TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
Android

Janus è una vulnerabilità terribile: tutti i vostri smartphone sono in pericolo

scritto da Alessandro Stomeo 10/12/2017 0 commenti 1 Minuti lettura
Janus è una vulnerabilità terribile: tutti i vostri smartphone sono in pericolo
Condividi FacebookTwitterLinkedinWhatsappTelegram
41

Android ha sempre chiesto agli sviluppatori di firmare le proprie applicazioni; quando un’app viene aggiornata, il sistema operativo di Big G confronterà le firme di applicazione e aggiornamento, e se queste corrispondono, quest’ultimo verrà correttamente installato. In questo modo, gli sviluppatori non devono preoccuparsi che eventuali APK modificati causino problemi, e gli utenti sono al sicuro.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

GuardSquare, una società di sicurezza con sede in Belgio, ha pubblicato oggi un report relativo ad una nuova vulnerabilità Android soprannominata Janus; quest’ultima consente agli aggressori di aggiungere codice malevolo ad un APK, senza compromettere la firma. Normalmente, Android controlla la firma del file APK, e se corrisponde alla firma precedente, l’applicazione viene compilata in un file DEX ed eseguita sul dispositivo.

Janus funziona combinando un file APK non modificato con un eseguibile DEX modificato, che non pregiudica la firma dell’app. Android permette dunque l’installazione, avviando l’esecuzione del codice; quest’ultimo andrà a sostituirsi ad un’altra app con tutte le autorizzazioni già concesse.

 

Fortunatamente Janus non può infettare tutti i dispositivi in circolazione, funzionando solo su applicazioni firmate con JAR. Quest’ultimo è stato sostituito lo scorso anno dal nuovo  Signature Scheme v2, rilasciato assieme ad Android 7.0 Nougat.

GuardSquare ha segnalato la vulnerabilità a Google il 31 luglio, e la correzione è avvenuta con il rilascio delle patch di sicurezza del 5 dicembre. Anche APKMirror ha preso gli opportuni provvedimenti, quindi le applicazioni modificate con questo metodo non appariranno sul sito. Inoltre, nessuna app modificata è stato mai caricato su APKMirror.

 

Androidapksicurezzavulnerabilità
Condividi FacebookTwitterLinkedinWhatsappTelegram
Alessandro Stomeo
Alessandro Stomeo

Giovane e appassionato dell'elettronica di consumo, Alessandro Stomeo è un nerd fin dalla nascita. Divoratore di manga jap, anime e serie TV, scrive su tutto ciò che riguarda il settore high- tech, dedicandosi principalmente al mondo della telefonia mobile. Nel tempo libero si impegna principalmente nel running, una delle sue più grandi passioni.

Articolo precedenti
Wind permette a tutti di aggiungere 20GB di internet a soli 8 euro
prossimo articolo
Tre Italia unita a Wind sfida Tim e Vodafone per questo Natale

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026
  • Avengers: Doomsday, nomi in codice nello script per nascondere i ritorni

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home