Microsoft ha scoperto e diffuso informazioni su una falla nella sicurezza di una serie di app pericolose scaricate milioni di volte.
Microsoft ha pubblicato sul suo sito ufficiale un post qualche giorno fa mettendo in guardia tantissimi utenti Android, a causa di una vulnerabilità diffusissima tra le app disponibili sul Google Play Store. Ma di che tipo di vulnerabilità parliamo?
Di una di quelle più pericolose se viene utilizzata. Come spiegato dal post sul blog, infatti, potrebbe dare a un utente malevolo modo di controllare il comportamento dell’app e minacciare la privacy e la sicurezza dei dati dell’utente stesso.
Ogni volta che una app viene rilasciata gli sviluppatori cercano di far sì che sia al suo meglio. Ma è chiaro che non si può sempre prevedere tutto. A questo servono gli aggiornamenti. Nel momento in cui si scopre che c’è qualcosa che non va viene aggiunto o modificato il comportamento dell’app e si chiude la falla. Ma stando al report fatto da Microsoft sul suo sito ufficiale di questa falla in particolare non si era ancora accorto nessuno.
Cerchiamo però di semplificare per comprendere il problema senza creare allarmismo. Ciò che è stato rintracciato in queste app è un mancato utilizzo del cosiddetto sistema di isolamento, che può essere sfruttato per convincere app innocue a comportarsi in maniera anomala. Da qui l’allarme e la pericolosità. Tra le app identificate come fallate ci sono anche WPS Office, scaricato oltre 500 milioni di volte, e il File Manager di Xiaomi, scaricato oltre un miliardo di volte.
Ribadendo il concetto che non c’è bisogno di lasciarsi prendere dal panico anche se hai installato app pericolose sul tuo smartphone, è chiaro che è necessario sapere come comportarsi. Il consiglio è sempre quello di avere cura di installare le versioni aggiornate di tutto ciò che hai scaricato. In questo modo, anche se non te ne accorgi, permetti ai developer di fornirti nuove funzioni e app più sicure in cui le falle sono chiuse.
L’altro consiglio è quello di evitare di scaricare e installare app di dubbia provenienza e mantenersi sui canali ufficiali. Se infatti ti lasci tentare e provi a scaricare una versione piratata di un’app, perché per esempio sul Google Play Store è a pagamento, rischi di installare virus. Molte volte i criminali informatici fanno affidamento su questi comportamenti poco accorti per insinuarsi all’interno degli smartphone, prenderne il controllo e rovinarti in parte la vita.
Un ulteriore strato di sicurezza che puoi attivare è installando un antivirus mobile. Come per le versioni destinate ai PC, molti antivirus sono infatti con versioni base gratuite che puoi quindi installare senza impegno. Da ultimo evita di collegarti a Wi-Fi pubblici che non conosci.
Uno dei più grandi paradossi dei nostri tempi è che con gli smartphone possiamo fotografare…
In tanti aspettavano da tempo l'adeguamento del 5,4% delle rendite Inail: le ultime circolari dell'ente…
Con lo switch-off dello scorso 28 agosto, che ha introdotto il nuovo digitale terrestre, è…
Sapere dove si trova un'altra persona è ora possibile grazie a WhatsApp: in pochi conoscono…
Il cappotto termico interno è una soluzione ottimale per avere ottimi risultati in riferimento all'isolamento…
Basta una mossa semplice e automatica per avere sempre a disposizione tutti i canali del…