TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
AndroidApplicazioni

Firefox per Android: nell’app sono presenti gravissimi problemi di sicurezza

scritto da Redazione 02/04/2014 0 commenti 1 Minuti lettura
Condividi FacebookTwitterLinkedinWhatsappTelegram
29


I ricercatori della IBM hanno effettuato uno studio sulla sicurezza delle app Android, in particolare su Firefox il quale stando alle dichiarazioni risulta presentare gravissimi problemi di sicurezza che potrebbero mettere seriamente a rischio gli utenti, vediamo i dettagli!

Nei loro laboratori i ricercatori hanno sviluppato un exploit che attacca “brute force” una stringa denominata “random” la quale compone il profilo utente di Firefox, inutile dire che sono riusciti a bypassare la sandbox che Android usa per proteggere eventuali tentativi di leak con questo metodo e sono riusciti a ottenere dati sensibili quali Cookie, cronologia e info nella cache.

Ovviamente il problema è stato segnalato e attualmente di importanti rischi segnalati non ce ne sono ma è bene tener a mente queste vulnerabilità, le quali non sono le uniche.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Sembrerebbe anche che Firefox permetterebbe di caricare i file inclusi nella directory degli utenti usando un banalissimo Intent, ossia il metodo con cui Android fa comunicare le varie applicazioni nel sistema.
Tra i file più esposti alle vulnerabilità troviamo sicuramente quelli nella cartella download, i quali sono ovviamente molto esposti ad eventuali attacchi ma in questo caso la cosa è un tantino diversa in quanto l’utente crederà che sia stato Firefox ad aprirli non il “cattivo di turno”.

Passiamo poi ad una falla descritta come CVE-2014-1484, che fa si che il nome del profilo firefox venga scritto direttamente nel Log, il che significa che basterebbe una app con i permessi per leggere tale log per ottenere info sensibili (perfettamente innoquo ricordiamo, viene usato nello sviluppo delle app).

L’ultimo exploit creato da IBM per testare la app tratta del sistema di report crash di Firefox, in questo caso il browser va in crash e crea un dump di data/data/org.mozilla.firefox/files/mozilla/Crash Reports/pending, in quel file vi sono ovviamente molti dati sensibili che sono utili a mozilla per identificare il crash che si è verificato e tentare di risolverlo il prima possibile, insomma, è un modo per permettere agli utenti di collaborare nello sviluppo, ovviamente però, non è protetto abbastanza.

Speriamo ovviamente che Mozilla corregga presto queste falle, perché cracker più o meno esperti potrebbero mettere insieme queste falle e ottenere i dati sensibili che abbiamo usato nella app di Firefox, la quale è molto apprezzata anche da noi per la sua estrema leggerezza e stabilità offerta anche su devices della fascia “low cost”, come sempre però c’è il rovescio della medaglia, e questa volta è anche molto grave.

[via]

Androidappexploitfirefoxibmsicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Redazione
Redazione

Articolo precedenti
Samsung Galaxy S5 : disponibile il manuale d’uso in formato PDF
prossimo articolo
Samsung si difende contro l’attacco Apple sui brevetti: “E’ un attacco ad Android”

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Avengers: Doomsday, nomi in codice nello script per nascondere i ritorni

    12/05/2026
  • Isuzu D-MAX MY26: il pick-up riparte dal diesel e debutta al Samoter

    12/05/2026
  • Calamari giganti tornano dopo 25 anni in acque mai viste prima

    12/05/2026
  • Test nucleare Trinity: scoperto un cristallo impossibile da ricreare

    12/05/2026
  • Lotus abbandona l’elettrico puro: svolta ibrida con 952 CV

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home