TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Android Intrusion Logging: lo strumento Google contro gli spyware

Android Intrusion Logging è la nuova funzione che crea una "scatola nera" cifrata per proteggere attivisti e giornalisti dagli spyware governativi.

scritto da Manuel De Pandis 15/05/2026 0 commenti 3 Minuti lettura
Android
Condividi FacebookTwitterLinkedinWhatsappTelegram
10

C’è una fetta di popolazione mondiale per cui lo smartphone rappresenta qualcosa di molto diverso da un semplice dispositivo quotidiano. Attivisti, giornalisti, dissidenti, difensori dei diritti umani: per tutte queste persone il telefono può diventare una prova a carico, una porta che governi ostili provano a forzare con strumenti creati da aziende come Cellebrite. Ed è proprio pensando a loro che Google ha sviluppato Intrusion Logging, una funzione integrata in Android che promette di cambiare le regole del gioco nella rilevazione delle intrusioni.

Fino a oggi, analizzare un telefono Android dopo un sospetto attacco spyware era un esercizio frustrante. I log di sistema esistevano, certo, ma venivano sovrascritti rapidamente, lasciando pochissimo materiale utile ai ricercatori di sicurezza. Intrusion Logging cambia approccio: genera un registro dedicato, una sorta di scatola nera pensata fin dall’inizio per documentare in modo sistematico gli eventi sospetti. I log vengono creati una volta al giorno, cifrati e salvati nel cloud sull’account Google dell’utente. La scelta di non conservarli sul dispositivo è tutt’altro che banale: uno spyware abbastanza sofisticato potrebbe semplicemente cancellarli. Spostandoli in remoto, in forma cifrata, restano al sicuro anche nel caso in cui qualcuno sia già entrato nel telefono. Dettaglio fondamentale: nemmeno Google può accedere a quei log. Solo chi possiede l’account ha la chiave per decifrarli e, eventualmente, condividerli con esperti di fiducia.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Ma cosa registra, nel concreto, Intrusion Logging? Praticamente tutto quello che serve a chi indaga su un attacco: quando il telefono viene sbloccato, quando le app vengono installate o rimosse, quali siti web e server il dispositivo ha contattato, se qualcuno ha collegato il telefono ad Android Debug Bridge (il protocollo che permette a un computer o a uno strumento forense di interfacciarsi con un dispositivo Android). E, aspetto davvero cruciale, se qualcuno ha tentato di cancellare i log stessi, perché un tentativo di cancellazione è già di per sé un indizio pesante.

La collaborazione con Amnesty International e i limiti ancora presenti

La parte più interessante della storia riguarda il modo in cui questa funzione è nata. Intrusion Logging è stato sviluppato in collaborazione con Amnesty International. Donncha Ó Cearbhaill, a capo del Security Lab di Amnesty e veterano di decine di indagini sugli abusi di spyware nel mondo, ha spiegato quanto i limiti tecnici di Android avessero reso complicata l’analisi dei log di sistema. Per anni, gli attacchi noti contro Android sono risultati molto più difficili da rilevare rispetto a quelli contro iPhone. Un problema enorme, se si considera quante delle persone più a rischio nel mondo usano proprio dispositivi Android.

Detto questo, la funzione porta con sé alcune limitazioni importanti. Per attivarla serve aver abilitato anche la Modalità avanzata di protezione di Android, lanciata da Google l’anno scorso e pensata specificamente per chi rischia attacchi mirati. Intrusion Logging richiede inoltre la versione più recente del sistema operativo, funziona soltanto sui dispositivi Pixel prodotti direttamente da Google e necessita di un account Google collegato. Un’altra questione delicata riguarda la natura stessa dei dati raccolti: tra le informazioni registrate ci sono la cronologia di navigazione e le connessioni di rete. Chi è bersaglio di sorveglianza statale potrebbe non sentirsi a proprio agio nel condividere questi dettagli, nemmeno con i ricercatori che stanno indagando sul caso. È un compromesso inevitabile: per documentare un attacco serve raccogliere dati sensibili, e la fiducia nella catena di custodia diventa decisiva.

Il confronto con Apple e la disponibilità della funzione

La Modalità avanzata di protezione di Android richiama da vicino il Lockdown Mode di Apple, lanciato da Cupertino qualche anno fa con obiettivi molto simili. La modalità Apple gode già di una solida reputazione: lo stesso colosso di Cupertino ha dichiarato a marzo di non aver mai rilevato un attacco riuscito contro utenti che avessero attivato il Lockdown Mode. Nel 2023 i ricercatori del Citizen Lab avevano documentato come la funzione avesse bloccato attivamente un tentativo di infezione tramite lo spyware Pegasus di NSO Group. Per Google, allinearsi a quel livello di protezione e aggiungere uno strumento forense nativo, cosa che neppure Apple offre pubblicamente, significa colmare un divario che pesava da troppo tempo.

Google aveva presentato Intrusion Logging oltre un anno fa, ma la funzione era rimasta in attesa di essere completata. Il rilascio è partito adesso, su tutti i dispositivi che girano sull’aggiornamento di dicembre di Android 16 e successivi. Amnesty International ha pubblicato istruzioni dettagliate su come scaricare i log nel caso in cui un utente sospetti di essere stato preso di mira da uno spyware oppure abbia ricevuto una notifica di minaccia dalle big tech. Apple, Google e Meta inviano da anni queste notifiche agli utenti che ritengono possano essere vittime di attacchi statali, una rete di allerta che secondo i ricercatori del settore è stata cruciale per smascherare casi concreti di abuso.

Androidgoogleloggingsicurezzaspyware
Condividi FacebookTwitterLinkedinWhatsappTelegram
Manuel De Pandis

Filmmaker, giornalista tech.

Articolo precedenti
Amazfit T-Rex Ultra 2 e Cheetah 2 Pro: doppio aggiornamento a sorpresa
prossimo articolo
macOS 26.5 risolve problemi gravi sui Mac aziendali

Ultime news

  • Netflix lancia INKubator: lo studio AI che farà discutere

    15/05/2026
  • Directive 8020 è disponibile: The Dark Pictures va nello spazio

    15/05/2026
  • Google Traduttore: traduzione vocale live anche senza connessione

    15/05/2026
  • Samsung aggiorna Expert Raw: novità per chi usa One UI 9 beta su Galaxy S26

    15/05/2026
  • Masters of Albion: la patch 1.2 corregge tanto, ma non ciò che tutti aspettano

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home