19 risposte a “S-Memo memorizza le credenziali dell’account Google in clear-text”

  1. Daniele Ottorogo ha detto:

    quindi qualcuno per leggere i miei dati dovrebbe prima cosa impadronirsi del mio device, poi fare root o sperare che io ce l’abbia, poi installare sqlite editor (una app non per tutti) navigare fino a una cartella nascosta in una partizione, aprire un database con una opzione particolare? penso che se mi rubino il telefono lo formattano e se lo tengono :P

    • lorenzo ha detto:

      qualunque app “malware” puó farlo in automatico

      • bordix ha detto:

        Manco così “malware”… con istruzioni del genere la so scrivere io… potenzialmente raccogliere le credenziali di accesso a tutti i Samsung con il root diventa decisamente facile…

    • Ikaro ha detto:

      non vedo perchè stare sempre qui a minimizzare ;) i problemi di sicurezza, in android, ci sono e gli articoli come questo lo dimostrano… alcuni sono allarmismi inutili e prevedibile, è chiaro che un sistema così usato sia maggiormente attaccato (non si vanno certo a prendere symbian o palm os) come è anche per windows… certo che se ci si mettono anche quelli che dovrebbero migliorarlo… già è tanto per un app scaricata dal play store ma per una di default… e non mi sembra la prima volta che samsung fa di questi errori… ricordo quella del qr code…

    • MJ ha detto:

      Non è certo questa la reazione che bisognerebbe avere leggendo un articolo del genere.

  2. zanzi ha detto:

    ma dorco pio

  3. el_gordo ha detto:

    ma morca padonna

  4. Luca Pulpo ha detto:

    pericoloso si, ma se si attiva la verifica con 2 passi ci si mette a riparo da queste cose

  5. gianxperia ha detto:

    Volevo istallarla, ma non la trovo su Samsung Apps!!!! Mi sapete dare il Link?
    Grazie

  6. […] (…)Continua a leggere S-Memo memorizza le credenziali dell’account Google in clear-text su Androi… […]

  7. GiuScia ha detto:

    non mi sembra così grave….quando facciamo un login via browser la pwd parte in chiaro…passa atraverso https…arriva al server google viene fatto (probabilmente) l’md5 il confronto con la pwd storata in md5…e via con il login….s-memo non sta facendo altro che simulare quest’azione.
    potrebbe utilizzare oauth…ma anche in questo caso se un malware raccogliesse l’info (token oauth) e il cracker sapesse come fare..potrebbe accedere all’account….

Social Media Auto Publish Powered By : XYZScripts.com