Il primo quotidiano sulla tecnologia nel retail
Aggiornato a
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%
Le app Android del settore Gdo hanno fallito il 54% dei test di sicurezza
Information
News

Le app dei principali settori merceologici non sono sicure al 100%

Information
- Mobisec test sicurezza - Mobisec app Gdo - Mobisec cybersecurity

Secondo i risultati di un’analisi realizzata da Mobisec, azienda trevigiana specializzata nella cybersecurity delle applicazioni mobile, nessuna delle app testate di cinque settori merceologici (sanità, finance, energia, Gdo e telco) è riuscita a superare tutti e nove i test di sicurezza ai quali è stata sottoposta.

Il team di Mobisec ha eseguito tutti questi test in locale, ovvero installando l’app su degli smartphone, sia Android sia iOS, calandosi nei panni di un hacker che, nella fase preliminare all’attacco, mira a una visione rapida e generale dei possibili punti di accesso a un’applicazione mobile, per identificare la preda perfetta. Tra gli elementi testati la crittografia a protezione dei dati, l’aggiornamento delle librerie e dei certificati di sicurezza, la coerenza tra il servizio offerto dall’app e i permessi che richiede, come ad esempio l’accesso alla rubrica o alla fotocamera.

Ad esempio, le app Android del settore Gdo (sono state testate le app di alcune grandi catene della grande distribuzione organizzata sia food sia non food) hanno fallito il 54% dei test. In particolare, tutte avevano la keyboard cache abilitata, ovvero compilavano in automatico campi di testo contenenti informazioni potenzialmente sensibili (come ad esempio utente e password, ma anche codice fiscale: informazioni che, se sullo smartphone fosse presente un malware, potrebbero essere facilmente sottratte). Sul fronte iOS il problema principale, riguardante il 75% delle app testate, riguardava la corrispondenza tra i certificati di sicurezza presenti sull’app e sui server.

Gli elementi che siamo andati a testare rappresentano delle potenziali debolezze che un hacker malevolo può tentare di sfruttare per aver accesso ai dati, sia quelli custoditi nei singoli smartphone sia quelli presenti sui server – sottolinea Riccardo Poffo, chief technical officer di Mobisecquotidianamente escono patch che risolvono problemi di sicurezza, che però non vengono applicate con la giusta frequenza da chi mantiene le app. Si tratta di un problema culturale imposto dal mercato e dalle moderne logiche di sviluppo software, con gli sviluppatori a cui vengono imposti ritmi serrati troppo focalizzati sul rilascio continuo, senza andare a garantire le ore necessarie all’applicazione di questi update di sicurezza che sono cruciali per evitare incidenti informatici”.

ALTRI ARTICOLI

Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Fercam e Transporeon, una partnership che guarda al futuro

L’operatore logistico internazionale Fercam e Transporeon – network di trasporto globale del Gruppo Trimble – hanno rinnovato la propria partnership che dura da ben 15 anni, in cui sono state implementate soluzioni software sempre più specifiche e all’avanguardia.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Aumentano i coupon digitali distribuiti nei primi 6 mesi del 2025

Secondo l’ultimo “Osservatorio sul mercato del couponing” a cura di Savi, martech company attiva nella gestione dei servizi legati all’utilizzo dei buoni sconto e all’analisi dei dati nel mercato della Gdo e non solo, nei primi 6 mesi del 2025 sono stati distribuiti in Italia complessivamente 115,2 milioni di coupon con una crescita del 6,8%…
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Paglieri nomina Luca Parodi nuovo logistic director

Paglieri, azienda piemontese specializzata nella produzione di prodotti per la cura del corpo, del bucato e della casa, ha nominato Luca Parodi nuovo logistic director, una scelta che premia il percorso professionale interno, la visione strategica e la capacità di guidare il cambiamento in un settore sempre più centrale nella catena del valore.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Pagamenti digitali: ristorazione e intrattenimento guidano la top ten

Secondo un’analisi condotta da myPos, fintech innovativa impegnata nel supporto delle Pmi in tutta Europa, nel primo semestre del 2025 il panorama dei pagamenti digitali ha confermato la centralità di alcuni settori chiave per il commercio italiano come la ristorazione e l’intrattenimento.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

L’acquisizione smart dei dati porta lungimiranza, agilità e resilienza

In un settore della vendita al dettaglio sempre più omnicanale e digitalizzato diventa fondamentale per i retailer raccogliere dati per ottenere risparmi sui costi, fidelizzare i clienti e aumentare la soddisfazione dei dipendenti. Con Samuel Mueller, ceo di Scandit, cerchiamo di approfondire come le soluzioni basate sulle tecnologie emergenti…
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

MediaWorld sviluppa il suo programma fedeltà con Tlc Worldwide

La catena di elettronica di consumo MediaWorld conferma la sua visione strategica incentrata sul valore dell’esperienza e delle relazioni, annunciando un’ulteriore evoluzione del suo programma fedeltà, MediaWorld Club, grazie alla collaborazione strategica con Tlc Worldwide.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

D-Link nomina Jason Wu nuovo general manager per l’Europa

D-Link, azienda specializzata nel settore delle soluzioni di networking, ha nominato Jason Wu nuovo general manager per l’Europa e managing director per il Mediterraneo, inclusa l’Italia, con la responsabilità della guida strategica e operativa dei mercati europei per consolidare la presenza dell’azienda e accelerare la crescita nei segmenti…
       
    Il sito Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Technoretail - Le app dei principali settori merceologici non sono sicure al 100%