App mobile, su iOS più vulnerabili che su Android
Le applicazioni sviluppate sui dispositivi iOS contengono mediamente più vulnerabilità rispetto a quelle per Android. Lo ha stabilito un nuovo report congiunto di Checkmark e AppSec Labs, che hanno sottolineato che in futuro ci saranno sempre più aggressori che sceglieranno proprio le applicazioni mobile come vettore dei propri attacchi. Le app mobile contengono in media 9 vulnerabilità, e sono mediamente più gravi sulla piattaforma Apple.
Su iOS infatti il 40% delle vulnerabilità presenti sulle applicazioni analizzate sono contrassegnate come critiche, o di alto livello, mentre su Android la percentuale è leggermente più bassa, pari al 36%. Per giungere a questi risultati, i ricercatori hanno preso come riferimento centinaia di applicazioni di tutti i tipi, come ad esempio utility, applicazioni di vendita, giochi, ma anche applicazioni per la gestione dei conti bancari. E anche queste ultime pare che contengano gravi vulnerabilità.
"Solitamente ci si aspetta che le applicazioni finanziarie siano più sicure, ma abbiamo scoperto che sono più o meno uguali alle altre", ha dichiarato durante il rilascio del report Amit Ashbel, product marketing manager di Checkmarx. La vulnerabilità più comune trovata dalle due firme, che occupa il 27% dei casi riscontrati, consente la perdita di dati sensibili. Il 23% dei casi è relativo a problemi su autenticazione e autorizzazione, e seguono con il 16% eventuali problemi di gestione delle impostazioni.
Hanno avuto un minor riscontro altri problemi comunque molto diffusi, come ad esempio le debolezze sugli algoritmi di crittografia utilizzati per la protezione dei dati integrati. Secondo Ashbel la presenza di vulnerabilità più gravi su iOS è data dal diffuso luogo comune per cui il sistema operativo di Apple è più sicuro rispetto ad Android. iOS ha controlli sui permessi più restrittivi e agli sviluppatori non sono concesse grosse libertà. In più, le applicazioni terze vengono eseguite su limitatissime sandbox.
Apple, infine, può rilasciare aggiornamenti di sicurezza senza affidarsi ad esponenti terzi. Tutte queste caratteristiche permettono agli sviluppatori di rilassarsi maggiormente nella stesura del codice per le applicazioni iOS, mettendo erroneamente in secondo piano il discorso sicurezza. Il che può non rappresentare un problema oggi, secondo Ashbel, ma potrebbe rappresentarlo un domani quando gli aggressori inizieranno ad utilizzare le applicazioni mobile come vettore dei propri attacchi.
"Possiamo paragonare il mondo mobile a quello del PC 15 anni fa", ha dichiarato infatti. "I tipi di attacchi che venivano lanciati su desktop 15 anni fa erano simili a quelli lanciati su iOS e Android oggi. Erano basati su malware e virus perché questi erano il canale più facile". Oggi, però, la maggior parte degli attacchi su PC e desktop avviene attraverso vulnerabilità nelle applicazioni e il cambiamento "è possibile anche su mobile".
"Vedremo presto che gli attacchi saranno effettuati sulle applicazioni", ha infine concluso. "E quando avverrà scopriremo che iOS sarà esposto tanto quanto lo sarà Android, e forse anche di più".










Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
Axiom Space ha completato un importante test per le tute spaziali AxEMU destinate alle missioni Artemis
Gli aeroplani Airbus utilizzeranno i satelliti Qianfan G60 per la connettività dati, nuovo accordo in Cina
Una nuova immagine della cometa interstellare 3I/ATLAS catturata dal telescopio spaziale Hubble
'La soluzione a un problema che non esiste': così la CEO di Logitech definisce i dispositivi IA
Radeon RX 9000 sì, Ryzen 9000 no: le ultime sull'aumento dei prezzi dei prodotti AMD
Amazon versa 180 milioni al Fisco e cancella l'algoritmo-spia: ecco cos'è cambiato
Meta, il Board di Supervisione guarda oltre i post: in arrivo il test sui provvedimenti agli account
DJI rivoluziona le consegne aeree: il nuovo drone può trasportare fino a 100 kg di carico!
Fibercop e Microsoft Italia uniscono per forze per un'infrastruttura di edge cloud computing nazionale
App Store Award 2025: scarica le 17 app e giochi dell’anno incoronate da Apple
NVIDIA fa marcia indietro, il supporto PhysX ritorna sulle RTX 5000: i vecchi giochi tornano a volare
Addio definitivo alla GeForce GTX 1080: NVIDIA chiude il supporto su Linux e Windows
Numeri record per gli iPhone 17: Apple si prepara a chiudere un 2025 da record
L'Italia del 2025 raccontata da Google: cosa abbiamo cercato davvero (e cosa rivela di noi)









10 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoNino da un pò per uno !
fuffa?
qualcuno che sa di che si stia parlando (non nino quindi :asd
fuffa?
Bisognerebbe leggere lo studio, lo trovi qui, ma vogliono nome cognome email e numero di telefono per fartelo scaricare... io finché non mi chiedono anche il codice fiscale non lo scarico.
Tra l'altro senza neanche scaricare il PDF:
Quindi da dove esce il titolo?
Quindi da dove esce il titolo?
da nino che è un troll as usual
dopo l'ultima polemica nei commenti di una news si era calmato un attimo, ma adesso vedo che ha ripreso a dare il meglio di se, vedi anche l'altra news assurda su samsung.
se fosse stato un utente del forum sarebbero stati più i giorni che passava sospeso che quelli sul forum
viva gli ad blocker
Anche se, anche se amo WP e non userei ma i KoreanAndroid e i perRicchiPhone
sono sicuro che appena WP supera il 10% a livello globale i pirati e hacker indirizzerebbero gli sforzi su WP
In pratica secondo l'articolo viene dice che, dato che lo sviluppatore medio pensa che iOS sia più sicuro, allora si cura meno delle problematiche di sicurezza (ritenendo che il sistema lo metta al riparo) e produce quindi applicazioni meno sicure.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".