Aggiornamenti recenti Novembre 12th, 2025 3:26 PM
Giu 24, 2019 Marco Schiaffino Gestione dati, In evidenza, News, RSS, Vulnerabilità 0
La strada per avere app sicure sui nostri dispositivi mobile è ancora lunga e accidentata. A confermarlo, oltre alla cronaca, è una ricerca pubblicata da Positive Technologies che mette in fila una serie di dati piuttosto inquietanti.
Partiamo dal dato più generico: secondo gli autori dello studio, che hanno analizzato in profondità 17 applicazioni per dispositivi mobile, ci sono falle ad alto rischio nel 43% delle applicazioni Android e nell 38% di quelle per iOS.
I problemi relativi alla sicurezza sono di varia natura, ma il più comune è quello relativo a una carenza di sicurezza nella gestione dei dati memorizzati, tra cui il più rilevante riguarda la pessima abitudine di registrare i PIN di accesso sul dispositivo al posto che sui server.
Anche la sicurezza nelle connessioni non raggiunge livelli eccelsi. Nel report si spiega che il 38% delle app per Android e il 22% di quelle per iOS utilizzano connessioni che non soddisfano criteri di sicurezza.
Le carenze sono rilevanti anche in altri ambiti, come la protezione dagli attacchi di Brute Forcing o l’attenzione per evitare di memorizzare informazioni sensibili nel codice delle app.
A livello di gravità, però, c’è di molto peggio. L’uso degli snapshots, cioè la registrazione dello stato di un’applicazione che viene normalmente eseguita quando l’utente passa a un’altra app, viene gestito in maniera piuttosto approssimativa dalla maggior parte degli sviluppatori.
In particolare, nel 65% dei casi nessuno si preoccupa di escludere informazioni sensibili (come il numero di carta di credito) da queste “immagini”.
E fin qui ci siamo occupati solo del “lato client”. Quando si passa alla gestione dei dati “lato server”, le cose non vanno molto meglio.
I maggiori problemi sono rappresentati dalle vulnerabilità cross-site scripting (XSS), seguite dagli errori nelle configurazioni dei server stessi, che in molti casi consentono di rubare informazioni utili per sottrarre le credenziali di accesso ai servizi.
Insomma, gli sviluppatori delle app mobile, secondo gli esperti di Positive Technologies, hanno ancora parecchia strada da fare per imparare a sviluppare applicazioni che corrispondano al concetto di “secure by design”.
Chi le utilizza, invece, dovrebbe semplicemente tenere presente che queste falle dovrebbero far scattare un campanello di allarme ogni volta che un’applicazione sul nostro smartphone ci chiede l’accesso a informazioni in qualche modo sensibili. Forse, prima di concedere il permesso, è meglio pensarci due volte.
Nov 12, 2025 0
Ott 09, 2025 0
Ago 27, 2025 0
Apr 24, 2025 0
Nov 11, 2025 0
Nov 10, 2025 0
Nov 10, 2025 0
Nov 07, 2025 0
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 12, 2025 0
I ricercatori di zImperium zLabs hanno individuato Fantasy...
Nov 11, 2025 0
I ricercatori di Koi Security hanno segnalato il ritorno...
Nov 10, 2025 0
Knownsec, compagnia di cybersicurezza legata al governo...
Nov 10, 2025 0
Nel periodo compreso tra il 1° e il 7 novembre,...
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
