TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Android: fallimento per la sicurezza, autenticazione a due fattori hackerata

scritto da Domenico 21/11/2018 0 commenti 1 Minuti lettura
sicurezza Android
Condividi FacebookTwitterLinkedinWhatsappTelegram
25

Il processo di autenticazione a due fattori, meglio conosciuto come sistema 2FA, consente di verificare l’attendibilità dell’utente Android attraverso il circuito degli SMS. Ultimamente è saltato all’occhio un serio problema di sicurezza che ha esposto in chiaro milioni di codici di sicurezza.

 

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Sicurezza Android: sistema 2FA in mano agli hacker

Qualcosa come 26 milioni di codici sono stati trafugati dagli hacker. Il database è finito in mani sbagliate per opera dell’azienda di comunicazione Voxox che per il solo 2017 ha concesso 26 milioni di codici di accesso per piattaforme di fama internazionale come Amazon e Google.

Il fatto che il sistema di sicurezza tramite SMS Android non fosse sicuro era risaputo. Manca di un’impronta di cifratura che consente di lasciare una porta aperta alle intrusioni. Chiunque, munito di conoscenze e brutte intenzioni, può intercettare e leggere il contenuto dei messaggi. Il server che ha ospitato il database di codici è andato ben oltre.

Il ricercatore di sicurezza berlinese, Sébastien Kaul, è riuscito a trovarlo semplicemente lanciando una ricerca online con motore di ricerca chiamato Shodan usato per dispositivi come webcam, router e server connessi al network. Si introduce un pericoloso problema di sicurezza. Tutti i dati sono visibili in chiaro, con tanto di sistema di ricerca per marca, modello e numero di cellulare verso cui sono stati inviati i codici.

I codici di autenticazione hanno un tempo di vita piuttosto breve, ma il fatto di poter accedere alla lista quasi in tempo reale la dice lunga sulla facilità con cui è possibile accedere ai dati.

Dopo la segnalazione, Voxox ha dismesso il database chiudendo il server. Quanto accaduto, ad ogni modo, offre un prospetto sulle leggerezze dei sistemi basati su autenticazione SMS. Tanto è vero che aziende come Facebook, Twitter e Instagram, usano sistemi basati esclusivamente sulle applicazioni.

Nel frattempo si segnala la ricerca e la sperimentazione sulla ricostruzione artificiale delle impronte digitali, usate per accedere ai dispositivi senza il consenso dell’utente. Un altro problema di sicurezza che deve essere colmato al più presto.

Androidsicurezza androidSMS Android
Condividi FacebookTwitterLinkedinWhatsappTelegram
Domenico

Da sempre affascinata ed appassionata di ITC e nuove tecnologie. Opera nel campo della domotica e cura gli aspetti tecnici nel mondo dei PC e del mobile communication ormai da oltre un ventennio. Aperta al cambiamento e ferma sostenitrice del progresso tecnologico in ogni sua forma. Crede nel fatto che l'informazione sia il paradigma del potere ed ha fatto delle sue grandi passioni giovanili un lavoro a tempo pieno.

Articolo precedenti
Vodafone RED Friday: tutte le iniziative Black Friday dedicate ai clienti Vodafone
prossimo articolo
Netflix, arriva The Final Table, un cooking show con Carlo Cracco

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sicurezza smartphone: solo il 18% degli utenti usa un antivirus

    12/05/2026
  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home