Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Lug 10, 2018 Marco Schiaffino Gestione dati, Leaks, News, Privacy, RSS 0
Non è la prima volta che succede e, probabilmente non sarà nemmeno l’ultima. Il caso di Polar Flow, l’app per il fitness finita nell’occhio del ciclone per un sistema di condivisione dei dati un po’ troppo “allegro” dovrebbe però essere lo spunto per una seria riflessione.
Il caso è stato denunciato dalla stampa olandese ed è riassumibile in poche parole: attraverso i dati condivisi sull’app è possibile risalire agli spostamenti di persone che (almeno in teoria) non dovrebbero essere tracciabili, come ufficiali dell’esercito e agenti dei servizi segreti.
Nella sua inchiesta, Foeke Postma paragona il caso a un altro simile (in quel caso era coinvolta l’app Strava) denunciando il fatto che Polar Flow, attraverso la funzione Explore, mette a disposizione degli eventuali ficcanaso una mappatura completa dell’attività degli utenti (dal 2014 a oggi) che permette facilmente di capire dove lavorino, dove abitino e quali siano le loro abitudini.
Tutte informazioni che non è certo “normale” siano disponibili quando si parla di persone che svolgono lavori piuttosto delicati come quelli citati. L’elenco di persone che Postma è riuscito a tracciare comprende un po’ di tutto: da soldati di stanza in Afghanistan e al confine con la Nord Corea a impiegati di centrali nucleari, passando per impiegati delle ambasciate e agenti di FBI e NSA.
Naturalmente l’attenzione si è concentrata immediatamente sulle caratteristiche dell’app, che richiederebbe (e renderebbe accessibili) troppe informazioni personali, complice anche la possibilità di registrarsi tramite Facebook.
In seguito all’inchiesta, Polar ha disattivato Explore chiarendo però che tutti i dati di cui si parla sono stati condivisi dagli utenti e non sono il frutto di una falla di sicurezza nell’app. E risulta piuttosto difficile dargli torto.
Forse prima di scagliarsi su presunte falle delle applicazioni varrebbe la pena chiedersi cosa passi per il cervello di un agente dell’NSA che condivide su Internet tutti i suoi spostamenti quando fa jogging. Il passo successivo, infatti, potrebbe essere quello di condividere su Facebook qualche documento riservato.
Nov 07, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...