Attacchi agli smartphone mediante il GPS

0
367

Il ricercatore Ralf Philipp Weimann ha mostrato, durante una conferenza sulla sicurezza informatica Blackhat, il modo in cui i malware raggiungono gli smartphone via Gps. Per effettuare il tale test Weimann ha sfruttato un errore di programmazione della funzione Gps. Quasi tuttiย gli smartphone “moderni” utilizzano per la localizzazione il cosiddetto segnale A-Gps (Assisted Gps). Di solito servono 12 minuti circa per calcolare la posizione dei dispositivi e solo successivamente il Gps ricerca i satelliti disponibili e individua la localitร  in base a un calcolo complesso.

Con il segnale A-Gps lo smartphone riduce di moltoย i tempi di localizzazioneย appoggiandosi alla rete telefonica e alle reti Wi-Fi circostanti. Weimann ha scoperto che i dati che il telefono e la rete mobile si scambiano non sono cifrati. Durante la conferenza ha dimostrato come, attraverso questo flusso di dati, i malintenzionati possono intercettare e assumere il controllo del dispositivo.

Quindiย รจ molto piรน semplice portare a termine un attacco se lo smartphone, durante la fase di localizzazione, รจ collegato a una rete Wlan pubblica, altrimenti lโ€™hacker deve utilizzare una rete cellulare separata.

Siccome i dati Gps, nella maggior parte dei dispositivi, vengono eseguiti direttamente sul processore principale, lโ€™hacker puรฒ inserire il codice maligno senza che i tradizionali meccanismi di sicurezza lo riconoscano.

Per prova รจ ha introdotto un malware su un telefono Android che ordina al dispositivo dโ€™inviare, ogni volta che avviene una localizzazione Gps, i dati del luogo individuato a un server esterno. Sul telefono possono essere eseguiti contemporaneamente anche altri codici malevoli.

Secondo il ricercatore, i produttori stanno giร  lavorando a un chip Gps crittografato che sarร  disponibile perรฒ solo sulle prossime generazioni di smartphone.


Ti potrebbero interessare:

Avatar for Vito
CEO e fondatore del sito Chiccheinformatiche. Appassionato da anni allโ€™informatica, รจ un programmatore esperto con la passione per le novitร  e gli aggiornamenti. Diplomato presso lโ€™ITIS, vanta la realizzazione di software e applicazioni per computer e dispositivi mobili. Con una comprovata esperienza nellโ€™ambito dei sistemi di rete, รจ esperto anche in hardware e installazioni di network. Oltre allโ€™informatica ha unโ€™altra grande passione, il calcio, che coltiva allenando una squadra di categoria dilettante con enormi soddisfazioni.

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here

NOTA BENE: tutti i commenti che inserisci entrano a far parte di una coda di moderazione e quindi se non li vedi รจ del tutto normale. Devi aspettare che l'amministratore del sito li veda e li approvi (con relativa risposta). Per questo motivo si รจ pregati di inviare un solo commento per volta per non intasare il sito di commenti doppi. Tranquilli! Rispondiamo a tutti. Dateci solo il tempo :)

Notificami per e-mail

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.