IlSoftware.it - Il portale italiano sul software

Ricerca

lunedì 20 maggio


Google Wallet: risolta una falla, l'altra ancora resta

di Michele Nasi (16/02/2012)


Nei giorni scorsi avevamo segnalato la scoperta di due falle di sicurezza in Google Wallet, il sistema che consente pagamenti elettronici facili e veloci servendosi semplicemente di uno smartphone Android dotato di chip NFC ("Near Field Communication"). Per avviare la transazione è sufficiente avvicinarsi ad un terminale compatibile (installato, ad esempio, presso un esercizio commerciale) e digitare, sul proprio telefono, il codice PIN personale.

I tecnici di Google hanno comunicato di aver risolto una delle due vulnerabilità venute a galla nei giorni scorsi (vi suggeriamo la lettura di questo nostro articolo): un malintenzionato che dovesse riuscire ad impadronirsi dello smartphone Android sul quale è stato abilitato il servizio Google Wallet non potrà più sottrarre denaro dalla carta associata al telefono. Alcuni ricercatori avevano mostrato come il furto fosse molto semplice a realizzarsi: bastava cancellare l'account Google Wallet e ricrearne uno nuovo. Così facendo, Wallet avrebbe riassociato la carta precedentemente usata dal legittimo proprietario dello smartphone con l'account rigenerato "ex novo" dal malintenzionato.

Sembra però restare sul tavolo l'altra vulnerabilità precedentemente documentata: gli autori della scoperta hanno addirittura aggiunto, nel frattempo, che per sferrare l'attacco "brute force", teso all'individuazione del PIN, non sarebbe neppure necessario guadagnare l'accesso root sul telefono Android. I ricercatori di zvelo sostengono che basterebbe sfruttare una vulnerabilità individuata a fine gennaio scorso nel kernel Linux per eseguire codice come utente root senza cancellare alcun dato dallo smartphone. La lacuna di sicurezza che sarebbe stata usata dagli esperti di zvelo è quella che avevamo illustrato alcune settimane fa in questa pagina. La falla messa a nudo, sempre stando all'indagine condotta da zvelo, sarebbe ancora presente in Android 4.0.
Articolo seguente: Adobe: aggiornate subito Flash Player all'ultima versione
Articolo precedente: Telecom Italia: a Torino, sette giorni per provare LTE
2016 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS