giovedì 26 aprile 2012

I permessi su Android: falso senso di sicurezza?

I permessi su Android: falso senso di sicurezza?: Il ricercatore Thomas Cannon ha dimostrato di aver sviluppato un'applicazione capace di installare una backdoor sui telefoni Android senza che venga mostrata all'utente alcuna richiesta di autorizzazione e senza sfruttare vulnerabilità di sicurezza. Nel video pubblicato sul web da Cannon, si evince come l'applicazione imposti una shell remota sul dispositivo Android che diverrà accessibile dall'aggressore non appena esso sarà 'bloccato' dall'utente. Ciò è possibile grazie all'utilizzo di un reverse proxy che permetterà al malintenzionato di eseguire qualunque comando sul sistema della vittima in qualunque parte del mondo si trovi. Basta, ovviamente, una connessione dati attiva.

Cannon tiene a precisare che la funzionalità che ha sfruttato non è propriamente una vulnerabilità di Android bensì una caratteristica introdotta dal momento in cui il sistema operativo è stato concepito.

Nessun commento:

Posta un commento