|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...io_111414.html
C'è un'app sul Play Store di Google che prende di mira gli utenti italiani con un trojan bancario che può rubare credenziali ed effettuare transazioni non autorizzate Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2006
Città: Valdagno
Messaggi: 5104
|
Non era che non bisognava mai installare app al di fuori del Google store?
Cavoli mi viene in mente quanto fosse schifoso Windows phone,era meglio comprare il gooooggle o l'eippol perché sono i più meglio e lo schermo è una figata. |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Sep 2013
Messaggi: 8977
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16901
|
una cosa non ho capito dall'articolo, ma disabilitare da impostazioni l'installazione di apk esterni protegge pure da queste minacce o questo trojan raggira questo blocco?
edit: cercando su google al volo ho trovato questo: "To install additional Android packages from a remote server, Google requires apps to request the 'REQUEST_INSTALL_PACKAGES.' However, newer versions of Android warn about the dangers of this permission, making it harder to convince users to install the 'update.' The dropper instead opens a webpage made to appear like Google Play, tricking the user into tapping the "Update" button from the browser and thus bypassing the need for this permission." cioè per installare ste cose non c'è bisogno di alcun permesso ma basta un click sbagliato, mi sembra strano. praticamente sarebbe vulnerabile pure l'android più recente, tenendo conto abbiamo ormai quasi tutti spid, app pagamento/banca su smartphone la situazione sarebbe "leggermente" critica Ultima modifica di TorettoMilano : 29-10-2022 alle 10:47. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2007
Messaggi: 794
|
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 7783
|
Quote:
se hai un telefono android puoi provare ad esempio scaricando Tachiyomi che è una app innocua per leggere webtoons ma sviluppata open source e quindi senza le firme dello store di google. Quando vai a installarla ti dice chiaramente che stai installando da un sito che non è lo store. Poi come sempre se sai quello che fai trovi cose opern source utilissime; se non sai quello che fai dovresti astenerti perché è da stupidi eseguire codice dubbio su un terminale dove ormai hai account critici e tre quarti delle tue cose private. |
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Mar 2021
Messaggi: 192
|
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16901
|
nella parte in inglese invece viene proprio precisato che non vengono chiesti permessi o popup di alert. dovete leggere l’ultima frase e non la prima
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44395
|
![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16901
|
guardando le immagini qui
https://www.phonearena.com/news/dele...s-now_id143382 sembra effettivamente la classica installazione da apk esterni, quindi per andare a segno il malware immagino debba essere abilitata l'installazione da apk esterni. sempre che il download di apk tramite app non possa in qualche modo raggirare questo vincolo Ultima modifica di TorettoMilano : 30-10-2022 alle 17:29. |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
visto che praticamente qualunque app ha diritti di accesso alla rete, può comunque scaricare quello che vuole da dove vuole... : ![]() il problema degli smartphone è che sono troppo blindati per motivi di marketing, obsolescenza programmata e profilazione, non puoi fare quello che vuoi, ma comunque dietro questa apparente sicurezza sono dei colabrodo. potessi accedere come root quando ti pare, e controllare davvero cosa fa (magari con un firewall che ti configuri TU), sarebbero molto più sicuri.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:44.