logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Codici sconto
Sicurezza

Android Lollipop: basta esagerare per bypassare le password

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

Android Lollipop: basta esagerare per bypassare le password

di Giancarlo Calzetta giovedì 17 Settembre 2015 13:10
  • 1 min
  • vai ai commenti
Più informazioni su
  • Hacking
  • Malware
  • Sicurezza

Di solito, quando si sceglie un sistema di autenticazione la password risulta più sicura di un pincode o di un gesture code, ma non sui lockscreen di Lollipop.

A causa di una vulnerabilità piuttosto banale, infatti, è possibile mandare in crash il blocco dello schermo e accedere al dispositivo senza ulteriori problemi.

Il bug si manifesta solo con Lollilop e solo se si usa una password alfanumerica invece di un codice pin o una gesture per sbloccare il dispositivo. Non c'è, inoltre, modo di sfruttarlo da remoto: per accedere al dispositivo bisogna averlo tra le mani.

Il bug, come detto, è banale ma non semplice da attivare. La password da inserire per creare il blocco è davvero molto lunga e la procedura di inserimento diventa lenta e difficoltosa, ma mano che il telefono combatte contro "la mole" di lettere e numeri.

L'impatto globale di questa vulnerabilità sembra abbastanza basso. A parte la difficoltà nell'eseguirlo, serve molto tempo a disposizione con il dispositivo in pieno possesso, a tutt'oggi solo il 20% degli smartphone e tablet monta Lollilop e di questi sono una minoranza quelli che sfruttano la password come sistema di sblocco.

Il bug è stato comunque già segnalato a Google che ha già provveduto a rilasciare una patch per i suoi dispositivi Nexus, mentre per gli altri produttori bisognerà seguire la solita trafila.

Il modo migliore per evitare problemi al momento è, ovviamente, quello di passare a un pin numerico (che su Android può essere lungo fino a 16 cifre) o ad una gesture come sistema di sblocco.

di Giancarlo Calzetta
giovedì 17 Settembre 2015 13:10
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • Hacking
  • Malware
  • Sicurezza
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta