App compromesse attraverso una bundled OpenSSL library, 6.000 le app ancora infette
Le app mobili sono state colpite direttamente dalla vulnerabilità Heartbleed, Trend Micro ha realizzato uno studio e avverte che fino a qualche giorno fa si riteneva che le app potessero essere colpite solo attraverso la connessione ai server infetti, ma non è così. Oggi i laboratori Trend Micro rivelano che la versione Android 4.1.1 è stata invece colpita direttamente. Per i dispositivi che utilizzano questo sistema operativo, tutte le app installate con OpenSSL, che viene utilizzato per stabilire le connessioni SSL/TLS, sono possibilmente infette e possono essere compromesse per ottenere informazioni sensibili dei proprietari all’interno del device.
In ogni caso, anche se il dispositivo non utilizza il sistema operativo compromesso, rimane il problema delle app. In Google Play sono 273 le app collegate alle libreria OpenSSL colpita, il che vuol dire che quelle app possono essere compromesse in qualsiasi dispositivo. E vulnerabilità sono state trovate anche nelle versioni più vecchie delle app Google.
A oggi i laboratori Trend Micro hanno trovato oltre 7.000 app connesse ai server colpiti da Heartbleed. Sono 6.000 invece le app ancora infette.
Trend Micro ha avvisato Google e creato anche il “Trend Micro OpenSSL Heartbleed Scanner” per Chrome, per verificare quali URLs possano essere compromessi.
Le minacce non distinguono più tra grandi e piccole aziende, ma solo chi ha le…
Francesca Moriani entra nella Leaders50 2026 di Thinkers50: ritratto dell'unica italiana in lista, dal sogno…
Shamir Digital Intelligence è la lente per chi vive davanti agli schermi: nasce osservando gli…
Dal 21 al 27 settembre Rome Future Week 2026 attraversa Roma con centinaia di appuntamenti…
iPhone Duo è il primo iPhone pieghevole: schermo interno da 7,6 pollici, chip A20 Pro,…
Nel febbraio 2016 qualcuno tentò di sottrarre 951 milioni di dollari alla banca centrale del…
Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135
Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011