{"id":14539,"date":"2026-04-10T20:22:52","date_gmt":"2026-04-10T20:22:52","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/una-grave-vulnerabilita-di-android-espone-milioni-di-portafogli-crypto-agli-hacker-u-today\/"},"modified":"2026-04-10T20:22:52","modified_gmt":"2026-04-10T20:22:52","slug":"una-grave-vulnerabilita-di-android-espone-milioni-di-portafogli-crypto-agli-hacker-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/una-grave-vulnerabilita-di-android-espone-milioni-di-portafogli-crypto-agli-hacker-u-today\/","title":{"rendered":"Una grave vulnerabilit\u00e0 di Android espone milioni di portafogli crypto agli hacker &#8211; U.Today"},"content":{"rendered":"<h2>Vulnerabilit\u00e0 nel Kit di Sviluppo Software per Android<\/h2>\n<p>Una grave vulnerabilit\u00e0 in un popolare <strong>kit di sviluppo software (SDK)<\/strong> di terze parti per Android ha reso vulnerabili decine di milioni di portafogli di criptovalute al furto di dati, secondo un rapporto recentemente pubblicato dal <strong>Microsoft Defender Security Research Team<\/strong>. Questo difetto ha permesso ad applicazioni malevole di eludere il <em>core security sandbox<\/em> di Android, colpendo una vasta gamma di applicazioni.<\/p>\n<h2>Impatto sull&#8217;Ecosistema delle Criptovalute<\/h2>\n<p>L&#8217;ecosistema delle criptovalute e dei portafogli digitali ha subito un grave impatto a causa dell&#8217;alto valore dei dati memorizzati. Microsoft ha identificato oltre <strong>30 milioni di installazioni<\/strong> di applicazioni di portafogli crypto di terze parti vulnerabili, con un&#8217;esposizione totale che supera le <strong>50 milioni di installazioni<\/strong>. Se sfruttata, la vulnerabilit\u00e0 avrebbe potuto esporre <strong>informazioni personali identificabili (PII)<\/strong>, credenziali utente private e dati finanziari sensibili memorizzati nelle directory private delle app colpite.<\/p>\n<blockquote>\n<p>Fortunatamente, Microsoft ha osservato che attualmente non ci sono prove che suggeriscano che questa vulnerabilit\u00e0 sia stata sfruttata attivamente da attori malevoli nel mondo reale.<\/p>\n<\/blockquote>\n<h2>Dettagli Tecnici della Vulnerabilit\u00e0<\/h2>\n<p>L&#8217;<strong>EngageLab SDK<\/strong> \u00e8 uno strumento utilizzato dagli sviluppatori per gestire le notifiche push e la messaggistica in tempo reale all&#8217;interno delle app. Il difetto di sicurezza \u00e8 stato rintracciato a un componente specifico (<strong>MTCommonActivity<\/strong>) che \u00e8 stato automaticamente aggiunto al codice di background di un&#8217;app dopo il processo di build. Poich\u00e9 questo componente \u00e8 stato ampiamente esportato, \u00e8 diventato accessibile ad altre applicazioni installate sullo stesso dispositivo Android.<\/p>\n<p>Un&#8217;app malevola installata sullo stesso dispositivo potrebbe creare un messaggio manipolato (un &#8220;<strong>intent<\/strong>&#8220;) e inviarlo all&#8217;app di portafoglio crypto vulnerabile. L&#8217;app di portafoglio avrebbe elaborato questo intent utilizzando la propria identit\u00e0 e i permessi di fiducia, ingannando il portafoglio nel concedere all&#8217;app malevola accesso persistente in lettura e scrittura alle sue directory di dati privati.<\/p>\n<h2>Azioni di Mitigazione<\/h2>\n<p>Sono state intraprese azioni rapide in tutto l&#8217;ecosistema Android per mitigare la minaccia.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vulnerabilit\u00e0 nel Kit di Sviluppo Software per Android Una grave vulnerabilit\u00e0 in un popolare kit di sviluppo software (SDK) di terze parti per Android ha reso vulnerabili decine di milioni di portafogli di criptovalute al furto di dati, secondo un rapporto recentemente pubblicato dal Microsoft Defender Security Research Team. Questo difetto ha permesso ad applicazioni malevole di eludere il core security sandbox di Android, colpendo una vasta gamma di applicazioni. Impatto sull&#8217;Ecosistema delle Criptovalute L&#8217;ecosistema delle criptovalute e dei portafogli digitali ha subito un grave impatto a causa dell&#8217;alto valore dei dati memorizzati. Microsoft ha identificato oltre 30 milioni di<\/p>\n","protected":false},"author":3,"featured_media":14538,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[55,65,415],"class_list":["post-14539","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-android","tag-hack","tag-microsoft"],"yoast_description":"Una grave vulnerabilit\u00e0 di Android ha esposto milioni di portafogli crypto al furto di dati, colpendo oltre 30 milioni di installazioni di applicazioni di terze parti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/14539","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=14539"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/14539\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/14538"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=14539"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=14539"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=14539"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}