Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità

Microsoft Teams conserva i token in maniera non crittografata, rendendola vulnerabile agli hacker

Redazione 22/09/2022
Microsoft Teams

L’app di messaggistica orientata al lavoro Microsoft Teams ha attraversato una serie di controversie che non ti aspetteresti di affrontare con altre app di chat, incluso l’anno scorso quando la versione Android è stata considerata responsabile della rottura della capacità di effettuare chiamate di emergenza. Bene, l’app Teams, almeno questa volta non quella per Android, è di nuovo nelle notizie e non per le giuste ragioni.

La società di ricerca sulla sicurezza informatica con sede in California, Vectra, ha scoperto un difetto potenzialmente grave nella versione desktop del servizio in cui i token di autenticazione sono archiviati in chiaro (senza crittografia), rendendoli vulnerabili a un attacco di terze parti. Il problema riguarda l’app Teams basata sul framework Electron dell’azienda, che funziona su computer Windows, macOS e Linux.

Vectra afferma che queste credenziali potrebbero teoricamente essere rubate da un utente malintenzionato che ha accesso al sistema locale o anche da remoto. Microsoft è a conoscenza di questa vulnerabilità, anche se la società non sembra avere fretta di risolverla. Vectra spiega che un hacker con l’accesso necessario potrebbe rubare dati da un utente Teams online e potenzialmente imitarli quando è offline. Questa identità potrebbe quindi essere utilizzata in app come Outlook o Skype eludendo i requisiti di autenticazione a più fattori (MFA).

Vectra consiglia agli utenti di stare lontano dall’app desktop di Microsoft Teams fino a quando non sarà disponibile una soluzione o, in alternativa, utilizzare la Web App che dispone di ulteriori misure di sicurezza. “Ancora più dannoso, gli aggressori possono manomettere le comunicazioni legittime all’interno di un’organizzazione distruggendo selettivamente, esfiltrando o partecipando ad attacchi di phishing mirati“, ha affermato Connor Peoples, architetto della sicurezza di Vectra.

Il ricercatore osserva che questa particolare vulnerabilità esiste solo nella versione desktop di Teams a causa della mancanza di “controlli di sicurezza aggiuntivi per proteggere i dati dei cookie“. Per far capire a Microsoft, Vectra ha persino sviluppato un proof of concept che descrive in dettaglio l’exploit, consentendo ai ricercatori di inviare un messaggio all’account dell’individuo il cui token di accesso è stato compromesso.

Sebbene la piattaforma Electron semplifichi la creazione di app per desktop, non include misure di sicurezza cruciali e standard come la crittografia o le posizioni dei file protette dal sistema. I ricercatori di sicurezza hanno costantemente criticato questo framework, anche se Microsoft non lo considera ancora un problema serio. 

VIA

Continue Reading

Previous: Android Studio “Dolphin” ufficiale | Novità
Next: Realme svela la roadmap per l’aggiornamento ad Android 13

Articoli Correlati

GRIDbeat-AnnOUNCED-517347431
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

GRIDbeat: quando il ritmo diventa un labirinto da attraversare

-Redazione- 26/03/2026
thumbnailfy-1774506828122
  • News su Android, tutte le novità
  • Recensioni Android

Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile

-Redazione- 26/03/2026
90-4187810772
  • News su Android, tutte le novità

E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color)

-Redazione- 25/03/2026

Ultime News

GRIDbeat-AnnOUNCED-517347431
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

GRIDbeat: quando il ritmo diventa un labirinto da attraversare

-Redazione- 26/03/2026
GRIDbeat, il nuovo titolo sviluppato da Ridiculis Games e disponibile su Steam, è uno di quei giochi...
Leggi tutto Read more about GRIDbeat: quando il ritmo diventa un labirinto da attraversare
Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile thumbnailfy-1774506828122
  • News su Android, tutte le novità
  • Recensioni Android

Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile

26/03/2026
E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color) 90-4187810772
  • News su Android, tutte le novità

E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color)

25/03/2026
Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

11/03/2026
Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

09/03/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok