Il buco della sicurezza di Android Market

Spread the love

Google ha annunciato che il suo nuovo Android Market basato sul web, in una mossa che vuole cercare di lanciare lo store “ufficiale” per Android sul quale le vendite, contro le speranze di Google, non vanno bene. A solo pochi giorni di distanza dall’annuncio la compagnia di sicurezza Sophos ha commentato riguardo la sicurezza del Market, sottolineando come l’implementazione della vendita di app tramite il sito di Google non sia sicura, in quanto non viene presentata alcuna forma di accettazione da parte dell’utente.

Diversamente da iTunes Preview, che si apre in browser ma richiede l’acquisto tramite il metodo sicuro e protetto da password di Apple con l’App Store in iTunes, Android permette di acquistare l’app sul sito e averla automaticamente scaricata sul device.

Il rischio è che qualcuno installi da remoto un’applicazione sul device di un utente. E questo può avvenire grazie al fatto che non esiste alcuna forma di controllo dell’utente sull’installazione sul terminale. L’app viene scaricata senza chiedere nulla alla persona che ha in mano il telefono. A questo si aggiunge che le app per Android hanno accesso ad un maggior numero di informazioni all’interno del telefono, mettendo a repentaglio dati importanti.

via | Apple Insider

Lascia un commento