Aggiornamenti recenti Aprile 14th, 2026 4:46 PM
Apr 04, 2018 Marco Schiaffino In evidenza, Leaks, News, RSS, Vulnerabilità 1
A prima vista non sembrerebbe un grosso problema, ma molti esperti di sicurezza sottolineano che il bug potrebbe avere conseguenze piuttosto preoccupanti per la sicurezza delle aziende coinvolte.
E stiamo parlando di società del calibro di Disney; Google; Verizon; Vodafone; Bank of America; ING; PayPal; Orange; Sony; Tesla; Bitdefender e Kaspersky.
La falla di sicurezza individuata in alcuni widget per la chat online (LiveChat e TouchCommerce) dai ricercatori Cody Zacharias e Kane Gamble riguarda la possibilità che un utente riesca a ottenere numerose informazioni personali riguardanti l’operatore con cui sta parlando.
Nel dettaglio, il report spiega che sarebbe possibile ottenere il suo vero nome e identificativo, l’indirizzo di posta elettronica aziendale, il luogo in cui lavora, il nome del dipartimento, il nome del suo supervisore e relativo identificativo e altri software che sta utilizzando.

L’annuncio su Twitter ha sollevato il caso. Non risulta però che le due società software abbiano avviato lo sviluppo di un aggiornamento che risolva il problema.
Il problema non è tanto quello del rischio che un cliente insoddisfatto possa avviare un’attività di stalking o bombardare la casella email dell’operatore con insulti o minacce, quanto la possibilità che qualcuno utilizzi quelle informazioni per confezionare email di phishing estremamente credibili, che potrebbero permettere attacchi mirati alle aziende.
I cyber-criminali, tra l’altro, non dovrebbero nemmeno sforzarsi troppo per individuare le aziende potenzialmente vulnerabili. LiveChat ha infatti una pagina del suo sito che contiene l’elenco completo dei clienti e lo stesso vale per TouchCommerce.
Secondo i due ricercatori, però, non tutti i widget consentono l’accesso ai dati e anche quelli vulnerabili espongono informazioni diverse a seconda della configurazione dei sistemi.
Zacharias e Gamble hanno reso pubblica la vulnerabilità dopo aver contattato (o aver provato a contattare) gli sviluppatori dei widget. Ora è prevedibile che parta la corsa alla patch, mentre sul fronte opposto c’è da scommettere che i pirati informatici si stanno già dando un gran da fare a raccogliere informazioni che possono tornare utili per futuri attacchi.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...

One thought on “Falla in LiveChat: accessibili informazioni sull’operatore”