Il primo quotidiano sulla tecnologia nel retail
Aggiornato a
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%
Le app Android del settore Gdo hanno fallito il 54% dei test di sicurezza
Information
News

Le app dei principali settori merceologici non sono sicure al 100%

Information
- Mobisec test sicurezza - Mobisec app Gdo - Mobisec cybersecurity

Secondo i risultati di un’analisi realizzata da Mobisec, azienda trevigiana specializzata nella cybersecurity delle applicazioni mobile, nessuna delle app testate di cinque settori merceologici (sanità, finance, energia, Gdo e telco) è riuscita a superare tutti e nove i test di sicurezza ai quali è stata sottoposta.

Il team di Mobisec ha eseguito tutti questi test in locale, ovvero installando l’app su degli smartphone, sia Android sia iOS, calandosi nei panni di un hacker che, nella fase preliminare all’attacco, mira a una visione rapida e generale dei possibili punti di accesso a un’applicazione mobile, per identificare la preda perfetta. Tra gli elementi testati la crittografia a protezione dei dati, l’aggiornamento delle librerie e dei certificati di sicurezza, la coerenza tra il servizio offerto dall’app e i permessi che richiede, come ad esempio l’accesso alla rubrica o alla fotocamera.

Ad esempio, le app Android del settore Gdo (sono state testate le app di alcune grandi catene della grande distribuzione organizzata sia food sia non food) hanno fallito il 54% dei test. In particolare, tutte avevano la keyboard cache abilitata, ovvero compilavano in automatico campi di testo contenenti informazioni potenzialmente sensibili (come ad esempio utente e password, ma anche codice fiscale: informazioni che, se sullo smartphone fosse presente un malware, potrebbero essere facilmente sottratte). Sul fronte iOS il problema principale, riguardante il 75% delle app testate, riguardava la corrispondenza tra i certificati di sicurezza presenti sull’app e sui server.

Gli elementi che siamo andati a testare rappresentano delle potenziali debolezze che un hacker malevolo può tentare di sfruttare per aver accesso ai dati, sia quelli custoditi nei singoli smartphone sia quelli presenti sui server – sottolinea Riccardo Poffo, chief technical officer di Mobisecquotidianamente escono patch che risolvono problemi di sicurezza, che però non vengono applicate con la giusta frequenza da chi mantiene le app. Si tratta di un problema culturale imposto dal mercato e dalle moderne logiche di sviluppo software, con gli sviluppatori a cui vengono imposti ritmi serrati troppo focalizzati sul rilascio continuo, senza andare a garantire le ore necessarie all’applicazione di questi update di sicurezza che sono cruciali per evitare incidenti informatici”.

ALTRI ARTICOLI

Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Inflead: i brand beauty guidano l’influencer marketing italiano

Inflead, piattaforma di influencer marketing intelligence, ha pubblicato il nuovo report “Marketing Routine: strategie di influencer marketing dei brand beauty”, uno studio approfondito che fotografa il comportamento dei principali brand italiani del settore della bellezza su Instagram nel periodo compreso tra marzo 2024 e febbraio 2025.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Cantina Girlan sempre più green con le bottiglie leggere di O-I Italy

Cantina Girlan prosegue il suo percorso di ecosostenibilità grazie a una partnership siglata con O-I Italy, gruppo industriale di riferimento nella produzione di contenitori in vetro per il food & beverage, che prevede l’adozione di bottiglie leggere da 410 g a partire dai primi imbottigliamenti dell’annata 2023, diminuendo in maniera decisa le…
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Achilles nomina Azzurra Gugliotta sales manager per Italia e Spagna

Achilles, piattaforma tecnologica globale che aiuta le imprese a gestire i rischi delle proprie catene di fornitura soddisfacendo pienamente gli obblighi in materia di Esg, sostenibilità, diritti umani e salute e sicurezza, continua la sua crescita in Europa e in particolare nel mercato italiano annunciando la nomina di Azzurra Gullotta come nuova…
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Unieuro rafforza la presenza in Lombardia con due nuove aperture

Unieuro, insegna di primo piano nella distribuzione di elettronica di consumo ed elettrodomestici in Italia, prosegue il suo percorso di crescita e rafforza la vicinanza ai consumatori con l’inaugurazione di due nuovi importanti store a Novate Milanese e Cremona.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Epta soddisfa ogni esigenza di refrigerazione nel reparto macelleria

Epta, global player indipendente specializzato nella refrigerazione commerciale, prosegue nel percorso mirato a potenziare il portfolio di soluzioni a marchio Eurocryor, concepite per soddisfare ogni esigenza di refrigerazione di negozi specializzati, boutique esperienziali e corner tematici all’interno della Gdo.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

YouGov: lo shopper Gen Z è edonista, aperto a novità e prodotti green

La ricerca “GenZ & Health, come cambia il carrello della spesa” realizzata da YouGov, gruppo internazionale di ricerche di mercato e analisi dei dati, ha fotografato le principali caratteristiche e le abitudini della Generazione Z (i nati tra il 1997 e il 2012) in termini di shopping experience.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Vip: le mele della Val Venosta sempre fresche con la logistica hi-tech

Vip, l’Associazione delle Cooperative Ortofrutticole della Val Venosta, grazie agli importanti investimenti nella modernizzazione dei processi di conservazione è oggi in grado di offrire mele dagli elevati standard organolettici e qualitativi per dodici mesi l’anno, un traguardo reso possibile da un sistema logistico e di stoccaggio…
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Vicolungo The Style Outlets sigla una partnership con TheFork

Vicolungo The Style Outlets, uno dei due outlet italiani di Neinver, ha siglato una partnership con la piattaforma per la prenotazione online di ristoranti TheFork con l’obiettivo di offrire alla propria clientela un’esperienza di visita ancora più integrata e accessibile.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Canon Italia nomina Javier Tabernero da Veiga nuovo ceo

Canon Italia ha annunciato la nomina di Javier Tabernero da Veiga – attualmente amministratore delegato di Canon Iberia – come nuovo chief executive officer (ceo) e riporta direttamente a Shinichi “Sam” Yoshida, presidente e ceo di Canon Europa, Medio Oriente e Africa (Emea).
       
    Il sito Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Technoretail - Le app dei principali settori merceologici non sono sicure al 100%