Nordest24 Nordest24 Nordest24
Notifiche Show More
Font ResizerAa
  • Home
  • Notizie
    • In Primo Piano
    • In Evidenza
  • FVG
    • UDINE
    • PORDENONE
    • GORIZIA
    • TRIESTE
  • Veneto
    • VENEZIA
    • TREVISO
    • VICENZA
    • BELLUNO
    • PADOVA
    • VERONA
    • ROVIGO
  • Trentino
    • TRENTO
    • BOLZANO
  • Cultura
    CulturaShow More
    Dazi Usa al 15%: rischio perdite per oltre 200milioni per le Piccole e Medie Imprese della Marca
    2 ore fa
    Cormons, stagione teatrale 2025-2026: al via la campagna abbonamenti, svelato anche il programma
    3 ore fa
    Centri estivi gratuiti a Paluzza e Sutrio: giochi, natura e leggende per 140 bambini
    5 ore fa
    Carpacco, inaugurato il nuovo campo sportivo: un progetto condiviso
    24 ore fa
    Volontari uniti per la Stanga: pulita l’area tra Cittadella e via Turazza
    1 giorno fa
  • Eventi
    EventiShow More
    Una notte da fiaba al Castello di Thiene: magia, classici Disney e musica per tutta la famiglia
    1 ora fa
    Campionati Italiani Assoluti: a Caorle sfilano le medaglie olimpiche di Parigi
    2 ore fa
    A Sappada torna “Parole in vetta”: cultura, musica e sapori tra le Dolomiti
    5 ore fa
    Festa del Miele di Montagna: Michele Fenati canta Dalla e Battisti tra le tombe celtiche di Lauco
    6 ore fa
    Alessandro Mele e Il Cardellino portano Bach al Festival di Musica: domani sera a Bibione
    6 ore fa
  • Sport
    SportShow More
    Tara Dragaš (ASU)
    Tara Dragaš (ASU) brilla alla World Challenge Cup di Cluj-Napoca con un doppio podio
    1 giorno fa
    Jonathan Milan trionfa a Parigi: maglia verde al Tour dopo 15 anni
    2 giorni fa
    Estate al Palaghiaccio di Claut: ecco 7 eventi per pattinare al fresco
    4 giorni fa
    Atletica, Trofeo interregionale dell’Adriatico: Veneto al debutto con 23 atleti
    4 giorni fa
    Trieste, in arrivo il Triveneto Meeting Internazionale: in pista anche l’oro mondiale U20 Alana Reid
    4 giorni fa
  • Contatti
  • Area abbonati
Reading: Cybersecurity sotto esame: i risultati dei test delle app
Condividi
Nordest24 Nordest24
Font ResizerAa
  • Home
  • Notizie
  • FVG
  • Veneto
  • Trentino
  • Cultura
  • Eventi
  • Sport
  • Contatti
  • Area abbonati
Cerca
  • Home
  • Notizie
    • In Primo Piano
    • In Evidenza
  • FVG
    • UDINE
    • PORDENONE
    • GORIZIA
    • TRIESTE
  • Veneto
    • VENEZIA
    • TREVISO
    • VICENZA
    • BELLUNO
    • PADOVA
    • VERONA
    • ROVIGO
  • Trentino
    • TRENTO
    • BOLZANO
  • Cultura
  • Eventi
  • Sport
  • Contatti
  • Area abbonati
Have an existing account? Sign In
Follow US
  • Advertise
© 2025 Nordest24.it - Partita IVA: 03150110306 | Testata giornalistica registrata presso il Tribunale di Udine al n. 997/21 - Direttore Responsabile Roberto Mattiussi. I diritti delle immagini e dei testi sono riservati. È espressamente vietata la loro riproduzione con qualsiasi mezzo e l'adattamento totale o parziale.
CronacaCulturaNotizieTREVISOVeneto

Cybersecurity sotto esame: i risultati dei test delle app

La redazione
Ultimo aggiornamento 17 Settembre 2024 10:09
La redazione
11 mesi fa
Condividi
Condividi

Treviso, 17 settembre 2024 – Cinque settori merceologici di fondamentale importanza – sanità, finance, energia, grande distribuzione organizzata (GDO) e telco – sono stati sottoposti a un rigoroso processo di verifica da parte degli hacker etici di Mobisec, un’azienda trevigiana specializzata nella cybersecurity delle applicazioni mobili. I risultati delle dry run, ovvero dei test di prova finalizzati a garantire il corretto funzionamento dei sistemi e la sicurezza dei dati, rivelano un quadro preoccupante: nessuna delle app testate è riuscita a superare tutti i nove test previsti.

Indice dei contenuti
I test condotti da MobisecAnalisi per settoreSanitàGrande distribuzione organizzata (GDO)FinanceEnergiaTelecomunicazioni (Telco)La posizione di MobisecConclusioni

I test condotti da Mobisec

Il team di ethical hacker di Mobisec ha eseguito i test in locale, installando le applicazioni su smartphone sia Android che iOS. Non c’è stato alcun tentativo di intrusione nei server, il che rende i risultati ancora più significativi. I test sono stati eseguiti seguendo i criteri stabiliti dalla Mobile Application Security Testing Guide (MASTG) e dal Mobile Application Security Verification Standard (MASVS), documenti che raccolgono tutte le linee guida per la valutazione della sicurezza delle applicazioni mobili.

Durante i test, il team ha cercato di simulare il comportamento di un hacker in fase di attacco, focalizzandosi su potenziali punti di accesso vulnerabili. Tra gli aspetti analizzati ci sono stati la crittografia a protezione dei dati, l’aggiornamento delle librerie e dei certificati di sicurezza, e la coerenza tra i permessi richiesti dalle app e i servizi offerti. Questo approccio olistico ha permesso di ottenere un quadro chiaro della sicurezza delle applicazioni testate.

Ad image

Analisi per settore

Sanità

Nel settore sanità, le app per la prenotazione di visite e l’accesso ai risultati diagnostici hanno mostrato una percentuale di fallimento del 27,7%. In particolare, tutte le app Android hanno fallito la verifica dei certificati delle firme digitali. Questo tipo di vulnerabilità rappresenta un serio rischio, poiché potrebbe consentire a un attaccante di inserire software malevolo all’interno dell’app. Per quanto riguarda le app iOS, il 50% ha dimostrato la possibilità di inserire nei certificati di sicurezza dati fittizi, utilizzati per le verifiche automatiche del sistema operativo. Ciò pone una questione cruciale sulla fiducia che gli utenti ripongono nelle app sanitarie, essenziali per il monitoraggio e la gestione della salute pubblica.

Grande distribuzione organizzata (GDO)

Le app Android del settore GDO hanno ottenuto risultati allarmanti, con un tasso di fallimento del 54%. La maggior parte di queste applicazioni presentava la keyboard cache abilitata, una funzionalità che consente la compilazione automatica dei campi di testo. Questo può esporre informazioni potenzialmente sensibili, come credenziali di accesso e codice fiscale, a rischi di furto da parte di malware. Le app iOS, da parte loro, hanno evidenziato un problema significativo: il 75% ha mostrato discrepanze tra i certificati di sicurezza installati sull’app e quelli presenti sui server. Questa incoerenza potrebbe essere sfruttata per condurre attacchi informatici, esponendo i dati degli utenti a furti e abusi.

Ad image

Finance

Il settore finance ha dimostrato gravi lacune nella sicurezza delle app. Il 67% delle applicazioni testate, sia su iOS che Android, non ha superato i controlli relativi alla crittografia dei dati e alla coerenza tra i servizi offerti e i permessi richiesti. Questo è un campanello d’allarme per le istituzioni finanziarie, che gestiscono informazioni sensibili e che devono garantire la massima protezione dei dati dei clienti. La mancanza di adeguate misure di sicurezza può avere conseguenze devastanti, sia per le aziende che per gli utenti, aumentando il rischio di frodi e furti di identità.

Energia

Nel settore energia, una delle problematiche maggiormente emerse riguarda l’uso di librerie di terze parti, ovvero pezzi di codice sviluppati da terzi. Sebbene questa pratica possa ridurre i tempi di sviluppo, espone le app a rischi significativi. L’86% delle applicazioni testate ha utilizzato versioni obsolete e insicure di queste librerie, che possono contenere vulnerabilità note. Questo comportamento espone gli utenti a potenziali attacchi, dimostrando l’importanza di aggiornare costantemente le dipendenze e monitorare la sicurezza delle librerie utilizzate.

Telecomunicazioni (Telco)

Infine, nel settore delle telecomunicazioni, l’80% delle app non ha superato il test sulla corrispondenza dei certificati di sicurezza. Questo può portare a attacchi di sniffing, in cui un malintenzionato intercetta le comunicazioni tra l’app e il server, o a server spoofing, in cui l’attaccante si finge un server legittimo per rubare dati sensibili. Tali vulnerabilità possono avere un impatto devastante sulla fiducia dei consumatori nei servizi di telecomunicazione, compromettendo la sicurezza dei dati trasmessi.

La posizione di Mobisec

Riccardo Poffo, Chief Technical Officer di Mobisec, ha commentato: «Gli elementi che abbiamo testato rappresentano potenziali debolezze che un hacker malevolo può cercare di sfruttare per accedere ai dati, sia quelli custoditi nei singoli smartphone sia quelli presenti sui server». Nonostante gli investimenti di Apple e Google nella sicurezza dei loro sistemi operativi, molti sviluppatori non applicano le patch di sicurezza con la necessaria regolarità. Questo è un problema culturale, alimentato dalle moderne logiche di sviluppo software che impongono ritmi serrati, focalizzandosi sul rilascio continuo delle applicazioni piuttosto che sulla loro sicurezza.

Poffo sottolinea l’importanza di un servizio come il Mobisec DSA (Dynamic Security Analysis), che consente di effettuare verifiche continue sulla sicurezza delle app. Questo servizio permette di individuare tempestivamente potenziali falle di sicurezza e di intervenire rapidamente per risolverle, contribuendo a garantire un ambiente digitale più sicuro.

Conclusioni

In un’epoca in cui la digitalizzazione permea ogni aspetto della nostra vita quotidiana, la sicurezza delle applicazioni mobili è diventata cruciale. Le aziende devono prestare particolare attenzione alla protezione dei dati dei propri utenti, implementando misure di sicurezza adeguate e garantendo aggiornamenti tempestivi. I risultati dei test condotti da Mobisec evidenziano l’urgenza di un cambiamento nella cultura della sicurezza informatica, promuovendo pratiche che mettano al primo posto la protezione dei dati.

Mobisec, fondata nel 2015, ha collaborato con realtà di grande rilievo come Tim, Generali, UniCredit e ING, oltre ad aver lavorato alla sicurezza dell’app Immuni durante la pandemia di Covid-19. L’azienda continua a essere un punto di riferimento nel settore della sicurezza informatica, offrendo soluzioni innovative per proteggere le applicazioni mobili e garantire un futuro digitale più sicuro.

TAGapp mobilecybersecurityGDOMobisecsanitàtelco
Precedente articolo La mostra ‘Omaggio a Bruno Chersicla’ prorogata fino al 15 ottobre
Prossimo articolo Guida dei Comuni Sostenibili in Italia: San Vito al Tagliamento è il primo del Friuli Venezia Giulia

La cronaca a Nord Est

Piattaforma aerea improvvisamente in fiamme sulla A27: intervento a Villorba
57 minuti fa
Tragedia sui monti, scivola in discesa e ruzzola tra le rocce: morto escursionista 79enne
3 ore fa
Resta in panne sulla “Merano-Bolzano”: auto senza benzina, conducente senza patente da 11 anni
3 ore fa
Guida contromano in pieno centro con occhi lucidi e alito alcolico: soffia 1,86, patente ritirata
4 ore fa

Seguici sui Social

170kLike
5kFollow
16kFollow
1.3kSubscribe
42kFollow
10kFollow
2kFollow
11kFollow

Potrebbe interessarti anche:

Una notte da fiaba al Castello di Thiene: magia, classici Disney e musica per tutta la famiglia

1 ora fa

Campionati Italiani Assoluti: a Caorle sfilano le medaglie olimpiche di Parigi

2 ore fa

Dazi Usa al 15%: rischio perdite per oltre 200milioni per le Piccole e Medie Imprese della Marca

2 ore fa

Cormons, stagione teatrale 2025-2026: al via la campagna abbonamenti, svelato anche il programma

3 ore fa
© 2025 Nordest24.it - Partita IVA: 03150110306 | Testata giornalistica registrata presso il Tribunale di Udine al n. 997/21 - Direttore Responsabile Roberto Mattiussi. I diritti delle immagini e dei testi sono riservati. È espressamente vietata la loro riproduzione con qualsiasi mezzo e l'adattamento totale o parziale. Contatti: redazione@nordest24.it - WhatsApp 327.9439574
© Nordest24 Network. All Rights Reserved.
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?