TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

AutoSpill, l’attacco hacker che minaccia i tuoi password Manager su Android

scritto da Melany Alteri 13/12/2023 0 commenti 1 Minuti lettura
AutoSpill, l'attacco hacker che minaccia i tuoi password Manager su Android
Condividi FacebookTwitterLinkedinWhatsappTelegram
35

Un gruppo di ricercatori di sicurezza informatica ha recentemente messo in luce una nuova minaccia denominata AutoSpill, che potrebbe permettere ad applicazioni maligne di sottrarre credenziali utente da alcuni dei più popolari gestori di password su dispositivi Android. Questo attacco sfrutta una vulnerabilità nel framework di compilazione automatica di Android, progettato per inserire automaticamente le credenziali di un utente in siti e app come Apple, Facebook, Microsoft, Google e altri.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

AutoSpill: attenzione a questi errori!

Durante la conferenza Black Hat Europe, i ricercatori hanno dettagliato il funzionamento di AutoSpill, descrivendo uno scenario d’attacco potenziale. Quando un utente visita un sito web o un’app che richiede credenziali di accesso, il framework di compilazione automatica di Android tenta di riempire automaticamente queste informazioni. Se sono installati più gestori di password, il sistema chiede all’utente quale utilizzare. Selezionando un’app dannosa, AutoSpill potrebbe intercettare e trasmettere le credenziali all’attaccante.

Le implicazioni di AutoSpill vanno oltre il semplice furto di credenziali, potendo portare a conseguenze gravi come furti di identità e frodi finanziarie. I ricercatori hanno testato l’attacco contro varie versioni di gestori di password su Android 10, 11 e 12. Hanno trovato vulnerabili versioni specifiche di 1Password, LastPass, Enpass, Keeper e Keepass2Android, a causa del loro utilizzo del framework di compilazione automatica di Android. Al contrario, Google Smart Lock e DashLane non risultano vulnerabili poiché seguono un approccio tecnico differente che evita la perdita di dati sensibili a meno che non sia impiegata l’iniezione di JavaScript.

Dopo aver condiviso queste scoperte con i fornitori di software e il team di sicurezza di Android, i ricercatori hanno ricevuto conferme sulla validità delle loro rilevazioni, anche se i dettagli sui piani di risoluzione non sono stati divulgati.

Per mitigare i rischi associati a software potenzialmente dannosi come AutoSpill, gli utenti possono adottare alcune precauzioni. È fondamentale essere cauti nell’installare app da fonti non verificate, preferendo store attendibili come Google Play Store. Inoltre, è importante gestire con attenzione le autorizzazioni delle app, attivandole solo per le funzionalità necessarie. Mantenere aggiornato il dispositivo Android è cruciale, poiché gli aggiornamenti includono spesso patch di sicurezza per proteggere da nuove vulnerabilità. Infine, si consiglia di utilizzare password uniche e forti per ogni account, aumentando così la sicurezza delle proprie informazioni online.

Androidhacker
Condividi FacebookTwitterLinkedinWhatsappTelegram
Melany Alteri
Melany Alteri

Sono una giovane e appassionata giornalista di 22 anni che lavora per il rinomato sito di tecnologia "Tecnoandroid.it". Nata e cresciuta a Roma, Italia, ho sviluppato un grande interesse per la tecnologia e i dispositivi elettronici fin dalla tenera età.

Articolo precedenti
Tesla stupisce tutti, Elon Musk presenta la nuova generazione del robot umanoide Optimus
prossimo articolo
eSIM, quali sono i vantaggi di passare a questa nuova tecnologia?

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Corea del Nord ha un problema di parcheggi, e la colpa è della Cina

    14/05/2026
  • Plaud: il gadget AI che non ti fa perdere neanche una parola

    14/05/2026
  • Asteroide 2026 JH2 sfiorerà la Terra: scopri quanto passerà vicino

    14/05/2026
  • Apple difende Google contro Bruxelles: alleanza shock sull’IA

    14/05/2026
  • Lanci spaziali: l’effetto collaterale che nessuno si aspettava

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home