Una grave vulnerabilità di Android consente l’accesso remoto ai dati degli utenti
Alcuni smartphone Android contengono una vulnerabilità nascosta che potrebbe consentire l’accesso remoto ai dati degli utenti, sollevando preoccupazioni tra gli esperti di cybersecurity e portando un importante appaltatore dell’intelligence a interrompere l’uso di questi dispositivi. La notizia è stata riportata dal Washington Post.
La vulnerabilità, identificata dalla società di sicurezza iVerify, riguarda un’applicazione preinstallata nota come Showcase.apk. Sebbene sia inattiva per impostazione predefinita, l’applicazione può essere attivata, permettendo potenzialmente l’accesso remoto non autorizzato ai dispositivi. L’applicazione Showcase.apk è stata scoperta in alcuni modelli di telefoni Android, inclusi i dispositivi Google Pixel.
Secondo iVerify, l’applicazione sembrerebbe essere stata progettata per l’uso in ambienti retail, permettendo ai dipendenti di dimostrare le funzionalità del dispositivo ai clienti. Tuttavia, i ricercatori hanno scoperto che, una volta attivata, l’applicazione può connettersi a un server tramite una connessione “http” non sicura, rendendola vulnerabile all’intercettazione da parte di criminali informatici. Questo difetto potrebbe consentire agli aggressori di eseguire codice da remoto, iniettando potenzialmente codice dannoso o spyware e ottenendo l’accesso ai dati sensibili memorizzati sul dispositivo.
Palantir Technologies, un fornitore di piattaforme di analisi dei dati che collabora spesso con agenzie governative e altri clienti sensibili alla sicurezza, ha espresso gravi preoccupazioni riguardo alle implicazioni di questa vulnerabilità. Di conseguenza, l’azienda ha sospeso l’uso di telefoni Android per i propri dipendenti.
La presenza di questa vulnerabilità sui dispositivi Pixel è particolarmente rilevante, poiché sono noti per ricevere tempestivamente aggiornamenti di sicurezza direttamente da Google. Google ha annunciato che rilascerà un aggiornamento per rimuovere l’applicazione Showcase.apk da tutti i dispositivi Pixel supportati. I distributori di altri telefoni Android saranno inoltre ufficialmente informati del problema.