Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Ago 09, 2016 Marco Schiaffino News, Prodotto, Tecnologia, Vulnerabilità 0
Si chiama Open YOLO e potrebbe essere la soluzione per disinnescare alcuni degli strumenti usati dagli autori di malware per Android. Il progetto punta alla realizzazione di una API Open Source che consentirebbe agli sviluppatori di dialogare direttamente con i password manager compatibili.
Con YOLO (You Only Login Once) gli utenti Android potrebbero usare i password manager per accedere a tutti i loro servizi inserendo solo una volta la loro master password.
Il progetto coinvolge Google e Dashlane, società che sviluppa soluzione di accesso e offre da tempo un password manager gratuito e multi-piattaforma. La collaborazione è stata annunciata con un post nel blog ufficiale dell’azienda.
Dal punto di vista degli utenti Android, però, i maggiori vantaggi potrebbero arrivare in prospettiva. Per l’utilizzo dei password manager, infatti, le ultime versioni di Android richiedono la concessione di permessi speciali affinché abbiano la possibilità di inserire le credenziali memorizzate nelle altre app.
Purtroppo, questi permessi vengono utilizzati anche da molti malware per Android, che possono così sottrarre informazioni dal dispositivo. Con l’introduzione di uno standard, questi permessi non sarebbero più necessari e gli autori di malware non potrebbero sfruttarli per i loro scopi.
Insieme a Google e Dashlane dovrebbero essere coinvolti anche altri operatori del settore, nel tentativo di mettere a punto una API aperta a tutti che, negli auspici dei promotori del progetto, potrebbe travalicare il mondo Android per sbarcare su tutti i sistemi operativi.
La speranza è che lo sviluppo di un’API comune e controllata attraverso la revisione continua della comunità Open Source possa offrire un livello di sicurezza maggiore dell’attuale implementazione di tecnologie proprietarie.
Set 24, 2024 0
Set 16, 2024 0
Set 12, 2024 0
Lug 31, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...