Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Lug 05, 2021 Marco Schiaffino Gestione dati, In evidenza, News, RSS 0
Inciampo piuttosto imbarazzante per Google, che ha annunciato di avere avviato delle investigazioni per capire come un link pubblicitario sia finito all’interno di un SMS contenete il codice di verifica per l’autenticazione a due fattori di un suo account.
Il caso, segnalato su Twitter dallo sviluppatore Chris Lacy, è effettivamente piuttosto bizzarro. Si tratta di una vera e propria “incursione” pubblicitaria all’interno di un messaggio che, per ovvie ragioni, non dovrebbe contenere nulla se non i dati strettamente necessari per eseguire l’accesso in sicurezza.
I just received a two factor authentication SMS from Google that included an ad. Google’s own Messages SMS app flagged it as spam.
What a shameful money grab. pic.twitter.com/NeStIndR6q
— Chris Lacy (@chrismlacy) June 29, 2021
All’interno dell’SMS, come si legge nel tweet, è invece presente un collegamento che punta a un’offerta VPN della società di sicurezza Avira. Un contenuto decisamente insolito, che ha portato il sistema antispam di Google a bloccare il messaggio sullo smartphone di Lacy.
A rendere ancora più surreale la questione hanno contribuito gli interventi successivi sul social network da parte di Mark Risher, responsabile della piattaforma di privacy e sicurezza di Google, che ha escluso che la pubblicità origini da Google Ads.
To close the loop, these are not Google ads and we do not condone this practice. We are working with the wireless carrier to understand why this happened and ensure it doesn’t happen again.
Glad Google Messages flagged it as unsafe 🛑 https://t.co/MqSZgh1uUK
— mark risher (@mrisher) June 29, 2021
Nei successivi scambi, Lacy e RIsher hanno appurato che il messaggio non era falso. Il codice inviato, infatti, ha permesso allo sviluppatore di accedere al suo account.
Sul fronte opposto, Avira nega qualsiasi coinvolgimento diretto. Il messaggio sarebbe stato infatti inviato da un partner dell’azienda, utilizzando un advertising provider diverso da Google.
Anche chi sperava in una spiegazione da parte dell’operatore telefonico Optus (una compagnia che opera in Australia – ndr) è rimasto deluso. Un portavoce ha infatti negato che l’azienda inserisca link pubblicitari nei messaggi.
Insomma: tutti negano le loro responsabilità ma il messaggio (la cui autenticità è stata confermata da un altro utente a cui è successa la stessa cosa) rimane lì a dimostrare che qualcosa è successo. Come, però, non è ancora dato saperlo. Quello che resta, almeno per Google, è una clamorosa figuraccia.
Feb 19, 2025 0
Gen 15, 2025 0
Dic 09, 2024 0
Nov 21, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...