Categories: MobileTech-News

Heartbleed: Android colpito direttamente

App compromesse attraverso una bundled OpenSSL library, 6.000 le app ancora infette

Le app mobili sono state colpite direttamente dalla vulnerabilità Heartbleed, Trend Micro ha realizzato uno studio e avverte che fino a qualche giorno fa si riteneva che le app potessero essere colpite solo attraverso la connessione ai server infetti, ma non è così. Oggi i laboratori Trend Micro rivelano che la versione Android 4.1.1 è stata invece colpita direttamente. Per i dispositivi che utilizzano questo sistema operativo, tutte le app installate con OpenSSL, che viene utilizzato per stabilire le connessioni SSL/TLS, sono possibilmente infette e possono essere compromesse per ottenere informazioni sensibili dei proprietari all’interno del device.

In ogni caso, anche se il dispositivo non utilizza il sistema operativo compromesso, rimane il problema delle app. In Google Play sono 273 le app collegate alle libreria OpenSSL colpita, il che vuol dire che quelle app possono essere compromesse in qualsiasi dispositivo. E vulnerabilità sono state trovate anche nelle versioni più vecchie delle app Google.

A oggi i laboratori Trend Micro hanno trovato oltre 7.000 app connesse ai server colpiti da Heartbleed. Sono 6.000 invece le app ancora infette.

Trend Micro ha avvisato Google e creato anche il “Trend Micro OpenSSL Heartbleed Scanner” per Chrome, per verificare quali URLs possano essere compromessi.


Heartbleed: Android colpito direttamente - Ultima modifica: 2014-04-16T12:21:37+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Tim Cook si dimette da CEO di Apple, chi è John Ternus alla guida della prima Apple senza Steve Jobs

Tim Cook si è dimesso da CEO di Apple. Dal primo settembre 2026 al suo…

1 giorno ago

Eddie Dalton, il bluesman che non esiste ma domina iTunes

Eddie Dalton ha conquistato undici posizioni nella Top 100 e il terzo posto negli album,…

6 giorni ago

Claude Design: cos’è, come funziona e perché ha già cambiato il modo di fare design

Claude Design è lo strumento di Anthropic che trasforma un prompt in prototipi interattivi, slide…

6 giorni ago

Stanford AI Index 2026: l’AI ha conquistato metà del mondo in tre anni

Lo Stanford AI Index 2026 certifica tre numeri importanti: 53% di adozione globale più veloce…

6 giorni ago

L’algoritmo della mobilità: come i dati stanno ridisegnando il fleet management

Nell'era della trasformazione digitale, la gestione dei veicoli aziendali non è più una questione di…

1 settimana ago

Zyxel Security Kick-Off 2026: la cybersecurity semplice per indirizzare le PMI

Allo Zyxel Security Kick-Off 2026 all'Hotel Litta Palace di Lainate, Valerio Rosano e Caroline Kuan,…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011