App 'spione': scoperta falla nell'applicazione Skype per Android

La crescente popolarità degli smartphone, i cellulari intelligenti dalle funzioni molto simili a quelle dei Pc, mette sempre più a rischio la sicurezza delle nostre informazioni personali. L'ultimo allarme in ordine di tempo, dopo i diversi casi denunciati nei mesi scorsi dal Wall Street Journal, riguarda l'applicazione Skype per Android, che esporrebbe i dati personali dei clienti - nomi, numeri di telefono e log delle chat - all'assalto dei cybercriminali. Secondo quanto scoperto dal sito Android Police, Skype avrebbe dimenticato di criptare o di applicare le autorizzazioni al database SQLite3 dell'applicazione - dove vengono stipate le informazioni dei clienti - che sarebbe un po' "come lasciare le chiavi attaccate alla porta di casa", ha spiegato Justin Case, che ha scoperto la falla (presente anche nella versione standard di Skype per Android) analizzando l'applicazione Skype Video.

Una cartella con lo stesso nome dello

"All'interno della directory Skype c'è una cartella con lo stesso nome dello username utilizzato per accedere al servizio ed è lì che Skype conserva i contatti, il profilo, i messaggi della chat", ha spiegato Case, sottolineando che Skype ha impropriamente lasciato questi file con autorizzazioni improprie permettendo a chiunque di leggerle.




Accesso disaggregato: la Ue non esclude...
Si fa attendere la risposta dell'Italia alle due lettere inviate da...

"I legislatori dialoghino di piu' con...
La necessita' di armonizzare le prassi regolatorie a livello europeo e,...

Capitale umano e innovazione, quanto...
Saverio Tridico, Direttore Public & Legal Affairs di Vodafone Italia...

Tlc: in vista del WCIT-12, le telco...
Il sostegno economico allo sviluppo futuro delle reti di comunicazione...

Telecom Italia partner del Festival...
Per il quarto anno consecutivo, Telecom Italia e' partner del Festival...

Studio Bocconi: il Gruppo Poste Italiane...
Il Gruppo Poste Italiane si afferma come case history nel panorama economico...

Agcom: Risoluzione del Pd, "Confronto...
Stringono i tempi e si avvicina la scadenza dell'attuale Consiglio Agcom...

ACTA potrebbe saltare: si allarga il...
Dopo la francese Hadopi, l'americana SOPA, adesso e' l'ACTA (An...

Nuove iniziative di marketing e tutela...
Le nuove iniziative di marketing vedono sempre piu' protagonista il...

Pubblicita': video on-demand, un potente...
Il video on-demand (VOD) diventera' presto il principale medium per la...

Giornata Mondiale della Proprieta'...
Si celebra oggi 26 aprile la Giornata Mondiale della Proprieta'...

Innovazione, ricerca, ICT. Il modello...
Gabriele Falciasecca, Presidente di Lepida Spa, la societa' in house della...

Generare business di successo in chiave...
La rivoluzione sociale in atto, determinata dalla crescente diffusione...

Apple: e' la Cina la vera sorpresa di...
Dopo una serie di sedute in negativo, che avevano spinto in molti a credere...

Microsoft: Conficker continua a essere...
Sono quasi 220 milioni le infezioni rilevate negli ultimi due anni e mezzo...

eCommerce: siglato accordo tra Adiconsum...
Il commercio elettronico rappresenta un'opportunita' per il consumatore...

EKGaming propone di ridividere gli...
Da anni i publisher di videogiochi cercano in tutti i modi di contrastare,...

Microsoft pronta a lanciare un servizio...
Pare Microsoft si stia preparando a presentare un nuovo servizio musicale,...

Nintendo iniziera' a guadagnare dal...
Finalmente, a piu' di un anno dal lancio, Nintendo ha ipotizzato che da...

Facebook prossimo al miliardo di...
Il board di Facebook ha fatto sapere che secondo gli ultimi dati, il social...


"Non solo queste informazioni sono accessibili, ma sono anche completamente in chiaro". Ciò vuol dire, ha aggiunto Case, che un'applicazione 'canaglia' - come Skypwned - potrebbe accedere alla cartella rubare tutti i nostri dati.

Il file più sensibile è 'main

Secondo Case, il file più sensibile è 'main.db' che memorizza informazioni quali il saldo del conto, il nome, la data di nascita, il paese e i diversi numeri di telefono associati all'utente, da quello di casa al cellulare, oltre agli indirizzi di posta elettronica. Dalla tabella Chat è inoltre possibile accedere a tutti i messaggi digitati e questo vuol dire - ha spiegato ancora Case - che uno sviluppatore malintenzionato potrebbe modificare senza troppe difficoltà un'applicazione esistente, distribuirla sul mercato e accedere a tutte informazioni immesse dagli utenti. Android Police ha contattato Skype: la società ha affermato di stare indagando sulla vicenda. Secondo i dati rilasciati ieri da Google, sono 350 mila i telefonini Android attivati ogni giorno e 3 miliardi le app già scaricate dagli utenti, contro i 10 miliardi vantati da Apple. I downloads, ha sottolineato la società in occasione della presentazione dei dati di bilancio, sono cresciuti del 50% rispetto al quarto trimestre 2010. La società ha chiuso il primo trimestre con ricavi lordi di 8,58 miliardi di dollari, in aumento del 27% rispetto allo stesso periodo 2010. L'utile netto si è attestato a 2,3 miliardi di dollari (7,04 dollari per azione) superiore alle attese di 1,96 miliardi di dollari espresse dagli analisti. Sono cresciuti, tuttavia, del 54% i costi operativi, mentre la società - dal 1° aprile guidata dal co-fondatore Larry Page - ha comunicato che nel corso del trimestre la forza lavoro è cresciuta dell'8%, per un totale di 1.900 nuove assunzioni. Per quest'anno è prevista la creazione di circa 6 mila nuovi posti di lavoro. Nel frattempo, anche MySpace è finito nell'occhio del ciclone per aver condiviso i dati degli utenti senza il loro consenso.

La causa intentata dallo studio legale newyorkese Milberg

Secondo la causa intentata dallo studio legale newyorkese Milberg LLP and Reese Richman LLP, la società controllata dalla News Corp, avrebbe passato i dati personali degli utenti a degli 'aggregatori', nonostante le restrizioni all'accesso e alla condivisione dei dati impostate dagli utenti.

(15 aprile 2011)

© 2002-2012 Key4biz

 

 

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it