Aggiornamenti recenti Novembre 25th, 2024 12:15 PM
Lug 26, 2018 Marco Schiaffino News, Privacy, RSS 0
Se provate a inserire in Google o in qualsiasi altro motore di ricerca la chiave “Big Star Labs”, non otterrete molti risultati. L’azienda produttrice di software, infatti, sembra aver fatto veramente poco per essere indicizzata o rintracciata con una ricerca online.
Andrey Meshkov, un ricercatore di AdGuard la cui attenzione si è concentrata sui prodotti di Big Star Labs dopo che i suoi sistemi di analisi hanno rilevato un comportamento “sospetto” da parte loro, ha idea che si tratti di una scelta molto ben ponderata.
La società, come spiega Meshkov in un report pubblicato sul blog di AdGuard, commercializza una serie di software: sia app per dispositivi mobile (Android e iOS), sia estensioni per i maggiori browser in circolazione.
Tutti hanno in comune un elemento: registrano con accuratezza i siti visitati dagli utenti. E non stiamo parlando di poca roba: in tutto il numero di persone coinvolte in questa operazione di profilazione e tracciamento ammonterebbe a 11 milioni.
Paradossalmente, la maggior parte dei prodotti in questione si propone sotto forma di ad-blocker. È il caso di Block Site, disponibile come app per Android (vanta più di 100.000 installazioni) ed estensione per Chrome (oltre 1.440.000 installazioni) e Firefox (poco meno di 120.000 utenti) o AppLock, un’app dedicata alla “privacy” usata da più di 5 milioni di utenti.
La galassia delle app firmate Big Star Labs però non si ferma qui. Ci sono anche utility per il risparmio della batteria dei dispositivi Android (più di 1 milione di download) e Poper Blocker, che promette di “abbattere” i pop-up e sarebbe usata da circa 2.280.000 utenti Chrome.
Dalle parti di Big Star Labs non si disdegna iOS, per il quale però l’azienda (a differenza di quanto accaduto con Google Play) non sembra essere riuscita a caricare nulla nell’App Store, riuscendo a piazzare le sue app solo in siti di terze parti.
Tra queste, però, c’è niente di meno che un Mobile Device Management system, che permetterebbe di installare ulteriori app di terze parti.
L’attività di tracciamento, in realtà è fatta praticamente alla luce del sole. Le condizioni di utilizzo, infatti, specificano che la navigazione dell’utente viene trasmessa. Il motivo? Varia di caso in caso. Di solito, però, viene giustificato con l’esigenza di creare un database dei siti “fastidiosi” o delle pubblicità per migliorare il servizio.
Ma quali sono i rischi nell’uso di app ed estensioni del genere? I dati, si sostiene nelle condizioni d’uso, vengono registrati in maniera anonima. Come fa notare Meshkov, però, la cosa non è di grande conforto. Prima di tutto perché, anche se anonima, rimane sempre una forma di profilazione.
In secondo luogo perché, incrociando i dati della navigazione, è terribilmente facile risalire all’identità dell’utente. E qui da i problemi di privacy si passa ai problemi di sicurezza…
Dopo la segnalazione di AdGuard, tutte le app e le estensioni di Big Star Labs sono state rimosse dai vari market. Purtroppo, però, non è escluso che gli stessi furbastri riescano a riproporsi sul mercato nel giro di poco tempo, magari cambiando semplicemente nome.
Set 24, 2024 0
Set 16, 2024 0
Lug 31, 2024 0
Lug 25, 2024 0
Nov 25, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 25, 2024 0
Ora che l’intelligenza artificiale è entrata a far...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 25, 2024 0
Ora che l’intelligenza artificiale è entrata a far...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...