Il primo quotidiano sulla tecnologia nel retail
Aggiornato a
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%
Le app Android del settore Gdo hanno fallito il 54% dei test di sicurezza
Information
News

Le app dei principali settori merceologici non sono sicure al 100%

Information
- Mobisec test sicurezza - Mobisec app Gdo - Mobisec cybersecurity

Secondo i risultati di un’analisi realizzata da Mobisec, azienda trevigiana specializzata nella cybersecurity delle applicazioni mobile, nessuna delle app testate di cinque settori merceologici (sanità, finance, energia, Gdo e telco) è riuscita a superare tutti e nove i test di sicurezza ai quali è stata sottoposta.

Il team di Mobisec ha eseguito tutti questi test in locale, ovvero installando l’app su degli smartphone, sia Android sia iOS, calandosi nei panni di un hacker che, nella fase preliminare all’attacco, mira a una visione rapida e generale dei possibili punti di accesso a un’applicazione mobile, per identificare la preda perfetta. Tra gli elementi testati la crittografia a protezione dei dati, l’aggiornamento delle librerie e dei certificati di sicurezza, la coerenza tra il servizio offerto dall’app e i permessi che richiede, come ad esempio l’accesso alla rubrica o alla fotocamera.

Ad esempio, le app Android del settore Gdo (sono state testate le app di alcune grandi catene della grande distribuzione organizzata sia food sia non food) hanno fallito il 54% dei test. In particolare, tutte avevano la keyboard cache abilitata, ovvero compilavano in automatico campi di testo contenenti informazioni potenzialmente sensibili (come ad esempio utente e password, ma anche codice fiscale: informazioni che, se sullo smartphone fosse presente un malware, potrebbero essere facilmente sottratte). Sul fronte iOS il problema principale, riguardante il 75% delle app testate, riguardava la corrispondenza tra i certificati di sicurezza presenti sull’app e sui server.

Gli elementi che siamo andati a testare rappresentano delle potenziali debolezze che un hacker malevolo può tentare di sfruttare per aver accesso ai dati, sia quelli custoditi nei singoli smartphone sia quelli presenti sui server – sottolinea Riccardo Poffo, chief technical officer di Mobisecquotidianamente escono patch che risolvono problemi di sicurezza, che però non vengono applicate con la giusta frequenza da chi mantiene le app. Si tratta di un problema culturale imposto dal mercato e dalle moderne logiche di sviluppo software, con gli sviluppatori a cui vengono imposti ritmi serrati troppo focalizzati sul rilascio continuo, senza andare a garantire le ore necessarie all’applicazione di questi update di sicurezza che sono cruciali per evitare incidenti informatici”.

ALTRI ARTICOLI

Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Vip: innovazione e sostenibilità al centro dello stabilimento Juval

Vip, l’Associazione delle Cooperative Ortofrutticole della Val Venosta, rafforza la propria posizione di principale fornitore di mele biologiche in Europa anche grazie all’impianto di confezionamento bio integrato nella cooperativa Juval, una delle strutture più moderne e specializzate del settore.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Alisea: dalla polvere di grafite di scarto a nuovi oggetti di design

Alisea, azienda vicentina B Corp punto di riferimento per le grandi aziende italiane nel recupero di scarti per realizzare oggetti di design, ha chiuso il 2025 con numeri più che positivi: il fatturato è aumentato del 15% in un anno, raggiungendo un valore vicino ai 2 milioni di euro.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

GS1 Italy: nel 2026 l’AI rilancerà l’e-commerce non food

Secondo l’ultima edizione dell’Osservatorio Non Food di GS1 Italy, dopo il boom durante gli anni del Covid, il canale online ha perso parte del suo slancio, pur restando rilevante per chi cerca comodità e confronto immediato tra le offerte, ma l’introduzione dell’AI lo sta rilanciando grazie a esperienze personalizzate.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Twilio: AI e personalizzazione per rafforzare la loyalty dei clienti

Secondo il report “Inside the Conversational AI Revolution” realizzato da Twilio, società americana specializzata nel settore dell’engagement dei clienti, la vera sfida dell’intelligenza artificiale conversazionale non è la velocità, ma la capacità di costruire relazioni di fiducia e aumentare la fidelizzazione.
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Perfect Corp.: nuova esperienza digitale in-store nel farmaceutico

Perfect Corp., azienda specializzata nelle tecnologie di bellezza e moda basate sull’intelligenza artificiale e sulla realtà aumentata, ha siglato una nuova partnership con Phoenix Pharma Italia – tra i principali operatori di servizi integrati per la salute nel nostro Paese tra retail e wholesale – per introdurre un’innovativa esperienza digitale…
Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Prune Nouvion guiderà l’espansione di TripleLift in Europa Meridionale

Prune Nouvion, country manager France di TripleLift – creative supply-side platform (Ssp) internazionale specializzata nello sviluppo di soluzioni tecnologiche proprietarie che integrano creatività, media e dati – guiderà la strategia di espansione dell’azienda in Europa Meridionale, nel ruolo di head of Southern Europe, in forza delle partnership…
       
    Il sito Technoretail - Le app dei principali settori merceologici non sono sicure al 100%

Technoretail - Le app dei principali settori merceologici non sono sicure al 100%