
L’allarme
La falla individuata dai ricercatori permette ad eventuali malintenzionati di accedere ai token utilizzati per l’autorizzazione dei dispositivi Android all’interno di reti Wi-Fi non protette, da sfruttare successivamente per estrapolare informazioni riguardanti i contatti, i calendari e le immagini Picasa archiviate sui device. Il problema affligge tutte le versioni di Android precedenti alla 2.3.4, ovvero il 99% dei terminali basati sul sistema operativo sviluppato da
La percentuale di utenti che aggiornano regolarmente i propri terminali risulta essere particolarmente bassa: un aggiornamento del firmware diviene dunque sostanzialmente inutile ai fini del risultato. Gli ingegneri di Mountain View hanno dunque deciso di realizzare una patch lato server, modificando la gestione di contatti e calendari in remoto, così da prevenire l’accesso non autorizzato alle informazioni salvate.
Nel corso dei prossimi giorni tale patch sarà applicata a livello globale e non richiederà alcun intervento manuale da parte degli utenti, che potranno continuare ad utilizzare i propri