Aggiornamenti recenti Agosto 27th, 2025 10:49 AM
Gen 08, 2019 Marco Schiaffino Gestione dati, In evidenza, News, RSS, Vulnerabilità 0
Quello che coinvolge Skype e Android è un caso in cui è davvero difficile capire chi l’abbia combinata più grossa e, a ben guardare, forse Microsoft e Google meritano un ex-aequo.
Se Android (di nuovo) dimostra di essere un vero colabrodo a livello di sicurezza, la superficialità degli sviluppatori Microsoft in Skype in questo caso ha toccato vette mai raggiunte prime.
Le versioni di Skype precedenti alla 8.36.0.52, rilasciata lo scorso 23 dicembre, contengono infatti un bug clamoroso, che permette di accedere a documenti, foto e applicazioni senza inserire il PIN o altri sistemi di autenticazione.
Ad accorgersene è stato Florian Kunushevci, un ricercatore kossovaro di 19 anni, che ha anche illustrato la falla di sicurezza in un video.
Tutto parte dal fatto che sia possibile rispondere a una chiamata Skype sul telefono anche se è in stato di blocco.
A differenza di altre applicazioni, però, il software di messaggistica Microsoft consente di eseguire una serie di operazioni durante la chiamata che permettono di accedere a un gran numero di funzioni e dati sul telefono, a partire dall’elenco contatti passando per le foto e altre app raggiungibili tramite browser.
Kunushevci ha segnalato il problema a Microsoft, che ha corretto il problema nella nuova versione della sua app. Chi non ha ancora aggiornato Skype sul suo dispositivo Android, però, farebbe meglio a farlo.
Il rischio non è elevato in caso di smarrimento o furto (difficile che uno sconosciuto riesca a risalire al nostro nome Skype) quanto nel caso in cui a metterci sopra le mani sia qualcuno che ci conosce, come una fidanzata o un fidanzato gelosi che hanno voglia di ficcare il naso negli affari nostri.
Ago 27, 2025 0
Ago 07, 2025 0
Ago 01, 2025 0
Lug 30, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 25, 2025 0
Ago 22, 2025 0
Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...Ago 22, 2025 0
Un’immagine apparentemente innocua, inviata a un...