annuncio

Comprimi
Ancora nessun annuncio.

AD12 Sopra discussione per loggati

Comprimi

Avviso di sicurezza IMPORTANTE su Tapatalk

Comprimi
X
 
  • Filtro
  • Ora
  • Visualizza
Elimina tutto
nuovi messaggi

  • Avviso di sicurezza IMPORTANTE su Tapatalk

    Ho rilevato un problema di sicurezza importante che interessa l'applicativo Tapatalk per Android ed il sistema operativo Android. Nello specifico la versione su cui ho verificato la presenza dell'anomalia è la 4.6.2 ma potenzialmente molte altre versioni anche nuove possono esserne affette, la versione del sistema Android è 4.2.2, tuttavia ogni release del browser è personalizzata dai produttori anche se il motore di rendering è il medesimo, e ciò li accomuna molto di più della loro apparenza sul display o della sotto-release del sistema.

    Come si verifica:
    Di tanto in tanto all'interno delle pagine del forum visualizzato tramite l'applicativo Tapatalk, tra un messaggio e l'altro vengono allocati degli spazi all'interno dei quali vengono mostrati banner pubblicitari voluti dagli sviluppatori e quindi fuori dal controllo del forum letto. In pratica questi piccoli spazi sono delle finestrelle web (tipo iframes o simili) che possono caricare svariati tipi di contenuto, in particolare anche script o redirect html che consentono di lanciare indirizzi web. Nel caso insieme al banner pubblicitario viene caricato uno script malizioso che richiama automaticamente senza alcun intervento dell'utente una pagina web. Se il sistema Android ha impostato come gestore predefinito degli URL web l'applicativo "Internet", esso si apre sulla pagina richiamata dal primo script, successivamente dopo alcuni redirect, uno nuovo script all'interno di una pagina web legge il numero di telefono del dispositivo in uso ed invia tramite web una richiesta di attivazione di un servizio premium a pagamento (in genere 5 EUR/settimana in abbonamento) su quel numero, di li a breve (secondi) l'utente riceve la conferma dell'attivazione dell'indesiderato servizio e i 5 EUR risultano scalati dal credito telefonico o addebitati sul conto.

    Perché accade:
    ci sono svariate sottigliezze e due falle di sicurezza gravi, una riguarda l'applicativo Tapatalk che evidentemente non ha un buon controllo su ciò che pubblicano i propri subscribers pubblicitari, e nel contempo pare aver consentito a causa di una falla l'esecuzione di comandi in automatico senza prompt dell'utente.
    D'altro canto anche Google per accontentare i network service providers ha dotato l' applicativo Internet dei diritti per leggere il numero telefonico, l'IMEI del telefono ecc... e purtroppo qualcuno ha trovato una vulnerabilità del browser per leggere le informazioni senza il consenso utente. Dal momento che presumibilmente la maggioranza degli utenti ha impostato l'applicativo "Internet" (ovvero il browser stock Android credo fino alla 4.4) come gestore predefinito degl indirizzi web, esso si apre automaticamente all'indirizzo malizioso richiamato e la falla sul browser fa il resto.

    Come difendersi:
    Al di là delle azioni risolutive sul codice che solo gli sviluppatori di Tapatalk o Google possono compiere o potrebbero avere già compiuto, la strategia migliore è quella di prevenire certi rischi che permarrebbero anche dopo gli aggiornamenti: Tapatalk necessiterà comunque del diritto di poter passare al sistema indirizzi web da aprire, sia per quanto riguarda il suo funzionamento che per quanto riguarda la pubblicità offerta, mentre Google per politiche favorevoli ai gestori di rete lascerà sempre aperto il permesso che consente al browser, dietro conferma dell'utente, di leggere il suo numero di telefono. Fare aggiornamenti qundi non è garanzia di risoluzione, inoltre quelli di sistema che coinvolgono il browser Android sono infrequenti su modelli non all'ultimo grido e spesso comportano effetti collaterali sgradevoli. Come proteggersi dunque? Appurato che uno non voglia trincerarsi dietro l'astinenza la via migliore è togliere l'applicativo Internet dalla gestione predefinita degli indirizzi web. Ciò comporta che qualora lo script malizioso su Tapatalk venga automaticamente eseguito si apra un pop up di sistama che consente le scelta del browser. Se l'utente non ha premuto niente o ha inavvertitamente sfiorato un banner, durante questa fase intermedia pùo tranquillamente premere il soft button "back" per tornare indietro e nessuna pagina sarà aperta. Se nessun altro browser fosse presente per avere la scelta è necessario intallarne un qualsiasi altro, Chrome, Opera, Firefox... il mercato ne offre una buona varietà.
    Altra soluzione potrebbe essere quella di impostare come gestore predefinito degli indirizzi web un browser che non abbia i permessi di leggere direttamente il numero di telefono. Chrome può essere una buona scelta dato che non richiede il permesso "phone status and identity", quindi intrinsecamente più sicuro, ma anche browser che la richiedono sono preferibili al browser stock Android: è possibile aggiornarli indipendentemente dal sistema, inoltre essendo meno diffusi dovrebbero essere bersagliati in minor misura dai malintenzionati informatici. Se l'utente dovesse scegliere di non usare un browser predefinito è importante che durante la scelta del browser non prema mai il tasto "apri sempre con" che imposterebbe il browser selezionato come predefinito bypassando la fase di scelta.

    Inoltre lasciate aggiunga che la mia esperienza personale mi porta a considerare strumenti come anti-virus, anti-malware e real time protectors completamente superflui e controproducenti: i gestori di questi servizi truffaldini sono molto più rapidi a cambiare domini, indirizzi e connotati piuttosto che gli sviluppatori di questi strumenti a bloccarli, inoltre tali software risultano quasi universalmente molto penalizzanti sulle risorse e la velocità del sistema.

    Ho notificato il forum poiché ho notato svariati utenti (me incluso) con la signature di Tapatalk, quindi potenziali vittime di questa truffa che interessa indistintamente gli operatori di rete italiani. Se ne cadeste vittima disabilitate subito il servizio e contattate il vostro operatore: ci sono buone probabilità di recuperare il credito. Il sistema truffaldino non viene interdetto dal blocco degli SMS premium (a pagamento), quindi nessuna linea può essere al riparo da tale raggiro.

    Se ritenete utile passate questa informazione innanzitutto a quanti più utenti di Tapatalk conoscete. Non ho idea se ciò accada per Tapatalk anche su altri sistemi, quello che so, confermato da alcuni miei colleghi, è che anche su iOS su iPhone 5 esistono vulnerabilità simili e pur non usando Tapatalk si aprono pagine da sé e si attiva automaticamente un servizio con SMS in abbonamento.

    A questo punto vi auguro buona sorte e di non capitarci mai per ben due volte come è accaduto a me prima che riuscissi ad isolare il problema.
    Buon proseguimento...

  • #2
    Re: Avviso di sicurezza IMPORTANTE per utenti Tapatalk

    Grazie per la notizia
    in effetti, usando Tapatalk non ho mai visto pubblicità ma di tanto in tanto compare il Pop-up per la scelta del browser
    non clicco niente di particolare, probabilmente è dovuto a qualche script che gira in background
    ho installato Chrome come browser alternativo e mi guarderò bene dal metterlo predefinito
    Golf 7 - 1.4 TSI 140 Cv

    Commenta


    • #3
      Re: Avviso di sicurezza IMPORTANTE per utenti Tapatalk

      Grazie dell'informazione,
      purtroppo molte app gratuite per android nascondono simili trabocchetti... occhi aperti!

      Commenta


      • #4
        Re: Avviso di sicurezza IMPORTANTE su Tapatalk

        Grazie mille per la segnalazione Genio! Completa, dettagliata, chiara e risolutiva direi!
        La mia nuova Audi A4 Avant B9 2.0 TDI Quattro Stronic Sline!

        Commenta


        • #5
          Re: Avviso di sicurezza IMPORTANTE su Tapatalk

          Ma voi vedete pubblicità su Tapatalk?
          LA MIA GOLFAZZA

          Commenta


          • #6
            Re: Avviso di sicurezza IMPORTANTE su Tapatalk

            Io no.

            Inviato dal mio LG-D802 utilizzando Tapatalk

            Commenta


            • #7
              Re: Avviso di sicurezza IMPORTANTE su Tapatalk

              Io si dei banner, ho questa https://play.google.com/store/apps/details?id=com.quoord.tapatalkpro.activity naturalmente per Android e Smartphone non rootato altrimenti i banner non esisterebbero
              GOLF 1.4 5P 122CV HL DSG Argento MY2012, pac specchietti, park pilot, bixeno con led, luci post led, ruota di scorta in lega, volante con pad, antifurto vol., cerchi Porto da 17", sensore gomme e Extra Time 3 anni! Kenwood DNX7210BT

              Commenta


              • #8
                Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                L'avevo notato anch'io. Ci provano sempre!

                Commenta


                • #9
                  Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                  Io non vedo nessuna pubblicità, sarà perché all'epoca avevo acquistato la versione pro di Tapatalk :/
                  LA MIA GOLFAZZA

                  Commenta


                  • #10
                    Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                    Idem come Stiwy81

                    Commenta


                    • #11
                      Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                      Confermo che anche me non capita di sovente di vedere banner, ma più spesso noto lo spazio adibito ad essi delineato da una riga superiore e una inferiore ma vuoto, senza alcunché dentro.

                      Commenta


                      • #12
                        Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                        A me a fine luglio temo a causa di un banner cliccato per sbaglio usando Tapatalk si è attivato il servizio GIOCHISSIMO e mi hanno fregato 2 euro a settimana per 4 settimane, dopodiche quando me ne sono accorto ho sia disattivato il servizio da web sia ho chiamato il mio operatore e ho fatto bloccare TUTTI i messaggi e servizi a valore aggiunto sulla mia utenza... Quindi succede sul serio, OKKIO
                        VW Touran 2.0 TDI 140 Highline - Volante multifunzione - Radio RCD 510 - Cerchi Atlanta 16" - park assist - sens. parcheggio A/R - vetri post. oscurati

                        Commenta


                        • #13
                          Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                          Grazie per la dritta Genio.
                          Un mesetto fa anch'io sono stato vittima di questo "furto" di 5 euro mentre utilizzavo tapatalk. Ho contattato il mio operatore ma non sono riuscito a recuperare il credito. Spero che con questo escamotage non succeda più né a me né a tutti gli utenti del forum incolpevoli utilizzatori di questa app. Ciao!


                          white club
                          TESSERA N° 277
                          La presentazione della Golf è qui, mentre della Ecoup qui

                          Commenta


                          • #14
                            Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                            Doveroso aggiornamento: ho trovato il commento di un insider di queste società che spiega il funzionamento di tali servizi in abbonamento.

                            Il commento lo potete trovare qui ma per convenienza lo inserisco citandone la fonte:

                            tratto da http://www.giardiniblog.com/come-dis...mmagini-loghi/
                            Commento in evidenza
                            Anonimo • 3 mesi fa

                            Ciao a tutti. Lavoro per una di queste società autrice di questi "abbonamenti" (sulle quali la penso esattamente come voi!). Vi fornisco qualche informazione:
                            - queste società hanno un accordo con gli operatori per cui accedendo alle loro url conoscono il vostro numero di telefono. Il giochino gli riesce se l'utente accede da rete mobile, non da wi-fi (quindi il primo "trucchetto" che potete adoperare è disattivare la connessione dati da rete mobile e navigare solo col wi-fi)
                            - non tutte le società sono uguali. Alcune operano in maniera proprio illegale attivando gli utenti al clic sul banner o immagine di una pagina, per altre invece occorre cliccare su un pulsante di conferma
                            - il click sul pulsante di conferma è ad oggi una pratica legale normata dall'agcom (quindi non è scontato che un ricorso venga vinto). Di fatto la pagina è costruita con una immagine, l'eventuale pulsante di conferma, e in piccolo i link alle condizioni e ai costi. La costruzione della pagina è fatta in modo da non dare la percezione netta di attivazione di un servizio premium, quindi l'utente clicca in buona fede. Poi, ribadisco, c'è chi neanche queste regole rispetta e fa scattare l'abbonamento tramite il click su un banner o su una immagine
                            - quando si riceve l'sms rispondere subito con un sms con scritto STOP. Questo interrompe quel servizio ma comunque vi hanno sottratto un po' di credito col primo sms
                            - avere il credito basso non aiuta: infatti non appena supererete la soglia del credito quella società vi farà scattare l'addebito della somma
                            - l'altro "trucchetto" è, come già scritto in questo articolo, contattare l'operatore e chiedere la disattivazione per sempre di tutti i servizi premium e di payment ("blocco TOTALE dei servizi a sovrapprezzo": http://www.wind.it/it/servizi/... ). FATELO SUBITO, ORA! Attenzione, questo può comportare ad esempio l'impossibilità per gli utenti Wind di acquistare i contenuti su Google Play usando il proprio credito telefonico (ma potrete usare come tutti anche paypal o altro) o pagare i biglietti degli autobus tramite sms
                            - il ricorso alle vie legali è sconsigliabile perché per 5 euro neanche lo istituiscono il procedimento (vi costerebbe di più di bolli, A/R, etc.). Economicamente insomma è svantaggioso per l'utente. La cosa migliore è mandare una A/R di un legale al proprio operatore in cui si dettaglia l'accaduto, minacciando azioni legali e chiedendo il rimborso: in questo caso l'operatore tende a fare lo storno del credito ma anche a fare una verifica sull'operato dei propri "partner", quelli che hanno operato in modo "truffaldino". Inviate anche copia dell'A/R per conoscenza all'AGCOM. D'altro canto il ricorso per le vie legali è consigliabile da un punto di vista etico, perché queste pratiche andrebbero fermate. Ricordate che, se volete ricorrere alle vie legali, dovete presentarvi presso il Corecom della vostra regione (normalmente è nel capoluogo di regione) e ci si può presentare, mi sembra, anche senza avvocato (ma è molto meglio se c'è un legale con voi): si tratta di una conciliazione e lì generalmente il cliente ha sempre ragione
                            - la maggior parte di queste truffe avvengono la notte (dopo le 20:00 circa)

                            Quando l'Italia istituirà una legge sui whistleblower forse vivremo in un mondo migliore

                            In buona sostanza potrebbe non essere neanche veritiera la mia conclusione secondo la quale viene sfruttata una falla del browser, secondo la testimonianza sono gli operatori stessi a fornire il numero di telefono, e con ciò essi sono in combutta con le società che ergoano tali servizi. In pratica è lecito attendersi che dietro le quinte il server della società di servizi consulti un database messo a disposizione dalle compagnie, in cui ad ogni IP è associato il numero di telefono, e ciò spiegherebbe anche la particolare accondiscendenza alla restituzione del credito: secondo il teste sono loro stessi al riparo da qualsiasi possibile attacco legale a giostrare queste truffe !

                            Personalmente posso dirvi che dopo essere stato con CoopVoce per anni è la prima volta che mi capita qualcosa del genere dopo circa 15gg che ero con la Tre. Nel frattempo ho continuato ad indagare ed ho constatato che sulla 3 tali raggiri paiono essere molto più frequenti che altrove. Personalmente attendo solo il termine dell'abbonamento Internet per rifare la portabilità su Coop dove tornando avrò un trattamento migliore di Tre, il personale del call center è facilmente raggiungibile e non per pura casualità, inoltre la rete (si appoggia su TIM) è decisamente migliore ed Internet più veloce.

                            Nel caso l'importo sottratto dal vostro conto sia stato reiterato per tempo e quindi l'ammontare sottratto sia elevato vi suggerisco di rivolgervi ad un'associazione di consumatori, qua trovate alcuni consigli che reputo utili:
                            Servizi telefonici a pagamento mai richiesti addebitati in fattura, piuttosto che credito scalato senza mai aver effettuato chiamate.
                            Ultima modifica di Genio; 19/09/2014, 18:17.

                            Commenta


                            • #15
                              Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                              Grazie Genio, un altro post davvero molto interessante ed utile!
                              La mia nuova Audi A4 Avant B9 2.0 TDI Quattro Stronic Sline!

                              Commenta


                              • #16
                                Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                                per utenti android:

                                root del telefono> installare Framework Xposed > installare modulo MinMinGuard

                                voilà banner spariti da quasi tutte le app
                                GOLF 7 1.4 tsi - tungsten silver ...qui!

                                Commenta


                                • #17
                                  Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                                  Anche oggi è comparso il Pop-up per la scelta del browser
                                  stavo leggendo un messaggio, non è comparso alcun banner e non avevo toccato lo schermo
                                  ho un Samsung S3 mini (GT-I8190) con Android 4.1.2
                                  Golf 7 - 1.4 TSI 140 Cv

                                  Commenta


                                  • #18
                                    Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                                    Mille grazie per la dettagliata argomentazione...

                                    Commenta


                                    • #19
                                      Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                                      Ciao sono nuovo....
                                      Ciao, io sono il BOT della VW Golf Community e quando un account viene rimosso per inutilizzo io mi approprio dei suoi messaggi
                                      Non mandarmi email o PM perché io sono un BOT e non rispondo !

                                      Commenta


                                      • #20
                                        Re: Avviso di sicurezza IMPORTANTE su Tapatalk

                                        E quindi? Non è questa la sezione adatta per presentarsi...
                                        La mia nuova Audi A4 Avant B9 2.0 TDI Quattro Stronic Sline!

                                        Commenta

                                        Sto operando...
                                        X