image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione SwitchBot AI Art Frame, il quadro digitale per chi non ama l...
Immagine di Unieuro non si ferma: le promozioni del Black Friday continuano Unieuro non si ferma: le promozioni del Black Friday continu...

Hacker Android in arresto per un trojan da 500mila euro

Un francese è stato arrestato per aver distribuito un trojan per Android che gli ha fruttato circa mezzo milione di euro. Nel frattempo alcuni ricercatori hanno individuato gravi falle in diverse applicazioni.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 22/10/2012 alle 14:37 - Aggiornato il 15/03/2015 alle 01:43

Le autorità francesi hanno arrestato un ventenne che era riuscito a rubare circa 500.000 euro grazie a un malware per Android che aveva creato. Nello specifico si trattava di un trojan nascosto in applicazioni ingannevoli, che mandavano SMS a servizi molto costosi. L'imputato teneva per sé una percentuale di ogni transazione.

Le 17.000 vittime si sono quindi viste addebitare spese impreviste anche sostanziose, ma non solo. L'applicazione infatti è anche in grado di rubare i dati di accesso a diversi siti di giochi e scommesse - spesso abbinati a carte di credito.

La Gendarmerie insegue gli autori di malware

Non è la prima volta che sentiamo di applicazioni Android che usano in modo truffaldino i messaggi SMS, mentre è relativamente una novità che si venga a sapere il responsabile e quanto ha guadagnato. Quanto alle applicazioni pericolose, spesso compaiono sul Play Store cercando di spacciarsi per software famosi, nella speranza d'ingannare gli utenti meno smaliziati.

Quello delle applicazioni fasulle è un problema che Google dovrà affrontare a stretto giro di posta, perché non è accettabile che un criminale possa pubblicare sul Play Store un'applicazione che usi un logo altrui e un nome fin troppo simile a un altro, e che per di più lo faccia per diffondere virus. Sono molti gli sviluppatori grandi e piccoli ad aver chiesto un intervento sulla questione, per ora senza risposte da parte dell'azienda.

Non è tuttavia l'unico problema di sicurezza del mondo Android. Alcuni ricercatori infatti hanno scoperto che ci sono almeno 41 applicazioni (su un campione di 13.000) che trasmettono dati ai server in modo non sicuro, e questo include anche informazioni molto sensibili. Non perché gli sviluppatori abbiano cattive intenzioni, ma probabilmente per errori e distrazioni in fase di programmazione.

###old1406###old

"Siamo riusciti a raccogliere dati bancari, credenziali di PayPal, American Express e altre informazioni", hanno spiegato i ricercatori dell'Università Leibniz di Hannover e la Philipps di Marburg. "E inoltre i dati di Faceook, la posta e lo storage online, gli SMS, l'accesso a videocamere IP", nonché i contenuti delle email e dei programmi di chat.

Le applicazioni incriminate non sono molte, ma i ricercatori hanno evidenziato come esista effettivamente un pericolo di attacco "man in the middle" legato ai protocolli TLS ed SSL. I software in questione non sono prodotti da Google, e quindi le responsabilità di quest'ultima sono limitate. Ci sono tuttavia azioni che il colosso di Mountain View potrebbe intraprendere.

I ricercatori in particolare segnalano la possibilità di rendere più solida la struttura di Android su cui si basano le applicazioni per comunicare con i server. Potrebbe per esempio impostare il Play Store affinché analizzi il codice delle applicazioni alla ricerca di vulnerabilità specifiche, o usare la tecnica del "certifica pinning" per limitare il rischio che le app accettino certificati non validi.

Quanto al confronto con iOS, i ricercatori non hanno approfondito, per via della chiusura del sistema: l'apertura di Android ha di fatto reso possibile l'analisi delle applicazioni che ha portato ai risultati ottenuti, mentre con le applicazioni per iPhone e iPad non sarebbe semplicemente possibile.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #2
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #3
    Sono già 8 milioni gli utenti che programmano con Lovable AI
  • #4
    22% di sconto su Amazon con appena 25€ di spesa
  • #5
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #6
    Unieuro non si ferma: le promozioni del Black Friday continuano
Articolo 1 di 5
Unieuro non si ferma: le promozioni del Black Friday continuano
Cosi come Mediaworld, anche Unieuro prolunga le sue prime offerte del Black Friday, fino al 18 novembre.
Immagine di Unieuro non si ferma: le promozioni del Black Friday continuano
Leggi questo articolo
Articolo 2 di 5
SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione
Lo SwitchBot AI Art Frame è un oggetto pensato per ridefinire il concetto di arte domestica, fondendo tecnologia e creatività in un unico elemento di design.
Immagine di SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione
8
Leggi questo articolo
Articolo 3 di 5
È arrivato il Dyson V16: solo per il Black Friday, 100€ in meno!
Arrivato da poco in commercio, il nuovo aspirapolvere senza filo top di gamma Dyson è stato scontato di 100€ in questo periodo di Black Friday.
Immagine di È arrivato il Dyson V16: solo per il Black Friday, 100€ in meno!
Leggi questo articolo
Articolo 4 di 5
Black Friday Amazon 2025: tutto pronto dal 20 novembre!
È ufficiale! Il Black Friday 2025 di Amazon inizierà il 20 novembre per terminare poi il 1 dicembre.
Immagine di Black Friday Amazon 2025: tutto pronto dal 20 novembre!
1
Leggi questo articolo
Articolo 5 di 5
SwitchBot crea il primo quadro digitale a colori E-Ink e lo puoi acquistare già oggi
SwitchBot lancia l'AI Art Frame, il primo quadro digitale a colori E-Ink al mondo, combinando un display realistico con l'intelligenza artificiale.
Immagine di SwitchBot crea il primo quadro digitale a colori E-Ink e lo puoi acquistare già oggi
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.