Aggiornamenti recenti Agosto 1st, 2025 3:41 PM
Lug 10, 2018 Marco Schiaffino Gestione dati, Leaks, News, Privacy, RSS 0
Non è la prima volta che succede e, probabilmente non sarà nemmeno l’ultima. Il caso di Polar Flow, l’app per il fitness finita nell’occhio del ciclone per un sistema di condivisione dei dati un po’ troppo “allegro” dovrebbe però essere lo spunto per una seria riflessione.
Il caso è stato denunciato dalla stampa olandese ed è riassumibile in poche parole: attraverso i dati condivisi sull’app è possibile risalire agli spostamenti di persone che (almeno in teoria) non dovrebbero essere tracciabili, come ufficiali dell’esercito e agenti dei servizi segreti.
Nella sua inchiesta, Foeke Postma paragona il caso a un altro simile (in quel caso era coinvolta l’app Strava) denunciando il fatto che Polar Flow, attraverso la funzione Explore, mette a disposizione degli eventuali ficcanaso una mappatura completa dell’attività degli utenti (dal 2014 a oggi) che permette facilmente di capire dove lavorino, dove abitino e quali siano le loro abitudini.
Tutte informazioni che non è certo “normale” siano disponibili quando si parla di persone che svolgono lavori piuttosto delicati come quelli citati. L’elenco di persone che Postma è riuscito a tracciare comprende un po’ di tutto: da soldati di stanza in Afghanistan e al confine con la Nord Corea a impiegati di centrali nucleari, passando per impiegati delle ambasciate e agenti di FBI e NSA.
Difficile mantenere segreta una base militare se i soldati pubblicano su Internet i dati GPS dei loro allenamenti intorno alla struttura.
Naturalmente l’attenzione si è concentrata immediatamente sulle caratteristiche dell’app, che richiederebbe (e renderebbe accessibili) troppe informazioni personali, complice anche la possibilità di registrarsi tramite Facebook.
In seguito all’inchiesta, Polar ha disattivato Explore chiarendo però che tutti i dati di cui si parla sono stati condivisi dagli utenti e non sono il frutto di una falla di sicurezza nell’app. E risulta piuttosto difficile dargli torto.
Forse prima di scagliarsi su presunte falle delle applicazioni varrebbe la pena chiedersi cosa passi per il cervello di un agente dell’NSA che condivide su Internet tutti i suoi spostamenti quando fa jogging. Il passo successivo, infatti, potrebbe essere quello di condividere su Facebook qualche documento riservato.
Nov 07, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Ago 01, 2025 0
Ago 01, 2025 0
Lug 31, 2025 0
Lug 30, 2025 0
Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 01, 2025 0
Secret Blizzard, gruppo cybercriminale legato ai servizi...Ago 01, 2025 0
Nuove tecniche sfruttano i servizi di sicurezza email come...Lug 31, 2025 0
I ricercatori di IB-Group hanno individuato un attacco...Lug 30, 2025 0
Martedì Apple ha rilasciato una fix che risolve una...Lug 29, 2025 0
I gruppi di cyberspionaggio legati alla Cina stanno...