Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Set 29, 2017 Marco Schiaffino News, Privacy, RSS 0
Non è una novità: il nostro smartphone contiene migliaia di informazioni potenzialmente sensibili che fanno gola più o meno a chiunque. Ad arginare l’ansia di accedere a tutti i dati che possono dire qualcosa sui nostri gusti, abitudini e passioni ci pensano (o dovrebbero pensarci) i permessi che il sistema operativo del nostro dispositivo (per esempio iOS) usa per “delimitare” l’attività delle app.
Secondo il ricercatore Felix Krause, però, i limiti imposti da iOS non rappresentano una garanzia sufficiente per evitare che una qualsiasi app ficchi il naso nei nostri affari.
Krause, in particolare, punta il dito contro i dati EXIF memorizzati all’interno delle fotografie scattate con lo smartphone, che permetterebbero a qualsiasi app a cui abbiamo concesso l’autorizzazione ad accedere alle immagini di rubare informazioni che permettono di violare la nostra privacy.
Il ragionamento non fa una grinza: analizzando le foto che abbiamo scattato chiunque può accedere a un gran numero di informazioni che, molto probabilmente, non vorremmo condividere con altri. In particolare quelle relative alla localizzazione tramite GPS.
Il problema si pone con maggiore evidenza in iOS, visto che il sistema non distingue tra l’accesso per la lettura e l’accesso per la modifica. In altre parole: tutte le app che hanno accesso alle immagini (anche solo per recuperare l’immagine del profilo) possono leggere anche i metadati.
Per chiarire il concetto, Krause ne fa un elenco:
-Tutte le città e i paesi che abbiamo visitato
-Il luogo in cui lavoriamo, semplicemente analizzando la posizione delle foto che scattiamo in orario lavorativo.
-L’elenco dei dispositivi che usiamo per scattare le fotografie (smartphone, fotocamera, tablet e simili).
-Le persone che frequentiamo (attraverso il riconoscimento facciale).
-Varie informazioni su di noi (abbiamo frequentato un’università? Che tipo di lavoro facciamo? Spendiamo molto tempo in famiglia o no?).
Per chiarire il suo punto di vista, Krause ha anche realizzato un’app chiamata DetectLocations che permette di visualizzare tutte queste informazioni e che Apple ha addirittura ammesso nel suo Store.
Purtroppo, almeno a oggi, non ci sono contromisure efficaci per limitare l’accesso a queste informazioni. Il suggerimento, quindi, è per lo meno quello di limitare il numero di app che possono accedere alle immagini, consentendo questo privilegio solo a quelle fidate. L’interpretazione di cosa significhi davvero “fidate”, ovviamente, è lasciato a ognuno di noi.
Mar 26, 2024 0
Gen 23, 2024 0
Gen 10, 2024 0
Dic 29, 2023 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...