CyanogenMod un colabrodo per gli attacchi MitM

14 Ottobre 201440 commenti
CyanogenMod è certamente la ROM più famosa e diffusa nel panorama Android, ma pare che sia allo stesso tempo anche una delle più vulnerabili ad una particolare categoria di attacchi, denominati Man in the Middle.

[ad#ad-giorgio]

Pare che il baco sia dovuto ad una negligenza degli sviluppatori, che avrebbero copiato un codice di Java 1.5 ormai obsoleto e con molteplici falle. Un ricercatore, che non ha voluto rivelare il suo nome, ha fatto presente il problema ai ragazzi di Cyanogen, ma ancora nessuna risposta è giunta dai diretti interessati.

Pare comunque che non sia complesso ovviare al bug, che ha già fatto molte vittime iniettando, almeno stando alle testimonianze in rete, righe di codice pericoloso in parecchi dispositivi (smartphone e tablet), con il conseguente furto di dati sensibili.

 

40 risposte a “CyanogenMod un colabrodo per gli attacchi MitM”

  1. CyanogenMod un colabrodo per gli attacchi MitM | Ultime Notizie Trita Web ha detto:

    […] L’articolo CyanogenMod un colabrodo per gli Continua a Leggere […]

  2. […] CyanogenMod un colabrodo per gli attacchi MitM sembra essere il primo su […]

  3. […] (…)Continua a leggere CyanogenMod un colabrodo per gli attacchi MitM su Androidiani.Com […]

  4. CyanogenMod un colabrodo per gli attacchi MitM - WikiFeed ha detto:

    […] (…)Continua a leggere CyanogenMod un colabrodo per gli attacchi MitM su Androidiani.Com […]

  5. DevastatorTNT ha detto:

    Oh shit

    • Garden+1 ha detto:

      Beh se si una rete pubblica può essere pericolo, ma io la vedo come una cosa difficile che possa succedere…

  6. […] (…)Continua a leggere CyanogenMod un colabrodo per gli attacchi MitM su Androidiani.Com […]

  7. […] (…)Continua a leggere CyanogenMod un colabrodo per gli attacchi MitM su Androidiani.Com […]

  8. Motoralbi ha detto:

    Quindi anche l’OPO è a rischio?

    • MA CHE DOMANDE SONO? ha detto:

      No, l’opo non monta la cyano monta la onayc

      • Garden+1 ha detto:

        Quindi ad ogni aggiornamento diventa sempre più instabile

      • Motoralbi ha detto:

        Ma se monta la cyano 11s?!?

        • Emanuele ha detto:

          la 11s è semplicemente una 11 con un icon pack e qualche modifica a fotocamera, audio, ecc… e qualche funzione in più

        • S advance paranoid 4. 2 ha detto:

          Il nome “ma che domande sono” non ti fa pensare che il suo commento sia ironico? Per non parlare poi del fatto che ‘onayc’ è il contrario di cyano!
          Come si dice da me, ARRUSPIGHIATI! :D

  9. Emanuele Carlino ha detto:

    ma scusate!! l’uomo nel mezzo di norma ci può stare in qualsisasi connession tra il mio terminale ed un servizio!!! o mi sbaglio?????

  10. Xampp22 ha detto:

    Il problema è se sei quello davanti all’uomo in mezzo…non muoverti o potresti fare il suo gioco…. :-) :-) :-)

  11. sisi ha detto:

    Porcoid sborroid caccoid minchioid stronzoid

  12. gjsbe ha detto:

    a me sembra una barzelletta:
    1) Principalmente usiamo le app, Le principali APP dialogano con internet quasi esclusivamente con HTTPS (anche i certificati farlocchi si possono usare).

    3) Anche i principali siti internet (tipo google, yahoo, facebook, twitter, ecc.) vanno in HTTPS.
    4) La posta elettronica, almeno quella più comune e seria, va in POP3S, SMTPS, IMAPS.

    Quindi, se uno usa un hotspot pubblico, dovrebbe essere quantomeno preparato già all’idea che il suo traffico possa essere sniffato e quindi dovrebbe premunirsi e navigare solo in realtà sicure (SSL/TLS).
    Io direi che il rischio è veramente basso…

    • DevastatorTNT ha detto:

      Guarda, non so cosa tu intendi per posta comune, ma Alice (quella di Telecom insomma) attraverso il browser non penso utilizzi SSL… Te lo dico perché mi è capitato, nella prova dell’app dSploit, di sniffare username e password di un utente di questo servizio :|

    • enriquezdelaplaya ha detto:

      Pare proprio di sì, ma il problema qui sarebbe l’essersi appoggiati ad una versione di java obsoleta: la 1.5!

  13. Alexander Pavel ha detto:

    [s]cyanogenmerd[/s] ehm cysnogenmod

  14. Polio ha detto:

    Ullallah !!!

  15. Livido Cyano ha detto:

    povero cyanogen, come se fosse l’unico poco sicuro su android (ormai basta navigare su internet per beccarsi un malware su android)

  16. fab ha detto:

    Scusate ma il nome sta a significare che un uomo ti tiene fermo mentre l’altro te lo mette in c***?
    Dev’essere un attacco brutto…

  17. Giuse ha detto:

    Sinceramente a me cyanogen non mi soddisfa mai come rom.. persino sui samsung (che hanno una stock che pesa 10 volte la cyano) la trovo mediocre.. sua come stabilità nel tempo sia come prestazioni che come impegno della ram…

  18. dsadsasda ha detto:

    dSploit è italiano.
    wpatester è italiano.
    Siamo dei ruboni di wifi.

  19. LucaS2 ha detto:

    Quanto allarmismo per niente.
    Adesso tutti a gridare “che schifo le cyanogenmod”.
    Potere dei mass media…

Social Media Auto Publish Powered By : XYZScripts.com