Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-10-2022, 08:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...io_111414.html

C'è un'app sul Play Store di Google che prende di mira gli utenti italiani con un trojan bancario che può rubare credenziali ed effettuare transazioni non autorizzate

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 10:35   #2
supertigrotto
Senior Member
 
Iscritto dal: Aug 2006
Città: Valdagno
Messaggi: 5732
Non era che non bisognava mai installare app al di fuori del Google store?
Cavoli mi viene in mente quanto fosse schifoso Windows phone,era meglio comprare il gooooggle o l'eippol perché sono i più meglio e lo schermo è una figata.
supertigrotto è online   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 11:15   #3
randorama
Senior Member
 
Iscritto dal: Sep 2013
Messaggi: 9529
Quote:
Originariamente inviato da supertigrotto Guarda i messaggi
Non era che non bisognava mai installare app al di fuori del Google store?
Cavoli mi viene in mente quanto fosse schifoso Windows phone,era meglio comprare il gooooggle o l'eippol perché sono i più meglio e lo schermo è una figata.
windows phone era una figata
randorama è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 11:30   #4
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 17676
una cosa non ho capito dall'articolo, ma disabilitare da impostazioni l'installazione di apk esterni protegge pure da queste minacce o questo trojan raggira questo blocco?


edit: cercando su google al volo ho trovato questo:
"To install additional Android packages from a remote server, Google requires apps to request the 'REQUEST_INSTALL_PACKAGES.' However, newer versions of Android warn about the dangers of this permission, making it harder to convince users to install the 'update.'

The dropper instead opens a webpage made to appear like Google Play, tricking the user into tapping the "Update" button from the browser and thus bypassing the need for this permission."

cioè per installare ste cose non c'è bisogno di alcun permesso ma basta un click sbagliato, mi sembra strano. praticamente sarebbe vulnerabile pure l'android più recente, tenendo conto abbiamo ormai quasi tutti spid, app pagamento/banca su smartphone la situazione sarebbe "leggermente" critica

Ultima modifica di TorettoMilano : 29-10-2022 alle 11:47.
TorettoMilano è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 12:34   #5
danylo
Senior Member
 
Iscritto dal: May 2007
Messaggi: 853
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
ma disabilitare da impostazioni l'installazione di apk esterni protegge pure da queste minacce o questo trojan raggira questo blocco?
Di default quella impostazione e' disabilitata. Per attivarla, bisogna farlo volutamente
danylo è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 12:43   #6
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 8735
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
ng the need for this permission."

cioè per installare ste cose non c'è bisogno di alcun permesso ma basta un click sbagliato, mi sembra strano. praticamente sarebbe vulnerabile pure l'android più recente, tenendo conto abbiamo ormai quasi tutti spid, app pagamento/banca su smartphone la situazione sarebbe "leggermente" critica
Come ti hanno già risposto non è che basta un click sbagliato. Il sistema ti dice chiaramente che stai installando un APK da un sito diverso dal market ufficiale e che questo comporta gravi problemi di sicurezza.

se hai un telefono android puoi provare ad esempio scaricando Tachiyomi che è una app innocua per leggere webtoons ma sviluppata open source e quindi senza le firme dello store di google.

Quando vai a installarla ti dice chiaramente che stai installando da un sito che non è lo store.

Poi come sempre se sai quello che fai trovi cose opern source utilissime; se non sai quello che fai dovresti astenerti perché è da stupidi eseguire codice dubbio su un terminale dove ormai hai account critici e tre quarti delle tue cose private.
Darkon è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 13:17   #7
Alvaro.boni
Member
 
Iscritto dal: Mar 2021
Messaggi: 192
Quote:
Originariamente inviato da danylo Guarda i messaggi
Di default quella impostazione e' disabilitata. Per attivarla, bisogna farlo volutamente
Ed è anche nascosta nelle opzioni da sviluppatore che di default non sono visibili. Quindi un utente medio non sa neanche della sua esistenza
Alvaro.boni è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 13:30   #8
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 17676
nella parte in inglese invece viene proprio precisato che non vengono chiesti permessi o popup di alert. dovete leggere l’ultima frase e non la prima
TorettoMilano è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2022, 15:58   #9
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 45227
gd350turbo è online   Rispondi citando il messaggio o parte di esso
Old 30-10-2022, 16:42   #10
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 17676
guardando le immagini qui
https://www.phonearena.com/news/dele...s-now_id143382
sembra effettivamente la classica installazione da apk esterni, quindi per andare a segno il malware immagino debba essere abilitata l'installazione da apk esterni. sempre che il download di apk tramite app non possa in qualche modo raggirare questo vincolo

Ultima modifica di TorettoMilano : 30-10-2022 alle 18:29.
TorettoMilano è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2022, 18:20   #11
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20176
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
una cosa non ho capito dall'articolo, ma disabilitare da impostazioni l'installazione di apk esterni protegge pure da queste minacce o questo trojan raggira questo blocco?
a me pare che l'app sia perfettamente legittima, MA quando la installi chiede di scaricare un aggiornamento.
visto che praticamente qualunque app ha diritti di accesso alla rete, può comunque scaricare quello che vuole da dove vuole... :

il problema degli smartphone è che sono troppo blindati per motivi di marketing, obsolescenza programmata e profilazione, non puoi fare quello che vuoi, ma comunque dietro questa apparente sicurezza sono dei colabrodo.
potessi accedere come root quando ti pare, e controllare davvero cosa fa (magari con un firewall che ti configuri TU), sarebbero molto più sicuri.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Il portatile definitivo: costa meno di M...
Google Disco: il browser che trasforma d...
Startup Marathon, la Final Ten certifica...
Stretta totale sull'AI negli USA: Trump ...
Tutti gli sconti sulle scope elettriche ...
Qualcomm lancia Snapdragon 6s 4G Gen 2 e...
Microsoft sistema la modalità scu...
HP o Acer: tornano i super portatili eco...
Ore di ricerca in pochi minuti: il nuovo...
iPhone 17, 17 Pro e 17 Pro Max con super...
Tornano in sconto 3 portatili tuttofare ...
Meta Quest 3S scende a soli 249€ con un ...
Dreame torna a prezzi super su Amazon: a...
NVIDIA, un software per sapere dove sono...
Gli ECOVACS Deebot spopolano su Amazon g...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1