Aggiornamenti recenti Marzo 4th, 2026 10:30 AM
Apr 04, 2018 Marco Schiaffino In evidenza, Leaks, News, RSS, Vulnerabilità 1
A prima vista non sembrerebbe un grosso problema, ma molti esperti di sicurezza sottolineano che il bug potrebbe avere conseguenze piuttosto preoccupanti per la sicurezza delle aziende coinvolte.
E stiamo parlando di società del calibro di Disney; Google; Verizon; Vodafone; Bank of America; ING; PayPal; Orange; Sony; Tesla; Bitdefender e Kaspersky.
La falla di sicurezza individuata in alcuni widget per la chat online (LiveChat e TouchCommerce) dai ricercatori Cody Zacharias e Kane Gamble riguarda la possibilità che un utente riesca a ottenere numerose informazioni personali riguardanti l’operatore con cui sta parlando.
Nel dettaglio, il report spiega che sarebbe possibile ottenere il suo vero nome e identificativo, l’indirizzo di posta elettronica aziendale, il luogo in cui lavora, il nome del dipartimento, il nome del suo supervisore e relativo identificativo e altri software che sta utilizzando.

L’annuncio su Twitter ha sollevato il caso. Non risulta però che le due società software abbiano avviato lo sviluppo di un aggiornamento che risolva il problema.
Il problema non è tanto quello del rischio che un cliente insoddisfatto possa avviare un’attività di stalking o bombardare la casella email dell’operatore con insulti o minacce, quanto la possibilità che qualcuno utilizzi quelle informazioni per confezionare email di phishing estremamente credibili, che potrebbero permettere attacchi mirati alle aziende.
I cyber-criminali, tra l’altro, non dovrebbero nemmeno sforzarsi troppo per individuare le aziende potenzialmente vulnerabili. LiveChat ha infatti una pagina del suo sito che contiene l’elenco completo dei clienti e lo stesso vale per TouchCommerce.
Secondo i due ricercatori, però, non tutti i widget consentono l’accesso ai dati e anche quelli vulnerabili espongono informazioni diverse a seconda della configurazione dei sistemi.
Zacharias e Gamble hanno reso pubblica la vulnerabilità dopo aver contattato (o aver provato a contattare) gli sviluppatori dei widget. Ora è prevedibile che parta la corsa alla patch, mentre sul fronte opposto c’è da scommettere che i pirati informatici si stanno già dando un gran da fare a raccogliere informazioni che possono tornare utili per futuri attacchi.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Mar 04, 2026 0
Mar 03, 2026 0
Mar 02, 2026 0
Feb 27, 2026 0
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Feb 27, 2026 0
L’introduzione di funzionalità di intelligenza...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 04, 2026 0
Nuove campagne di phishing stanno sfruttando in modo...
Mar 03, 2026 0
Google ha rilasciato gli aggiornamenti di sicurezza Android...
Mar 02, 2026 0
Palo Alto, azienda specializzata in sicurezza informatica,...
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Feb 27, 2026 0
L’introduzione di funzionalità di intelligenza...

One thought on “Falla in LiveChat: accessibili informazioni sull’operatore”