Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Fortinet 970x120px
Enterprise BusinessLog 320x200 1
Google Maps come porta di accesso ad Android se un malintenzionato ha il tuo smartphone tra le mani

Google Maps come porta di accesso ad Android se un malintenzionato ha il tuo smartphone tra le mani

Redazione RHC : 12 Dicembre 2023 11:11

Il ricercatore Jose Rodriguez ha scoperto una nuova vulnerabilità nel sistema di blocco schermo dei dispositivi con Android 13 e 14. Questo bug consente agli aggressori con accesso fisico allo smartphone di estrarre le informazioni personali dell’utente, comprese foto, contatti e cronologia del browser.

Qualche mese fa, Rodriguez ha chiesto ai suoi follower su Twitter, Reddit e Telegram se fosse possibile aprire l’applicazione Google Maps da una schermata bloccata.

Ora si scopre che, dopotutto, un modo esiste. Rodriguez si è accorto del problema a maggio e lo ha immediatamente segnalato a Google. Tuttavia, alla fine di novembre, l’azienda non aveva ancora rilasciato un aggiornamento di sicurezza.


Nuovo Fumetto Betti

CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Conosci il nostro corso sul cybersecurity awareness a fumetti? 
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. 
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Rodriguez ha sottolineato che il grado di minaccia varia a seconda di come l’utente configura e utilizza Google Maps. Il dispositivo è particolarmente vulnerabile se è attivata la modalità di guida.

I dettagli degli scenari più probabili

  • Se la modalità guida non è attivata, un utente malintenzionato può accedere ai luoghi recenti e preferiti dell’utente (casa, lavoro, ecc.). Puoi anche visualizzare i tuoi contatti e condividere la tua posizione in tempo reale, ad esempio via email.
  • Se è attivata la modalità guida , l’aggressore avrà accesso anche alle foto sullo smartphone. La foto può essere pubblicata su piattaforme collegate al tuo account Google o utilizzata come immagine del profilo.

Inoltre, l’hacker è stato in grado di modificare le impostazioni dell’account Google. Questo è sufficiente per prendere completamente il controllo del tuo account trasferendo i dati su un altro dispositivo. Ovviamente ci sono altri rischi che Rodriguez deve ancora esplorare.

Il ricercatore consiglia ai possessori di Android di ripetere lo scenario riportato nel video sui propri dispositivi e di condividere i risultati, indicando la versione del sistema operativo e il modello del telefono. Ciò è estremamente importante per garantire la sicurezza personale e proteggere i dati riservati.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Internet Explorer è “morto”, ma continua a infettare con i suoi bug i PC tramite Edge
Di Luca Galuppi - 14/10/2025

Nonostante Internet Explorer sia ufficialmente fuori supporto dal giugno 2022, Microsoft ha recentemente dovuto affrontare una minaccia che sfrutta la modalità Internet Explorer (IE Mode) in Edge, pr...

Immagine del sito
Jeff Bezos all’Italian Tech Week: “Milioni di persone vivranno nello spazio”
Di Carlo Denza - 14/10/2025

Datacenter nello spazio, lander lunari, missioni marziane: il futuro disegnato da Bezos a Torino. Ma la vera rivelazione è l’aneddoto del nonno che ne svela il profilo umano Anche quest’anno Tori...

Immagine del sito
WhatsApp Web nel mirino! Come funziona il worm che distribuisce il Trojan Bancario
Di Redazione RHC - 14/10/2025

E’ stata individuata dagli analisti di Sophos, una complessa operazione di malware da parte di esperti in sicurezza, che utilizza il noto servizio di messaggistica WhatsApp come mezzo per diffondere...

Immagine del sito
RMPocalypse: Un bug critico in AMD SEV-SNP minaccia la sicurezza del cloud
Di Redazione RHC - 13/10/2025

È stata identificata una vulnerabilità critica nell’architettura di sicurezza hardware AMD SEV-SNP, che impatta i principali provider cloud (AWS, Microsoft Azure e Google Cloud). Tale bug consente...

Immagine del sito
Un Cyber Meme Vale Più di Mille Slide! E ora Vi spieghiamo il perché
Di Redazione RHC - 13/10/2025

Nel mondo della sicurezza informatica, dove ogni parola pesa e ogni concetto può diventare complesso, a volte basta un’immagine per dire tutto. Un meme, con la sua ironia tagliente e goliardica e l...