Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Gen 08, 2019 Marco Schiaffino Gestione dati, In evidenza, News, RSS, Vulnerabilità 0
Quello che coinvolge Skype e Android è un caso in cui è davvero difficile capire chi l’abbia combinata più grossa e, a ben guardare, forse Microsoft e Google meritano un ex-aequo.
Se Android (di nuovo) dimostra di essere un vero colabrodo a livello di sicurezza, la superficialità degli sviluppatori Microsoft in Skype in questo caso ha toccato vette mai raggiunte prime.
Le versioni di Skype precedenti alla 8.36.0.52, rilasciata lo scorso 23 dicembre, contengono infatti un bug clamoroso, che permette di accedere a documenti, foto e applicazioni senza inserire il PIN o altri sistemi di autenticazione.
Ad accorgersene è stato Florian Kunushevci, un ricercatore kossovaro di 19 anni, che ha anche illustrato la falla di sicurezza in un video.
Tutto parte dal fatto che sia possibile rispondere a una chiamata Skype sul telefono anche se è in stato di blocco.
A differenza di altre applicazioni, però, il software di messaggistica Microsoft consente di eseguire una serie di operazioni durante la chiamata che permettono di accedere a un gran numero di funzioni e dati sul telefono, a partire dall’elenco contatti passando per le foto e altre app raggiungibili tramite browser.
Kunushevci ha segnalato il problema a Microsoft, che ha corretto il problema nella nuova versione della sua app. Chi non ha ancora aggiornato Skype sul suo dispositivo Android, però, farebbe meglio a farlo.
Il rischio non è elevato in caso di smarrimento o furto (difficile che uno sconosciuto riesca a risalire al nostro nome Skype) quanto nel caso in cui a metterci sopra le mani sia qualcuno che ci conosce, come una fidanzata o un fidanzato gelosi che hanno voglia di ficcare il naso negli affari nostri.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Nov 18, 2025 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
