Aggiornamenti recenti Dicembre 7th, 2023 6:02 PM
Lug 05, 2021 Marco Schiaffino Gestione dati, In evidenza, News, RSS 0
Inciampo piuttosto imbarazzante per Google, che ha annunciato di avere avviato delle investigazioni per capire come un link pubblicitario sia finito all’interno di un SMS contenete il codice di verifica per l’autenticazione a due fattori di un suo account.
Il caso, segnalato su Twitter dallo sviluppatore Chris Lacy, è effettivamente piuttosto bizzarro. Si tratta di una vera e propria “incursione” pubblicitaria all’interno di un messaggio che, per ovvie ragioni, non dovrebbe contenere nulla se non i dati strettamente necessari per eseguire l’accesso in sicurezza.
I just received a two factor authentication SMS from Google that included an ad. Google’s own Messages SMS app flagged it as spam.
What a shameful money grab. pic.twitter.com/NeStIndR6q
— Chris Lacy (@chrismlacy) June 29, 2021
All’interno dell’SMS, come si legge nel tweet, è invece presente un collegamento che punta a un’offerta VPN della società di sicurezza Avira. Un contenuto decisamente insolito, che ha portato il sistema antispam di Google a bloccare il messaggio sullo smartphone di Lacy.
A rendere ancora più surreale la questione hanno contribuito gli interventi successivi sul social network da parte di Mark Risher, responsabile della piattaforma di privacy e sicurezza di Google, che ha escluso che la pubblicità origini da Google Ads.
To close the loop, these are not Google ads and we do not condone this practice. We are working with the wireless carrier to understand why this happened and ensure it doesn’t happen again.
Glad Google Messages flagged it as unsafe 🛑 https://t.co/MqSZgh1uUK
— mark risher (@mrisher) June 29, 2021
Nei successivi scambi, Lacy e RIsher hanno appurato che il messaggio non era falso. Il codice inviato, infatti, ha permesso allo sviluppatore di accedere al suo account.
Sul fronte opposto, Avira nega qualsiasi coinvolgimento diretto. Il messaggio sarebbe stato infatti inviato da un partner dell’azienda, utilizzando un advertising provider diverso da Google.
Anche chi sperava in una spiegazione da parte dell’operatore telefonico Optus (una compagnia che opera in Australia – ndr) è rimasto deluso. Un portavoce ha infatti negato che l’azienda inserisca link pubblicitari nei messaggi.
Insomma: tutti negano le loro responsabilità ma il messaggio (la cui autenticità è stata confermata da un altro utente a cui è successa la stessa cosa) rimane lì a dimostrare che qualcosa è successo. Come, però, non è ancora dato saperlo. Quello che resta, almeno per Google, è una clamorosa figuraccia.
Dic 07, 2023 0
Dic 01, 2023 0
Set 27, 2023 0
Set 12, 2023 0
Dic 07, 2023 0
Dic 06, 2023 0
Dic 05, 2023 0
Dic 05, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 07, 2023 0
I ricercatori di VUSec, il gruppo di sicurezza...Dic 07, 2023 0
Google ha rilasciato importanti aggiornamenti di sicurezza...Dic 06, 2023 0
Vi ricordate l’attacco di CyberAv3ngers al centro...Dic 05, 2023 0
Che i sistemi di intelligenza artificiale fossero...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...