
Una preoccupante falla di sicurezza è stata individuata nella versione personalizzata del sistema operativo Android impiegata da numerosi smartphone HTC. Secondo PcWorld, il bug potrebbe permettere ad una applicazione opportunamente modificata di accedere ad informazioni personali che comprendono il LOG del sistema operativo, i dati del GPS, l’archivio degli SMS, il registro delle chiamate, i messaggi di posta elettronica e la configurazione del terminale.
La vulnerabilità, individuata dai ricercatori Trevor Eckhart, Artem Russakouskii, e Justin Case, sarebbe legata specificamente ad alcune modifiche apportate da HTC al sistema Android, per cui i terminali di altri produttori non dovrebbero essere a rischio. Più nel dettaglio sembra che quando l’utente autorizza una applicazione ad accedere ad internet questa acquisisca automaticamente anche i diritti necessari per leggere molte altre informazioni presenti sullo smartphone. Il bug quindi consente di scavalcare il meccanismo delle autorizzazioni selettive su cui si basa la sicurezza di Android.