Aggiornamenti recenti Aprile 17th, 2024 6:38 PM
Gen 08, 2019 Marco Schiaffino Gestione dati, In evidenza, News, RSS, Vulnerabilità 0
Quello che coinvolge Skype e Android è un caso in cui è davvero difficile capire chi l’abbia combinata più grossa e, a ben guardare, forse Microsoft e Google meritano un ex-aequo.
Se Android (di nuovo) dimostra di essere un vero colabrodo a livello di sicurezza, la superficialità degli sviluppatori Microsoft in Skype in questo caso ha toccato vette mai raggiunte prime.
Le versioni di Skype precedenti alla 8.36.0.52, rilasciata lo scorso 23 dicembre, contengono infatti un bug clamoroso, che permette di accedere a documenti, foto e applicazioni senza inserire il PIN o altri sistemi di autenticazione.
Ad accorgersene è stato Florian Kunushevci, un ricercatore kossovaro di 19 anni, che ha anche illustrato la falla di sicurezza in un video.
Tutto parte dal fatto che sia possibile rispondere a una chiamata Skype sul telefono anche se è in stato di blocco.
A differenza di altre applicazioni, però, il software di messaggistica Microsoft consente di eseguire una serie di operazioni durante la chiamata che permettono di accedere a un gran numero di funzioni e dati sul telefono, a partire dall’elenco contatti passando per le foto e altre app raggiungibili tramite browser.
Kunushevci ha segnalato il problema a Microsoft, che ha corretto il problema nella nuova versione della sua app. Chi non ha ancora aggiornato Skype sul suo dispositivo Android, però, farebbe meglio a farlo.
Il rischio non è elevato in caso di smarrimento o furto (difficile che uno sconosciuto riesca a risalire al nostro nome Skype) quanto nel caso in cui a metterci sopra le mani sia qualcuno che ci conosce, come una fidanzata o un fidanzato gelosi che hanno voglia di ficcare il naso negli affari nostri.
Apr 17, 2024 0
Apr 10, 2024 0
Apr 04, 2024 0
Mar 07, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 16, 2024 0
Apr 15, 2024 0
Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Apr 10, 2024 0
Il Patch Tuesday di aprile di Microsoft ha risolto ben 150...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 16, 2024 0
I ricercatori di Volexity hanno scoperto una serie di...Apr 15, 2024 0
Nella settimana che è andata dal 6 al 12 aprile...