Una falla logica nel sistema di autenticazione forte dell’app PosteID è stata recentemente individuata grazie a un’attività di ricerca applicata sulle vulnerabilità (hacking etico) svolta nell’ambito del progetto Securing softWare frOm first PrincipleS (SWOPS), che afferisce allo Spoke 6 della Fondazione Security and Rights in CyberSpace (SERICS), fondazione che ha come scopo principale la ricerca scientifica e tecnologica in ambito cyber security.
l'analisi tecnica
Sicurezza mobile: l’impatto dell’hacking etico e il ruolo del vulnerability management
Scoperta e risolta una vulnerabilità critica di escalation dei privilegi nell’app PosteID da parte dei ricercatori SERICS, poi risolta dal team dell’Identity Provider Poste Italiane, a testimonianza dei benefici nella collaborazione fra entità di ricerca e aziende e della corretta gestione di Vulnerability Management (VM) e Vulnerability Disclosure Policy (VDP)
Giornalista, Cybersecurity Consultant e Advisor

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Gemini Flash Cyber e la corsa ai modelli AI per la cyber security
23 Lug 2026 -

Direttiva NIS2 e supply chain: i nuovi requisiti di cyber security per la catena di fornitura
22 Lug 2026 -

Sovranità digitale e compliance UE: la guida strategica per la protezione dei dati d’impresa
21 Lug 2026 -

Cyber security industriale, arriva l’iperammortamento: la roadmap in 4 fasi
21 Lug 2026 -

Controllo degli accessi: il vero problema non è il login, ma decidere chi può fare cosa
21 Lug 2026











