Sicurezza app mobile, nuovi problemi tra data breach e malware

21 Aprile 2021 2

A distanza molto ravvicinata emergono due problemi di sicurezza nel mondo delle app mobile: per cominciare, l'app ParkMobile è stata hackerata: c'è in vendita un database contenente le informazioni di circa 21 milioni di utenti. Le informazioni includono:

  • indirizzo email usato per la registrazione
  • numero di telefono
  • numeri di targa
  • data di nascita
  • indirizzo fisico
  • password (criptate)

Le informazioni della carta di credito sono salve, per fortuna, ma tutte le altre sono compromesse. Per gli utenti è quindi importante cambiare password. Il data breach ci interessa relativamente poco in prima persona, visto che ParkMobile è diffusa prevalentemente nel Nord America, ma segnaliamo per completezza. La società dice che la vulnerabilità era presente in un software di terze parti usato dai dipendenti.

OTTO APP MANGIASOLDI NEL PLAY STORE

Inoltre, McAfee ha annunciato di aver scoperto otto app sul Play Store, con un conteggio complessivo di 700.000 installazioni, infettate con malware decisamente pericoloso - oltre a rubare gli SMS degli utenti, effettuavano acquisti non autorizzati con il denaro reale degli utenti. Il malware è riuscito a superare le difese automatizzate di Google con una tecnica che sta ormai diventando uno standard - le prime release sono "pulite", e il codice criminale viene iniettato gradualmente con gli aggiornamenti software.

Google ha già provveduto a rimuovere le app dal Play Store; il sistema dovrebbe anche cancellare automaticamente ogni istanza delle app installate nei dispositivi degli utenti. Naturalmente vale sempre il semplice quanto efficace consiglio di controllare i commenti e le valutazioni degli utenti prima dell'installazione di una nuova app - vanno filtrati con un po' di spirito critico, ma se la maggior parte segnala truffa, probabilmente c'è qualcosa che non va. Di seguito i nomi dei pacchetti delle otto app, per chi volesse fare un controllo più approfondito sul proprio device.

  • com.studio.keypaper2021
  • com.pip.editor.camera
  • org.my.favorites.up.keypaper
  • com.super.color.hairdryer
  • com.ce1ab3.app.photo.editor
  • com.hit.camera.pip
  • com.daynight.keyboard.wallpaper
  • com.super.star.ringtones

2

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
Sarcasmo distratto

Una cosa non mi è chiara, perché riescono a rubare solo le credenziali e poco altro, ma non i dati relativi ai metodi di pagamento? Se bucano un account non lo bucano nella sua totalità?

T. P.

https://media3.giphy.com/me...

Recensione Motorola Razr 40 Ultra: due smartphone nel taschino

Confronto smartphone fascia media 2023: il vincitore che non ti aspetti | Video

Recensione POCO F5: si sceglie per peso, batteria e prestazioni | Video

Honor Magic 5 Pro (5100mAh): live batteria fine ore 23.20