Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Nov 20, 2017 Marco Schiaffino News, Privacy, RSS 0
Molti hanno messo in relazione il problema con la nuova funzione di WhatsApp che consente di cancellare un messaggio inviato a un destinatario o a un gruppo entro 7 minuti dall’invio. Il problema, però, è decisamente più ampio e riguarda il concetto stesso di privacy sui dispositivi Android.
Il problema è rappresentato dal registro delle notifiche (log notifiche), una funzione introdotta con Android 4.3 e che memorizza le notifiche visualizzate sullo smartphone.
Se le notifiche per WhatsApp, Telegram o qualsiasi altra app di chat sono attive, tutti i messaggi ricevuti (non quelli inviati) sono praticamente disponibili anche qui.
Per accedervi è sufficiente tenere premuto su uno spazio vuoto nella home, raggiungere la sezione Widget e selezionare Impostazioni.
Spostando il widget sulla home e selezionando nell’elenco Impostazioni la voce Notifiche (o Log Notifiche) compaiono una serie di informazioni tra cui, appunto, i primi 100 caratteri dei messaggi WhatsApp ricevuti. In alternativa si può usare un launcher di terze parti che consenta l’accesso alle Attività.
Il file che contiene le notifiche, in realtà, viene cancellato dopo qualche ora e a ogni riavvio. Considerato però che gli utenti di solito riavviano lo smartphone piuttosto raramente, è probabile che un piccolo esperimento su un qualsiasi device porti a grandi sorprese.
Il problema ulteriore è che per accedere al log non sono necessari particolari permessi. Insomma: un’app malevola potrebbe rubare i messaggi di WhatsApp e Telegram senza troppi problemi.
Per il momento è difficile capire se si tratti di una vera e propria vulnerabilità e quali possano essere le sue conseguenze. È molto probabile, però, che sentiremo parlare ancora del registro notifiche.
Gen 18, 2019 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...