Aggiornamenti recenti Maggio 2nd, 2024 9:20 AM
Gen 17, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
L’interazione tra app e servizi diversi è senza dubbio un valore aggiunto, ma la loro implementazione rischia di creare qualche problema sotto il profilo della sicurezza.
L’ammonimento rivolto agli sviluppatori arriva da Fallible, che ha recentemente sviluppato uno strumento online di reverse engineering che consente di dare un’occhiata ai componenti delle app Android.
Il tool, stando a quanto si legge nel loro post, era stato creato per soddisfare un’esigenza interna, ma i ricercatori avevano deciso poi di renderlo disponibile a tutti.
Nel corso degli ultimi 3 mesi è stato utilizzato per “disassemblare” la bellezza di 16.000 app. Dando un’occhiata ai risultati delle analisi, i ricercatori si sono resi conto che una bella fetta delle applicazioni analizzate (circa 2.500) contenevano chiavi o informazioni sensibili di terze parti.
In molti casi si tratterebbe di componenti innocue, o comunque indispensabili per garantire un corretto funzionamento.
In alcune app (304, per la precisione) però, nel codice sarebbero inserite chiavi e componenti che, se estratte, creerebbero qualche problema a livello di sicurezza per i gestori dei servizi a cui fanno riferimento.
Il suggerimento dei ricercatori di Fallible agli sviluppatori, in definitiva, è di valutare con attenzione caso per caso se sia effettivamente indispensabile inserire elementi del genere.
Mar 07, 2024 0
Feb 23, 2024 0
Dic 07, 2023 0
Nov 02, 2023 0
Mag 02, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...