Freak+Attack%2C+oltre+Mille+app+Android+ancora+vulnerabili
pianetacellulareit
/articoli/produttori/37920_freak-attack-oltre-mille-app-android-ancora-vulnerabili.php/amp/

Freak Attack, oltre Mille app Android ancora vulnerabili

Un totale di 1.228 applicazioni Android che sono state scaricate 6,3 miliardi di volte dal Play Store di Google sono ancora vulnerabili al bug FREAK, secondo la società di sicurezza FireEye. La ricerca pubblicata Martedì dalla società dimostra quante sono le applicazioni iOS e Android ancora vulnerabili ad un attacco FREAK.

FREAK è una debolezza nella crittografia che permette agli aggressori di intercettare i dati che viaggiano tra un sito web vulnerabile o sistema operativo ad un server che utilizza protocolli di crittografia deboli. Se il bug viene combinato con un cosiddetto attacco man-in-the-middle, i dati potrebbero teoricamente essere intercettati e raccolti all’insaputa dell’utente che sta involontariamente utilizzando un livello di crittografia non aggiornato.

Secondo FireEye, che ha aggiornato i suoi dati al 4 marzo, anche le più recenti versioni delle piattaforme Android e iOS sono vulnerabili al problema della sicurezza rinominato in FREAK, che è sia una vulnerabilità della piattaforma stessa che una vulnerabilità contenuta nelle app: anche se Google e Apple rilasciano una patch, le applicazioni possono essere ancora vulnerabili quando tentano la connessione al server che si affida alla suite RSA_EXPORT per la cifratura.

FireEye dice che questo è il motivo per cui alcune applicazioni iOS sono vulnerabili anche dopo che Apple ha patchato la vulnerabilità FREAK in iOS 8.2 all’inizio di questo mese.

La situazione su Android. I ricercatori Yulong Zhang, Hui Xue, Tao Wei e Zhaofeng Chen hanno fatto un giro attraverso il negozio Play Store di Google per determinare quanto ancora grave la vulnerabilità FREAK potrebbe essere. Il team ha scansionato un totale di 10.985 applicazioni popolari che hanno oltre un milione di download ciascuna, scoprendo che l’11,2 per cento di esse, 1.228 applicazioni in totale, sono ancora vulnerabili al bug, perché "utilizzano una libreria OpenSSL vulnerabile per connettersi a server HTTPS vulnerabili.". In totale, 664 di queste applicazioni utilizzano la libreria OpenSSL integrata in Android e 554 si basano su librerie personalizzate.

La situazione su iOS. Quando si tratta di applicazioni iOS, i ricercatori di sicurezza sostengono che 771 su 14.079 applicazioni popolari – pari al 5,5 per cento – si connettono ancora a servizi vulnerabili e, quindi, sono vulnerabili agli attacchi Freak – solo sui device senza update iOS 8.2. Tuttavia, sette di queste 771 app hanno una versione personalizzata di OpenSSL vulnerabile, rimanendo quindi vulnerabili anche in iOS 8.2.

Ad esempio, un attacco FREAK su una applicazione commerciale potrebbe essere utilizzato per rubare le credenziali di accesso e le informazioni della carta di credito dell’utente. Inoltre, le applicazioni dedicate alla salute, applicazioni di produttività e applicazioni di finanza possono anche essere vulnerabili.

I tassi di applicazioni vulnerabili ordinate per categorie sono riportati di seguito.

FireEye – statistica su Freak Attack

FireEye – statistica su Freak Attack

Simone Ziggiotto

Recent Posts

  • -

iOS, con questi semplici trucchi puoi facilmente recuperare un testo

A volte può capitare di cancellare per errore un messaggio di testo: ecco come recuperarlo…

23 minuti ago
  • -

Hai comprato un computer nuovo? Questi programmi vanno eliminati SUBITO

Un computer nuovo è una bella sensazione ma questi sei programmi possono sparire alla prima…

2 ore ago
  • -

Il tablet Samsung top di gamma a un prezzo bassissimo

Il Samsung Galaxy Tab S8 Ultra è un dispositivo con grandi prestazioni venduto ad un…

3 ore ago
  • -

iCloud, attento all’email truffa che può svuotarti il conto: l’errore da non commettere

Ecco cosa fare per evitare di incappare nella truffa iCloud e come comportarsi se ormai…

5 ore ago
  • -

L’aurora boreale colora di rosso i cieli italiani: ecco quando si ripeterà l’evento

I cieli italiani si sono colorati di rosso e di viola nella notte del 10…

6 ore ago
  • -

Si può parcheggiare davanti ad un cancello senza passo carrabile? Cosa prevede la legge

Una recente sentenza della Corte di Cassazione ha stabilito che commettere un grave reato chi…

8 ore ago