Bug in Android rende tutti tracciabili, ma la correzione è soltanto per Pie

Chi non può aggiornare dovrà rassegnarsi a poter essere spiato.



[ZEUS News - www.zeusnews.it - 04-09-2018]

android falla

Lo scorso marzo, Nightwatch Cybersecurity ha rilevato una falla presente in tutte le versioni di Android (compresa l'allora in sviluppo Android Pie 9.0).

Tale falla poteva essere usata per «identificare in maniera univoca e tracciare qualsiasi dispositivo Android» nonché per «geolocalizzare gli utenti».

Il problema stava nel fatto che Android diffondeva alcune informazioni relative al dispositivo, tra cui il nome della rete Wi-Fi, il BSSID, l'indirizzo IP locale, le informazioni del server DNS e l'indirizzo MAC.

A prima vista può sembrare che il fatto non sia poi così grave, ma con questi dati è possibile per esempio scoprire dove si trovi un singolo dispositivo Android (grazie all'indirizzo MAC «anche se è attiva la randomizzazione») e seguirlo negli spostamenti.

Google è stata diligentemente informata del problema, ed è corsa ai ripari: la versione di Android Pie 9.0 che è stata rilasciata contiene infatti una patch che elimina i rischi.

Sondaggio
Quali di questi dati ti spiacerebbe perdere di più?
Dati finanziari e di pagamento
Documenti relativi al lavoro
Email personali
Email di lavoro
Messaggi personali (SMS, Whatsapp ecc.)
Foto dei miei bambini
Foto dei viaggi
Foto private o particolari o sensibili di me stesso
Foto private o particolari o sensibili del mio partner
Altre foto (non sensibili)
Note e documenti personali
Password
Rubrica degli indirizzi o dei contatti telefonici
Scansioni di passaporti, patenti, assicurazioni e altri documenti personali

Mostra i risultati (1824 voti)
Leggi i commenti (37)

Il guaio sta nel fatto che a quanto pare non c'è alcun piano per introdurre la correzione anche nelle versioni precedenti di Android. Se si considera che buona parte degli attuali dispositivi in circolazione non vedranno mai la versione 9.0, si capisce quanto la mossa sia sconsiderata.

È pur vero che al momento sembra che nessuno stia sfruttando il bug per spiare gli utenti di Android ma a mano a mano che la notizia della sua esistenza si diffonde il rischio diventa sempre più grande.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

I termini "bug" e "falla" sembrano riferirsi a problemi fortuiti, sviste ed errori (ops!)... che termini si usano quando i fatti cui si riferiscono sono invece organizzati (ari-ops!) ad arte? :twisted:
15-9-2018 12:01

Se così fosse sarebbe veramente una scelta molto grave e in sostanziale controtendenza con le politiche abituali di Google a meno che la falla non sia praticamente non sfruttabile cosa che non è così chiara (dall'articolo pare difficile da sfruttare ma non così improbabile). Tendenzialmente la politica di Google è sempre stata quella... Leggi tutto
8-9-2018 15:05

{momame}
Android è un sistema interessante, ma con lati di chiara tendenza a esautorare il cliente (privilegi di root non accessibili), altri di chiara tendenza provocare un ricambio generazionale (funzionalità di nuove release non disponibili per le "vecchie", anche se supportabili dall'hardware) e altri lati di... Leggi tutto
5-9-2018 17:34

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Ha ragione Stallman quando dice che Android non è libero?
No
Non lo so

Mostra i risultati (3205 voti)
Febbraio 2026
Fine dell'era 8K, LG interrompe la produzione
Il dottor IA è sempre disponibile e gratuito. Ora è autorizzato a operare come un medico vero
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Gennaio 2026
WhatsApp, chatbot di terze parti a pagamento. Ma solo in Italia
WhatsApp, 4 euro al mese per rimuovere la pubblicità
Windows 11, aggiornamento d'emergenza risolve i bug della patch di gennaio
NexPhone, lo smartphone 3-in-1 con Android, Windows e Linux che può sostituire un PC completo
Outlook "completamente inutilizzabile" dopo l'aggiornamento di Windows 11
Batterie rimovibili per legge, la UE riscrive il design degli smartphone
Windows 11, dopo l'aggiornamento di gennaio il PC non si spegne più
Rovigo, foto intime rubate dai telefoni in riparazione e condivise in rete
Windows 11, il primo aggiornamento del 2026 causa errori e instabilità
Amazon aggiorna Alexa senza permesso: Alexa Plus imposto in automatico gli abbonati Prime
Tutti gli Arretrati
Accadde oggi - 10 febbraio


web metrics