{"id":52858,"date":"2014-04-16T12:43:57","date_gmt":"2014-04-16T12:43:57","guid":{"rendered":"http:\/\/onsoftware.softonic.it\/?p=52858"},"modified":"2024-03-08T01:19:52","modified_gmt":"2024-03-08T00:19:52","slug":"google-rilascia-patch-contro-il-phishing","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/it\/google-rilascia-patch-contro-il-phishing\/","title":{"rendered":"Android: Google ha rilasciato una patch contro il phishing"},"content":{"rendered":"<p><span id=\"result_box\" lang=\"it\"><span title=\"Eine Android-Sicherheitsl\u00fccke erlaubt das Ver\u00e4ndern von Icons auf dem Homescreen.\">Una falla di sicurezza in Android permetteva di cambiare le icone delle applicazioni. <\/span><span title=\"Angreifer k\u00f6nnen diese Schwachstelle f\u00fcr Phishing-Attacken ausnutzen, indem sie bereits vorhandene Icons auf Schadsoftware oder pr\u00e4parierte Internetseiten umleiten.\">Gli  aggressori potevano sfruttare la vulnerabilit\u00e0 per attacchi malware o<strong> reindirizzare gli utenti a siti web di phishing<\/strong>, in grado quindi di rubare dati sensibili come username e password.<\/span><\/span><\/p>\n<p>Il team di FireEye ha individuato due autorizzazioni che permettevano alle app di modificare le configurazioni del launcher di Android, incluse le icone:<\/p>\n<p>&#8220;com.android.launcher.permission.READ_SETTINGS&#8221; e &#8220;com.android.launcher.permission.WRITE_SETTINGS.&#8221;<\/p>\n<p>Le due autorizzazioni venivano classificate come &#8220;normali&#8221;, quindi non considerate a rischio malware. Lo scorso ottobre FireEye ha quindi comunicato il problema a Google, che a febbraio ha distribuito la patch ai partner hardware e agli operatori di telefonia mobile. Tuttavia, <strong>gli utenti dovranno attendere il prossimo aggiornamento<\/strong> del sistema   operativo per ottenere la patch.<\/p>\n<p>&#8220;Invitiamo i distributori a corregge le vulnerabilit\u00e0 pi\u00f9 velocemente, per poter proteggere gli utenti&#8221;, ha dichiarato il team di FireEye.<\/p>\n<p><em>Via: <a href=\"http:\/\/www.fireeye.com\/blog\/technical\/2014\/04\/occupy_your_icons_silently_on_android.html\" target=\"_blank\" rel=\"noopener noreferrer\">FireEye<\/a><\/em><\/p>\n<p><strong>Leggi anche:<\/strong><\/p>\n<p><strong><a title=\"Google cambier\u00e0 le icone di Android? Filtrate immagini di Moonshine\" href=\"http:\/\/news.softonic.it\/icone-android-filtrate-immagini-moonshine\">Google cambier\u00e0 le icone di Android? Filtrate immagini di Moonshine<\/a><\/strong><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\">Seguimi su Twitter <a href=\"https:\/\/twitter.com\/LauraCeridono\">@LauraCeridono<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una falla di sicurezza in Android permetteva di cambiare le icone delle applicazioni. Gli aggressori potevano sfruttare la vulnerabilit\u00e0 per attacchi malware o reindirizzare gli utenti a siti web di phishing, in grado quindi di rubare dati sensibili come username e password. Il team di FireEye ha individuato due autorizzazioni che permettevano alle app di &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/it\/google-rilascia-patch-contro-il-phishing\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Android: Google ha rilasciato una patch contro il phishing&#8221;<\/span><\/a><\/p>\n","protected":false},"author":3002,"featured_media":52861,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[2474,1],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-52858","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-uncategorized"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/52858","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/users\/3002"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/comments?post=52858"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/52858\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media\/52861"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media?parent=52858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/categories?post=52858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/tags?post=52858"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/usertag?post=52858"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/vertical?post=52858"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/content-category?post=52858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}