image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale) TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è...
Immagine di Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci Non solo polvere: questo aspirapolvere rimuove anche i liqui...

Hacker Android in arresto per un trojan da 500mila euro

Un francese è stato arrestato per aver distribuito un trojan per Android che gli ha fruttato circa mezzo milione di euro. Nel frattempo alcuni ricercatori hanno individuato gravi falle in diverse applicazioni.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 22/10/2012 alle 14:37 - Aggiornato il 15/03/2015 alle 01:43

Le autorità francesi hanno arrestato un ventenne che era riuscito a rubare circa 500.000 euro grazie a un malware per Android che aveva creato. Nello specifico si trattava di un trojan nascosto in applicazioni ingannevoli, che mandavano SMS a servizi molto costosi. L'imputato teneva per sé una percentuale di ogni transazione.

Le 17.000 vittime si sono quindi viste addebitare spese impreviste anche sostanziose, ma non solo. L'applicazione infatti è anche in grado di rubare i dati di accesso a diversi siti di giochi e scommesse - spesso abbinati a carte di credito.

La Gendarmerie insegue gli autori di malware

Non è la prima volta che sentiamo di applicazioni Android che usano in modo truffaldino i messaggi SMS, mentre è relativamente una novità che si venga a sapere il responsabile e quanto ha guadagnato. Quanto alle applicazioni pericolose, spesso compaiono sul Play Store cercando di spacciarsi per software famosi, nella speranza d'ingannare gli utenti meno smaliziati.

Quello delle applicazioni fasulle è un problema che Google dovrà affrontare a stretto giro di posta, perché non è accettabile che un criminale possa pubblicare sul Play Store un'applicazione che usi un logo altrui e un nome fin troppo simile a un altro, e che per di più lo faccia per diffondere virus. Sono molti gli sviluppatori grandi e piccoli ad aver chiesto un intervento sulla questione, per ora senza risposte da parte dell'azienda.

Non è tuttavia l'unico problema di sicurezza del mondo Android. Alcuni ricercatori infatti hanno scoperto che ci sono almeno 41 applicazioni (su un campione di 13.000) che trasmettono dati ai server in modo non sicuro, e questo include anche informazioni molto sensibili. Non perché gli sviluppatori abbiano cattive intenzioni, ma probabilmente per errori e distrazioni in fase di programmazione.

###old1406###old

"Siamo riusciti a raccogliere dati bancari, credenziali di PayPal, American Express e altre informazioni", hanno spiegato i ricercatori dell'Università Leibniz di Hannover e la Philipps di Marburg. "E inoltre i dati di Faceook, la posta e lo storage online, gli SMS, l'accesso a videocamere IP", nonché i contenuti delle email e dei programmi di chat.

Le applicazioni incriminate non sono molte, ma i ricercatori hanno evidenziato come esista effettivamente un pericolo di attacco "man in the middle" legato ai protocolli TLS ed SSL. I software in questione non sono prodotti da Google, e quindi le responsabilità di quest'ultima sono limitate. Ci sono tuttavia azioni che il colosso di Mountain View potrebbe intraprendere.

I ricercatori in particolare segnalano la possibilità di rendere più solida la struttura di Android su cui si basano le applicazioni per comunicare con i server. Potrebbe per esempio impostare il Play Store affinché analizzi il codice delle applicazioni alla ricerca di vulnerabilità specifiche, o usare la tecnica del "certifica pinning" per limitare il rischio che le app accettino certificati non validi.

Quanto al confronto con iOS, i ricercatori non hanno approfondito, per via della chiusura del sistema: l'apertura di Android ha di fatto reso possibile l'analisi delle applicazioni che ha portato ai risultati ottenuti, mentre con le applicazioni per iPhone e iPad non sarebbe semplicemente possibile.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Questo nuovo materiale "vive" e ricostruisce gli edifici
  • #2
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #3
    Anche Amazon nella rete del “NO IVA”: ecco gli affari nascosti
  • #4
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #5
    Milioni di stampanti in tutto il mondo a rischio sicurezza
  • #6
    Questa è la tech che salverà le schede video da 8GB
Articolo 1 di 5
Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci
Proscenic F20A è un aspirapolvere senza fili 3 in 1 con coupon da 50€ di sconto da selezionare su Amazon, che lo porta a soli 219€.
Immagine di Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci
Leggi questo articolo
Articolo 2 di 5
TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Offerta imperdibile per la smart TV Hisense 55A8DN OLED 4K 55 pollici con tecnologia Dolby Vision IQ e 120Hz. Su Amazon sotto gli 800€!
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Leggi questo articolo
Articolo 3 di 5
Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
A volte il colore fa la differenza: questo smart speaker Sonos bianco è scontato di oltre 40€ al momento del pagamento, permettendovi di prenderlo a 187€.
Immagine di Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
Leggi questo articolo
Articolo 4 di 5
Passerai l’estate a giocare? Fallo con le cuffie HyperX, oggi in offerta
Buona offerta da Amazon sulle HyperX Cloud III Wireless, in sconto da 179,99€ a 119,99€, cuffie gaming con 120 ore di autonomia e audio DTS Spatial.
Immagine di Passerai l’estate a giocare? Fallo con le cuffie HyperX, oggi in offerta
Leggi questo articolo
Articolo 5 di 5
Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Sono arrivati i nuovi Shelly Gen4: soluzioni smart con controllo dei consumi per una casa intelligente come mai prima d’ora.
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.