete secondo te ha ancora un futuro?
Agente di viaggio. C'è ancora qualcuno che prenota le vacanze in agenzia? (Parrebbe di sì)
Cassiera di supermercato. Sostituita dalle casse automatiche e dalla spesa online. (Ma i clienti rimangono affezionati al vecchio sistema)
Centralinista. Sostituito dai centralini digitali. (Eppure resiste in molte aziende)
Data entry. Mai sentito parlare di scanner e OCR? (Invece c'è chi inserisce ancora tutto a mano)
Dattilografo. I dirigenti moderni gestiscono il proprio blog, non dettano più gli appunti a una segretaria; al massimo usano il riconoscimento vocale. (Ma esistono davvero dirigenti... moderni?)
Impiegato di banca allo sportello. Con i conti online è una figura sempre meno utile. (Però in banca tutti lo cercano)
Giornalista. Con Google News, Facebook, Twitter e i blog, c'è ancora bisogno di loro? (Almeno dei migliori, evidentemente sì)
Postino. Con la posta elettronica, la posta tradizionale va diminuendo sempre più. (Ma ci vuole sempre qualcuno che la consegni)

Mostra i risultati (2907 voti)
Giugno 2026
Iliad lancia il suo FWA: modem 5G, attivazione rapida e velocità fino a 300 Mbps
Microsoft: sistema operativo e app sono al capolinea. È l'ora degli agenti IA
Quousque tandem abutere, Ursula, patientia nostra?
Grave falla in 7-Zip
Maggio 2026
Denunce ai Carabinieri sull'app IO
Apre Virtual OS Museum: 75 anni di sistemi operativi
Crisi delle memorie, la luce in fondo al tunnel
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Tutti gli Arretrati
Accadde oggi - 8 giugno


web metrics