NowSecure rivela una debolezza nella tastiera SwiftKey preinstallata nei dispositivi Samsung. La falla mette a rischio la sicurezza dei device.
Sembra che la ricerca per l’aggiornamento delle lingue avvenga tramite una linea non criptata, permettendo l’invio di un codice malevolo che non viene rilevato dal dispositivo. Nel frattempo, l’attacco è semplice e il dispositivo viene liberamente esplorato dall’hacker senza che l’utente se ne accorga.
Problemi di sicurezza su tastiera Samsung
Il malintenzionato può avere così libero accesso ai dati sensibili, password, conti, account di posta elettronica, informazioni personali.
La falla era già stata segnalata a novembre scorso e sarebbe stata risolta subito con un fix per i dispositivi con sistema operativo Android 4.2 e superiore. Ma NowSecure è convinta che il problema esista ancora su Galaxy Note 4 e Note 3 e la famiglia Galaxy S, da S3 a S6 Edge. Lo rivela Ryan Welton, affermando che il problema è serio, visto che la tastiera viene preinstallata direttamente sul device; Welton suggerisce, quindi, di prestare attenzione, soprattutto quando ci si collega da WiFi pubblici, da cui è più semplice attaccare il dispositivo.