Il produttore di smartphone Nitrokey ha presentato il suo nuovo dispositivo, NitroPhone 1, basato su Google Pixel 4a. Il dispositivo Android, al prezzo di 630 euro, è considerato il più “sicuro” e protetto dai cybercriminali al mondo.
Advertising
Oltre alla “semplice interfaccia utente, lo smartphone fornirà all’acquirente completa sicurezza e privacy”, secondo i materiali pubblicizzati dall’azienda.
Il NitroPhone 1 è noto per essere basato su Google Pixel 4a con una skin completamente nuova. Esegue GragpheneOS senza servizi Google. Tra le funzionalità di sicurezza disponibili abbiamo:
Protezione fisica contro le manomissioni
La crittografia avanzata e il chip di sicurezza Titan M proteggono il tuo dispositivo e i tuoi dati da attacchi fisici sofisticati.
L’avvio verificato garantisce che il sistema operativo non sia stato modificato.
Kill switch automatico: spegnimento automatico dopo l’inattività del periodo di tempo configurato.
La codifica del layout del PIN, insieme alla schermata della privacy (non inclusa), consente di inserire il PIN in pubblico senza essere guardati. In alternativa: sensore di impronte digitali integrato.
Protezione da spyware e exploit zero-day
Sistema operativo Android sostanzialmente rinforzato per esigenze di sicurezza elevate (ad es. app stock rafforzate, libc, malloc, toolchain del compilatore, kernel, accesso al filesystem, WebView).
Tutte le app sono in sandbox per la protezione da app sfruttabili e dannose.
Browser rinforzato, WebView e visualizzatore PDF.
Distribuzione fulminea degli aggiornamenti di sicurezza.
Protezione contro gli exploit over-the-air isolando il processore radio in banda base utilizzando IOMMU e la modalità solo LTE opzionale per ridurre significativamente la superficie di attacco radio cellulare.
Facoltativo: rimozione fisica di tutti i microfoni. È possibile collegare un auricolare per la comunicazione vocale. Se desideri ordinare questa opzione, contattaci.
Protezione della privacy: nessun tracciamento
Nessuna integrazione cloud o Google Play Services per impostazione predefinita, tutto sotto il tuo controllo. Se necessario, i Google Play Services originali possono essere installati come app in modalità sandbox senza privilegi speciali . Questo nuovo approccio porta a una compatibilità migliore rispetto a re implementazioni incomplete come microG, fornendo al contempo una maggiore sicurezza. Nota: questo è un lavoro in corso e alcune app potrebbero non funzionare come previsto.
Protezione da tracciamento: le app non possono accedere all’IMEI e ai numeri di serie del dispositivo, ai numeri di serie della scheda SIM, all’ID dell’abbonato, all’indirizzo MAC, ecc.
La randomizzazione MAC per connessione impedisce il tracciamento da parte degli scanner WiFi nelle vicinanze.
Firewall: permessi granulari di rete e sensori (es. GPS) per ogni app.
Indicatori predefiniti per fotocamera attiva, microfono e posizione.
Advertising
Gli sviluppatori hanno affermato che se lo si desidera, possono essere installati, tuttavia, a causa dell’assenza di GMS, la società IT americana non sarà in grado di tenere traccia delle azioni dell’utente.
Inoltre, come abbiamo visto, le app installate sul NitroPhone 1 non hanno accesso all’IMEI, al numero di serie del telefono, al numero della carta SIM e all’indirizzo MAC.
Il sito Nitrokey permette già di ordinare NitroPhone 1. Inoltre, oltre al bonifico bancario, carta o PayPal, l’acquirente può anche pagare con bitcoin.
Promettono di consegnare lo smartphone in un altro paese tra 2 e 10 giorni.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.