Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

I messaggi RCS hanno una seria vulnerabilità di sicurezza

Redazione 30/11/2019
RCS hacker

Rich Communication Service, o RCS, è la prossima generazione di messaggistica wireless voluta fortemente da Google. A differenza degli SMS che utilizzano la rete 2G di un operatore telefonico, i messaggi RCS usano la rete dati 3G o 4G (in futuro anche 5G). Ciò consente ai messaggi di essere inviati tramite Wi-Fi quando possibile e di avere una lunghezza massima di 8.000 caratteri rispetto ai 160 degli SMS.

Inoltre, RCS emette “conferme di lettura” in modo che gli utenti sappiano quando il loro messaggio è stato letto dal destinatario. E quando qualcuno sta scrivendo una risposta mediante RCS, un indicatore a tre punti farà sapere all’utente che un messaggio in arrivo è in fase di digitazione. Possono avere luogo messaggi di gruppo con un massimo di 100 partecipanti e possono essere condivisi file più grandi contenenti immagini e video. Insomma, gli RCS sono lo standard degli operatori in competizione con i vari WhatsApp, Messenger, Viber, ecc.

Ma sembra che ci sia un lato oscuro nello standard RCS, come scoperto dall’Istituto tedesco di ricerca SRLabs. La società di sicurezza afferma che il processo di preparazione dei telefoni Android per gli RCS lascia aperta la piattaforma a potenziali violazioni dei dati degli utenti.

In pratica, l’app Messaggi di Android non esegue una convalida sufficiente di domini, certificati e identità dell’utente, permettendo a potenziali hacker di inserirsi fra i due destinatari fingendosi uno di essi. Di conseguenza, gli hacker possono falsificare un nome di dominio e persino consentire lo spoofing e la frode dell’ID.

Ancora più grave, tale vulnerabilità può rendere la verifica a due fattori del tutto inutile: la falla può consentire a un hacker di dirottare una password OTP per la verifica di accesso all’area personale della banca, a PayPal e a qualsiasi altro servizio usa questo genere di autenticazione.

La ciliegina sulla torta, anche se era già una cosa risaputa, è che i messaggi RCS non sono crittografati in alcuna maniera, a differenza di WhatsApp, Telegram, Messenger e Signal che usano una crittografia E2E.

VIA

Continue Reading

Previous: Realme: da sussidiaria di OPPO a produttore indipendente
Next: Top 5 Settimana 48 2019: i migliori articoli di Androidblog

Articoli Correlati

4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

-Redazione- 31/01/2026
2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

-Redazione- 31/01/2026
i_hate_this_place_banner-1160x653
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80

-Redazione- 28/01/2026

Ultime News

4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

-Redazione- 31/01/2026
Quando si parla di sicurezza in bicicletta, soprattutto nelle ore serali o in condizioni di scarsa visibilità,...
Leggi tutto Read more about Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo
Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista 2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

31/01/2026
Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80 i_hate_this_place_banner-1160x653
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80

28/01/2026
Recensione pellicole protettive Zéfal Skin Armor Matt Zéfal Skin Armor Matt
  • News su Android, tutte le novità
  • Recensioni Android

Recensione pellicole protettive Zéfal Skin Armor Matt

21/01/2026
Recensione borse da bikepacking Zèfal Z Adventure C3 e F5 Zèfal Z Adventure C3 e F5
  • News su Android, tutte le novità
  • Recensioni Android

Recensione borse da bikepacking Zèfal Z Adventure C3 e F5

21/01/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok