{"id":52104,"date":"2018-07-26T14:57:40","date_gmt":"2018-07-26T13:57:40","guid":{"rendered":"http:\/\/www.alground.com\/site\/?p=52104"},"modified":"2023-01-09T11:36:49","modified_gmt":"2023-01-09T10:36:49","slug":"app-sicurezza-privacy-spiano","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/app-sicurezza-privacy-spiano\/52104\/","title":{"rendered":"App di sicurezza e privacy. Quando sono proprio loro a spiarti"},"content":{"rendered":"<p>Cosa succede se anche le<strong> applicazioni per la sicurezza, la privacy o la pulizia del nostro smartphone<\/strong> intercettano i nostri dati pi\u00f9 importanti e riservati e li comunicano senza troppe regole a non si sa chi? Purtroppo \u00e8 il risultato di uno studio sulla sicurezza e privacy di alcune tra le pi\u00f9 note applicazioni.<\/p>\n<p>Gi\u00e0 nel maggio scorso si era scoperto che la compagnia israeliana <strong>Unimania<\/strong>, che propone diverse applicazioni anche per l&#8217;ottimizzazione dello smartphone, collezionava dati personali, informazioni prelevate da Facebook e dati della navigazione attraverso estensioni di Chrome e applicazioni Android.<\/p>\n<p>Ma i ricercatori hanno scoperto delle nuove campagne invasive che rubano dati personali agli utenti in maniera molto pi\u00f9 organizzata di quello che si pensava, e tramite, paradossalmente, applicazioni di privacy e sicurezza.<\/p>\n<h1>Quando proprio le app di sicurezza e privacy ti spiano<\/h1>\n<p>Secondo la compagnia di sicurezza <a href=\"https:\/\/adguard.com\/en\/blog\/big-star-labs-spyware\/?msID=4f767ee8-7a55-47b5-bebe-dbc1820e633a\"><strong>AdGuard<\/strong><\/a>, applicazioni per iOS e Android piuttosto popolari come<strong> Battery Saver, Speed Booster, Cleaner Droid<\/strong> e altre estensioni\u00a0 per Chrome e Firefox come<strong> Block site and Proper Blocker<\/strong>, che si propongono di ottimizzare le prestazioni, hanno un comportamento piuttosto sospetto. A partire dalle privacy policy, che sono piuttosto confuse e generiche e\u00a0 si limitano a comunicare che collezionano dati anonimizzati e non personali.<\/p>\n<p>Ma, fatto strano, queste policy non sono disponibili in formato testuale, come avviene nella maggior parte dei casi, ma sono visibili solo tramite immagini. Una misura che rende difficile per i motori di ricerca accorgersi della presenza di queste applicazioni e segnalarle come sospette.<\/p>\n<p>Tutti questi strumenti, richiedono all&#8217;utente di installare una funzionalit\u00e0 per la gestione del dispositivo, cosa che permette all&#8217;applicativo di <strong>prendere il controllo totale dello smartphone<\/strong>, accedere ai dati e intercettare il traffico internet. Dai contatti, allo storico del browser, fino ai collegamenti Facebook e i dati personali. Si tratta di tecniche del tutto simili a malware e virus.<\/p>\n<p>A conferma di questo, l&#8217;analisi dei programmatori AdGuard, che hanno verificato come le versioni precedenti di queste applicazioni non contenevano codici di tracciamento particolari mentre le ultime release hanno aggiunto del <strong>codice estremamente &#8220;offuscato&#8221;<\/strong> che pu\u00f2 trasferire dati dell&#8217;utente in maniera sistematica.<\/p>\n<p>Le informazioni rubate vengono poi inviate a server che operano nei luoghi pi\u00f9 disparati della terra e che presi singolarmente sono di propriet\u00e0 dei singoli sviluppatori di queste estensioni e applicazioni. Ma i ricercatori\u00a0 hanno anche osservato che tutte queste estensioni sono alla fine di propriet\u00e0 di una singola compagnia chiamata <strong>Big Star Lab<\/strong>, attiva dal 2017.<\/p>\n<p>Secondo i ricercatori, la Big Star Lab \u00e8 piuttosto brava a nascondere le applicazioni e i siti a lei affiliati, e rintracciare l&#8217;azienda che dirige tutto il sistema \u00e8 stato piuttosto difficile, se non fosse che tutte le privacy policy delle app citavano la stessa azienda, e da qui si \u00e8 compreso chi fosse a capo delle operazioni.<\/p>\n<p>Questa \u00e8 la lista di tutte le applicazioni sospette e di tutte le estensioni dal comportamento poco chiaro:<\/p>\n<ul>\n<li><a href=\"https:\/\/blocksite.co\/\">Block Site<\/a>.<\/li>\n<li><a href=\"https:\/\/adblockprime.co\/\">AdblockPrime<\/a>.\n<ul>\n<li><a class=\"broken_link\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=advanced.speed.booster&amp;hl=en\" rel=\"nofollow\">Speed BOOSTER<\/a><\/li>\n<li><a class=\"broken_link\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.jappka.bataria&amp;hl=en\" rel=\"nofollow\">Battery Saver<\/a><\/li>\n<li><a class=\"broken_link\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.skyblack.androidvaultfree&amp;hl=en\" rel=\"nofollow\">AppLock | Privacy Protector<\/a><\/li>\n<li><a class=\"broken_link\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.ruhax.cleandroid&amp;hl=en\" rel=\"nofollow\">Clean Droid<\/a><\/li>\n<\/ul>\n<\/li>\n<li><a href=\"https:\/\/poperblocker.com\/\">Poper Blocker<\/a>.<\/li>\n<li><a href=\"https:\/\/crxmouse.com\/\">CrxMouse<\/a>.<\/li>\n<\/ul>\n<p>E&#8217; piuttosto preoccupante notare che l&#8217;argomento di queste applicazioni \u00e8 paradossalmente il blocco della pubblicit\u00e0, il miglioramento delle prestazioni dello smartphone e l&#8217;aumento della privacy. Queste applicazioni sono capaci di collezionare dati personali estremamente profilati \u00e8 nulla di questa attivit\u00e0 viene citata nel regolamento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cosa succede se anche le applicazioni per la sicurezza, la privacy o la pulizia del nostro smartphone intercettano i nostri dati pi\u00f9 importanti e riservati e li comunicano senza troppe regole a non si sa chi? Purtroppo \u00e8 il risultato di uno studio sulla sicurezza e privacy di alcune tra le pi\u00f9 note applicazioni. Gi\u00e0 [&hellip;]<\/p>\n","protected":false},"author":15,"featured_media":52106,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[376],"tags":[],"class_list":{"0":"post-52104","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-approfondimenti-mobile","8":"pmpro-has-access"},"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2018\/07\/app-mobile-e1532613195515.jpeg","wps_subtitle":"Sono app di sicurezza, ottimizzazione delle prestazioni, privacy e blocco delle pubblicit\u00e0. Ma in realt\u00e0 raccolgono dati ultrapersonali e li inviano ad una unica azienda","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/52104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=52104"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/52104\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/52106"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=52104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=52104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=52104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}