Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali...
Immagine di realme GT8 Pro è il flagship che non ti aspetti | Recensione realme GT8 Pro è il flagship che non ti aspetti | Recension...

Malware nell'app meteo degli smartphone Alcatel, nuovi dettagli

TechRadar ha intervistato il CEo di Upstream Systems che aveva scoperto un malware all'interno di un'applicazione meteo preinstallata sui dispositivi Alcatel Pixi 4 e A3 Max che inviava dati sensibili sui server cinesi TCL e attivava servizi a pagamento senza consenso.

Advertisement

Avatar di Lucia Massaro

a cura di Lucia Massaro

@Tom's Hardware Italia

Pubblicato il 19/02/2019 alle 20:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un’applicazione meteo preinstallata sugli smartphone Alcatel conteneva un malware che trasferiva i dati sensibili degli utenti sui server cinesi TCL e sottoscriveva abbonamenti senza consenso. La scoperta era stata fatta da Upstream Systems e la notizia era emersa a inizi gennaio. Ora, la testata TechRadar ha avuto l’occasione di intervistare Guy Krief – CEO di Upstream - che ha spiegato come è stato scoperto il comportamento anomalo dell’app.

La piattaforma di sicurezza Secure-D ha rilevato attività sospette di un’app Android denominata “Weather Forecast-World Weather Accurate Radar” sui dispositivi Alcatel Pixi 4 e A3 Max. il comportamento era quello di una tipica applicazione dannosa che tenta la frode pubblicitaria cliccando su pagine con annunci e attivando servizi a pagamento. Questa attività, tra l’altro, consumava giornalmente almeno 250MB di connessione dati senza che l’utente se ne accorgesse.

Leggi anche Apple: nuovo bug su FaceTime e il Congresso USA apre un’inchiesta

Il CEO ha affermato che gli algoritmi di machine learning avevano registrato un numero elevato di tentativi di transazione sospetti provenienti da una specifica app sui dispositivi in questione. A questo punto, hanno portato nei loro laboratori gli smartphone infetti. Durante l’indagine, si è scoperto anche che l’app trasferiva sui server online dati come il codice IMEI, indirizzo mail e posizione.

L’app meteo è stata sviluppata da TCL Corporation – il colosso che produce gli smartphone con il marchio francese – ed era disponibile anche su Play Store con oltre 10 milioni di download in diversi Paesi tra cui Regno Unito, Stati Uniti e Francia. È difficile dire – afferma il CEO - se le aziende fossero a conoscenza della presenza del malware ma l’attività sospetta si è fermata dopo che The Wall Street Journal ha contattato direttamente TCL.

Leggi anche Alcatel 1C e Alcatel 1X: smartphone Android GO a meno di 70 euro

Purtroppo non è facile per i consumatori identificare le app dannose principalmente perché hanno valutazioni positive e forniscono effettivamente anche il servizio che pubblicizzano. Secondo Upstream Systems, gli smartphone infetti da un malware rappresentano il 4% nei mercati sviluppati e l’8% in quelli emergenti. Sono decine di milioni, invece, le persone a cui vengono rubate informazioni a loro insaputa.

Il consiglio dunque è quello di monitorare il consumo dati delle singole applicazioni e anche di prestare attenzione a comportamenti anomali dello smartphone come l’esaurimento improvviso della batteria o il surriscaldamento del dispositivo. La difficoltà di individuazione di queste app – come sottolinea Krief - è l’inesistenza di un processo di convalida nel Play Store. In altre parole, i malintenzionati possono distribuire liberamente le loro app dannose in quanto non sono sottoposte a nessun controllo da parte di Google.

Nokia 8 Sirocco è lo smartphone top di gamma dell’azienda finlandese. Equipaggiato con lo Snapdragon 835 è disponibile su Amazon con oltre 300 euro di sconto. Lo trovate a questo link.

Fonte dell'articolo: www.techradar.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

realme GT8 Pro è il flagship che non ti aspetti | Recensione
Editor's Choice

Recensione

realme GT8 Pro è il flagship che non ti aspetti | Recensione

Di Andrea Maiellano
Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali
2

Smartphone

Samsung Galaxy Z TriFold: prezzo e data di uscita ufficiali

Di Antonello Buzzi
Realme 8 Pro: il telefono dalla batteria infinita cala i primi 100€ su Amazon

Offerte e Sconti

Realme 8 Pro: il telefono dalla batteria infinita cala i primi 100€ su Amazon

Di Dario De Vita
Non una MicroSD qualsiasi: fino a 200Mb/s a soli 26€! Solo fino a stasera

Offerte e Sconti

Non una MicroSD qualsiasi: fino a 200Mb/s a soli 26€! Solo fino a stasera

Di Dario De Vita
Wind Tre accelera: l’AI ridisegna il 5G italiano
4

Smartphone

Wind Tre accelera: l’AI ridisegna il 5G italiano

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.