Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Vai al contenuto

AppBugs scopre una falla su numerose app di Google Play

AppBugs ha messo in evidenza alcuni utilizzi errati di HTTPS, mostrando come numerose app per Android scaricate milioni di volte su altrettanti dispositivi usino male la crittografia dei dati. Essa, infatti, dovrebbe garantire da un lato l’autenticità  dei siti, dall’altro proteggerà  la connessione dallo spionaggio di username e password da parte di terzi.

Secondo quanto dichiarato dal CEO di AppBugs Rui Wang ad Ars Technica, invece, app come quella ufficiale di Match.com usano HTTP in chiaro per inviare le password dell’utente, rendendo cosଠmolto semplice per un intruso – che si trovi ad esempio sulla stessa connessione Wi-Fi della vittima – di monitorare il traffico e visualizzare in chiaro il dato. Questo può essere effettuato sia “in diretta”, teoricamente, che mediante un vero e proprio log dei dati sulla rete Wi-Fi, memorizzando quindi tutti i dati che passano in chiaro sulla stessa per poi analizzarli in seguito, e senza che l’utente si possa accorgere di nulla.

Similmente, altre app sullo store di Google tra cui NBA Game Time, PizzaHut e Safeway pur utilizzando HTTPS, secondo la società  di sicurezza informatica non lo implementano correttamente, esponendo le app a rischi di attacchi man in the middle. Si tratta di un caso limite, probabilmente, ma bisogna riconoscere che è molto facile sbagliare alcuni dettagli della configurazione di HTTPS ed avere, per questa ragione, problemi di sicurezza in seguito.

Photo by Alexandre Dulaunoy

👇 Da non perdere 👇



Questo sito web esiste da 4461 giorni (12 anni), e contiene ad oggi 6497 articoli (circa 5.197.600 parole in tutto) e 12 servizi online gratuiti. – Leggi un altro articolo a caso
Non ha ancora votato nessuno.

Ti sembra utile o interessante? Vota e fammelo sapere.

Questo sito contribuisce alla audience di sè stesso.
Il nostro network informativo: Lipercubo.it - Pagare.online - Trovalost.it.