Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-10-2022, 08:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...io_111414.html

C'è un'app sul Play Store di Google che prende di mira gli utenti italiani con un trojan bancario che può rubare credenziali ed effettuare transazioni non autorizzate

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 10:35   #2
supertigrotto
Senior Member
 
Iscritto dal: Aug 2006
Città: Valdagno
Messaggi: 5987
Non era che non bisognava mai installare app al di fuori del Google store?
Cavoli mi viene in mente quanto fosse schifoso Windows phone,era meglio comprare il gooooggle o l'eippol perché sono i più meglio e lo schermo è una figata.
supertigrotto è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 11:15   #3
randorama
Senior Member
 
Iscritto dal: Sep 2013
Messaggi: 9783
Quote:
Originariamente inviato da supertigrotto Guarda i messaggi
Non era che non bisognava mai installare app al di fuori del Google store?
Cavoli mi viene in mente quanto fosse schifoso Windows phone,era meglio comprare il gooooggle o l'eippol perché sono i più meglio e lo schermo è una figata.
windows phone era una figata
randorama è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 11:30   #4
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 17916
una cosa non ho capito dall'articolo, ma disabilitare da impostazioni l'installazione di apk esterni protegge pure da queste minacce o questo trojan raggira questo blocco?


edit: cercando su google al volo ho trovato questo:
"To install additional Android packages from a remote server, Google requires apps to request the 'REQUEST_INSTALL_PACKAGES.' However, newer versions of Android warn about the dangers of this permission, making it harder to convince users to install the 'update.'

The dropper instead opens a webpage made to appear like Google Play, tricking the user into tapping the "Update" button from the browser and thus bypassing the need for this permission."

cioè per installare ste cose non c'è bisogno di alcun permesso ma basta un click sbagliato, mi sembra strano. praticamente sarebbe vulnerabile pure l'android più recente, tenendo conto abbiamo ormai quasi tutti spid, app pagamento/banca su smartphone la situazione sarebbe "leggermente" critica

Ultima modifica di TorettoMilano : 29-10-2022 alle 11:47.
TorettoMilano è online   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 12:34   #5
danylo
Senior Member
 
Iscritto dal: May 2007
Messaggi: 860
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
ma disabilitare da impostazioni l'installazione di apk esterni protegge pure da queste minacce o questo trojan raggira questo blocco?
Di default quella impostazione e' disabilitata. Per attivarla, bisogna farlo volutamente
danylo è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 12:43   #6
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 9172
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
ng the need for this permission."

cioè per installare ste cose non c'è bisogno di alcun permesso ma basta un click sbagliato, mi sembra strano. praticamente sarebbe vulnerabile pure l'android più recente, tenendo conto abbiamo ormai quasi tutti spid, app pagamento/banca su smartphone la situazione sarebbe "leggermente" critica
Come ti hanno già risposto non è che basta un click sbagliato. Il sistema ti dice chiaramente che stai installando un APK da un sito diverso dal market ufficiale e che questo comporta gravi problemi di sicurezza.

se hai un telefono android puoi provare ad esempio scaricando Tachiyomi che è una app innocua per leggere webtoons ma sviluppata open source e quindi senza le firme dello store di google.

Quando vai a installarla ti dice chiaramente che stai installando da un sito che non è lo store.

Poi come sempre se sai quello che fai trovi cose opern source utilissime; se non sai quello che fai dovresti astenerti perché è da stupidi eseguire codice dubbio su un terminale dove ormai hai account critici e tre quarti delle tue cose private.
Darkon è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 13:17   #7
Alvaro.boni
Member
 
Iscritto dal: Mar 2021
Messaggi: 192
Quote:
Originariamente inviato da danylo Guarda i messaggi
Di default quella impostazione e' disabilitata. Per attivarla, bisogna farlo volutamente
Ed è anche nascosta nelle opzioni da sviluppatore che di default non sono visibili. Quindi un utente medio non sa neanche della sua esistenza
Alvaro.boni è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2022, 13:30   #8
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 17916
nella parte in inglese invece viene proprio precisato che non vengono chiesti permessi o popup di alert. dovete leggere l’ultima frase e non la prima
TorettoMilano è online   Rispondi citando il messaggio o parte di esso
Old 30-10-2022, 15:58   #9
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 45605
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2022, 16:42   #10
TorettoMilano
Senior Member
 
L'Avatar di TorettoMilano
 
Iscritto dal: Dec 2008
Messaggi: 17916
guardando le immagini qui
https://www.phonearena.com/news/dele...s-now_id143382
sembra effettivamente la classica installazione da apk esterni, quindi per andare a segno il malware immagino debba essere abilitata l'installazione da apk esterni. sempre che il download di apk tramite app non possa in qualche modo raggirare questo vincolo

Ultima modifica di TorettoMilano : 30-10-2022 alle 18:29.
TorettoMilano è online   Rispondi citando il messaggio o parte di esso
Old 30-10-2022, 18:20   #11
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20480
Quote:
Originariamente inviato da TorettoMilano Guarda i messaggi
una cosa non ho capito dall'articolo, ma disabilitare da impostazioni l'installazione di apk esterni protegge pure da queste minacce o questo trojan raggira questo blocco?
a me pare che l'app sia perfettamente legittima, MA quando la installi chiede di scaricare un aggiornamento.
visto che praticamente qualunque app ha diritti di accesso alla rete, può comunque scaricare quello che vuole da dove vuole... :

il problema degli smartphone è che sono troppo blindati per motivi di marketing, obsolescenza programmata e profilazione, non puoi fare quello che vuoi, ma comunque dietro questa apparente sicurezza sono dei colabrodo.
potessi accedere come root quando ti pare, e controllare davvero cosa fa (magari con un firewall che ti configuri TU), sarebbero molto più sicuri.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
I produttori non faranno sconti sulle me...
Ubisoft potrebbe cedere pezzi se il pian...
Qualcomm potrebbe utilizzare una tecnolo...
Starfield per Nintendo Switch 2 potrebbe...
Un MacBook Pro a -300€, i MacBook Air M4...
Amazon abbassa i prezzi sugli iPhone: sc...
Amazon, ancora sconti sugli smartphone A...
iPhone Air 2 'riciclerà' alcuni c...
Offerta Amazon da non perdere: lo speake...
Nioh 3 debutta alla grande su Steam: pri...
Al centro della Via Lattea ci potrebbe e...
Elon Musk ora guarda alla Luna: SpaceX p...
La Cina ha lanciato nuovamente lo spazio...
Blue Origin potrebbe realizzare il lande...
Artemis II: il prossimo Wet Dress Rehear...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1