Leonardo.it

29/04/2012 - scritto da Silvio Spina

Trojan potrebbe spiare i tap sul touchscreen: TapLogger ne è la prova

Nei giorni scorsi alcuni ricercatori della Pennsylvania State University hanno scoperto una nuova vulnerabilità del sistema operativo Android ma che, stando alle informazioni rese note dagli stessi studiosi, potrebbe essere un pericolo concreto anche per altre piattaforme mobili, come iOS di Apple o BlackBerry. Con il supporto di IBM, il team di ricercatori ha realizzato un proof-of-concept di software che consentirebbe di spiare i tap fatti sul touchscreen di uno smartphone o tablet, sftuttando i sensori presenti nei dispositivi. Il nome di questo concept è TapLogger, un trojan che si nasconde sotto le vesti di un “giochino” che invita l’utente a concludere dei percorsi attraverso dei tap. In questo modo lo schermo viene “mappato” dal malware, che agirà in background e sarà in grado di capire quali pulsanti della tastiera virtuale vengono sfiorati. Le percentuali di esattezza di TapLogger sono impressionanti, secondo quanto scritto dal sito Gizmodo: un PIN a 4 cifre viene scoperto al 100%, arrivando addirittura all’80% nel caso in cui un codice abbia 6 cifre. Insomma, un potenziale estremamente pericoloso che potrebbe mettere a repentaglio la sicurezza dei dati degli utenti, dai codici per la gestione del devices a quelli utilizzati per il mobile banking o i pagamenti via Internet. Vedremo se nei prossimi mesi si riuscirà a trovare una soluzione a questo bug.