GO+SMS+Pro%2C+falla+enorme+di+sicurezza%3A+a+rischio+foto%2C+video+e+note+vocali
computermagazineit
/2020/11/21/go-sms-pro-falla-sicurezza/amp/
News

GO SMS Pro, falla enorme di sicurezza: a rischio foto, video e note vocali

GO SMS Pro

GO SMS Pro, fra le applicazioni più utilizzate per la gestione degli sms del panorama Android, esporrebbe, a sua insaputa, contenuti multimediali trasferiti fra i vari utenti. A scoprire questa enorme falla, tenendo conto che l’applicazione è stata scaricata su Google Play da più di 100 milioni di persone, sono stati i ricercatori di sicurezza di SpiderLabs. Nel dettaglio, una volta che gli utenti si scambiano messaggi vocali, video e fotografie, questi possono essere in qualche modo “intercettati”. La falla è stata scoperta nella versione v7.91 di GO SMS Pro, una versione che è stata rilasciata lo scorso mese di febbraio: al momento non è chiaro se anche in altre versioni fosse presente questo bug, ma SpiderLabas non lo esclude specificando che “riteniamo che ciò possa influire anche le versioni precedenti alla 7.91 e potenzialmente quelle future”. Il problema sta nel fatto che, se una persona vuole inviare tramite GO SMS Pro un file multimediale ad un altro utente Android che non ha l’app sul proprio telefonino, il file verrà spedito tramite un link via SMS, ed è in questo caso che viene a galla la falla.

GO SMS Pro

GO SMS PRO, FALLA DI SICUREZZA: “QUALSIASI UTENTE CHE HA IL LINK…”

“SpiderLabs – spiegano i ricercatori – ha scoperto che l’accesso al collegamento era possibile senza alcuna autenticazione o autorizzazione, il che significa che qualsiasi utente con il collegamento è in grado di visualizzare il contenuto”. In poche parole, se in qualche modo una persona terza vedesse il link scambiato fra i due utenti, a quel punto gli basterà digitarlo sul proprio browser per accedere ai file privati, un problema non da poco. Questo è ad esempio un url inviato via sms “Ti ho inviato un clip audio: http://gs.3g.cn/D/dd1efd/w”. A quel punto basterà ricordarsi il link e poi scoprire cosa contiene. I ricercatori di SpiderLabs hanno inoltre scoperto che il collegamento URL era di tipo sequenziale, quindi ancora più prevedibile. “Basterà infatti eseguire un semplice script bash – ricorda hdblog.it – per generare un elenco di collegamenti ed accedere così ai file multimediali privati inviati tramite l’applicazione”. Purtroppo la falla di sicurezza è ancora presente, di conseguenza sarà meglio non utilizzare l’app fino a che il bug non verrà risolto.

LEGGI ANCHE Smartphone Android più performanti di ottobre: l’Asus Rog Phone 3 regna

Roberto Mazzucchelli

Recent Posts

PC acceso tutto il giorno, quanto consuma davvero un computer lasciato sempre attivo

Molti PC restano attivi per ore senza motivo: il peso reale si scopre soltanto a…

8 ore ago

Computer lento dopo mesi di utilizzo? I file nascosti che occupano spazio senza farsi notare

Molti PC sembrano invecchiare troppo presto, ma spesso il vero problema è nascosto tra file…

3 giorni ago

Smartphone lento dopo gli aggiornamenti? I motivi più comuni e cosa si può fare davvero

Dopo gli aggiornamenti molti telefoni sembrano invecchiare all’improvviso: spesso il problema è più semplice del…

3 giorni ago

WhatsApp, così puoi bloccare le chiamate spam senza perdere quelle importanti

Meno squilli, meno fastidi e più controllo: una funzione WhatsApp può rendere le giornate digitali…

4 giorni ago

Come liberare spazio sul tuo smartphone se hai la memoria piena

Scopri come liberare spazio sul tuo telefono senza rinunciare a ciò che conta. Con poche…

5 giorni ago

GameStop compra Ebay? Cosa sappiamo della (presunta) acquisizione del secolo

GameStop potrebbe acquisire eBay in un'operazione da 55,5 miliardi di dollari, trasformando i negozi fisici…

6 giorni ago