<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Commenti a: CiaoIM, privacy a rischio, pericolose falle di sicurezza anche nella versione Android	</title>
	<atom:link href="https://www.iuculano.it/telefonia/ciaoim-privacy-a-rischio-pericolose-falle-di-sicurezza-anche-nella-versione-android/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.iuculano.it/telefonia/ciaoim-privacy-a-rischio-pericolose-falle-di-sicurezza-anche-nella-versione-android/</link>
	<description>Have you tried rebooting it?</description>
	<lastBuildDate>Sat, 08 Oct 2016 08:53:27 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>
		Di: Beentouch, gravi problemi di sicurezza &#124; Giuseppe		</title>
		<link>https://www.iuculano.it/telefonia/ciaoim-privacy-a-rischio-pericolose-falle-di-sicurezza-anche-nella-versione-android/#comment-58817</link>

		<dc:creator><![CDATA[Beentouch, gravi problemi di sicurezza &#124; Giuseppe]]></dc:creator>
		<pubDate>Sat, 04 Jun 2016 15:18:03 +0000</pubDate>
		<guid isPermaLink="false">https://www.iuculano.it/?p=471#comment-58817</guid>

					<description><![CDATA[[&#8230;] Daniele Pecoraro, Danilo Mirabile, Emanuele Accardo, Federica Munzone, sicurezza    Post navigation &#8592; CiaoIM, privacy a rischio, pericolose falle di sicurezza anche nella versione Android      var disqus_url = &#039;https://www.iuculano.it/sicurezza/beentouch-gravi-problemi-di-sicurezza/&#039;; [&#8230;]]]></description>
			<content:encoded><![CDATA[<p>[&#8230;] Daniele Pecoraro, Danilo Mirabile, Emanuele Accardo, Federica Munzone, sicurezza    Post navigation &larr; CiaoIM, privacy a rischio, pericolose falle di sicurezza anche nella versione Android      var disqus_url = &#039;<a href="https://www.iuculano.it/sicurezza/beentouch-gravi-problemi-di-sicurezza/&#038;#039" rel="ugc">https://www.iuculano.it/sicurezza/beentouch-gravi-problemi-di-sicurezza/&#038;#039</a>;; [&#8230;]</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Di: Daniele Cereda		</title>
		<link>https://www.iuculano.it/telefonia/ciaoim-privacy-a-rischio-pericolose-falle-di-sicurezza-anche-nella-versione-android/#comment-58815</link>

		<dc:creator><![CDATA[Daniele Cereda]]></dc:creator>
		<pubDate>Sat, 30 Apr 2016 13:20:00 +0000</pubDate>
		<guid isPermaLink="false">https://www.iuculano.it/?p=471#comment-58815</guid>

					<description><![CDATA[ma perchè,stonex vende ed esiste ancora?]]></description>
			<content:encoded><![CDATA[<p>ma perchè,stonex vende ed esiste ancora?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Di: Raw Main		</title>
		<link>https://www.iuculano.it/telefonia/ciaoim-privacy-a-rischio-pericolose-falle-di-sicurezza-anche-nella-versione-android/#comment-58814</link>

		<dc:creator><![CDATA[Raw Main]]></dc:creator>
		<pubDate>Sun, 24 Apr 2016 10:43:00 +0000</pubDate>
		<guid isPermaLink="false">https://www.iuculano.it/?p=471#comment-58814</guid>

					<description><![CDATA[Nonostante gli aggiornamenti di entrambe le versioni ‪#‎CiaoIM‬ per iOS e Android confermo anch&#039;io purtroppo la persistenza delle vulnerabilità lato backend Zend Framework 2 per l&#039;autenticazione delle numerazioni telefoniche.

Sebbene siano stati aggiornati i filtri nel codice locale per il controllo delle numerazioni immesse (ved. lunghezza e sequenza caratteri), che portano comunque a falsi positivi (e.g. mi rifiutava un numero estone valido), è ancora possibile con ancora 2 modalità completare la registrazione con numerazioni inesistenti o associati ad altre utenze.

Allego alcune immagini di test a conferma con numerazione fittizia (dove si può vedere anche il bug del prefisso internazionale).]]></description>
			<content:encoded><![CDATA[<p>Nonostante gli aggiornamenti di entrambe le versioni ‪#‎CiaoIM‬ per iOS e Android confermo anch&#8217;io purtroppo la persistenza delle vulnerabilità lato backend Zend Framework 2 per l&#8217;autenticazione delle numerazioni telefoniche.</p>
<p>Sebbene siano stati aggiornati i filtri nel codice locale per il controllo delle numerazioni immesse (ved. lunghezza e sequenza caratteri), che portano comunque a falsi positivi (e.g. mi rifiutava un numero estone valido), è ancora possibile con ancora 2 modalità completare la registrazione con numerazioni inesistenti o associati ad altre utenze.</p>
<p>Allego alcune immagini di test a conferma con numerazione fittizia (dove si può vedere anche il bug del prefisso internazionale).</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Object Caching 44/88 objects using Disk
Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching using Disk

Served from: www.iuculano.it @ 2026-04-14 17:04:44 by W3 Total Cache
-->