Violazione in corso di i-Dressup

I-Dressup, una community per adolescenti, sta perdendo password in testo semplice.

Essere un genitore nell’era digitale è un compito difficile. I bulli e gli adescatori di cui preoccuparsi sono andati oltre le minacce fisiche e adesso stanno in agguato in ogni angolo del World Wide Web.

https://media.kasperskydaily.com/wp-content/uploads/sites/89/2020/06/30160457/idressup-passwords-leak-featureed-1.jpg

Internet permette ai minori di connettersi con gente in tutto il mondo e conoscere nuovi amici in maniera più veloce rispetto a chi è cresciuto senza il Web, sicuramente come voi. Sono nate online comunità per bambini con interessi che variano da Hello Kitty a League of Legends, dalle attività manuali alla moda (per non parlare dei social network tradizionali). Un network del genere con milioni di utenti è i-Dressup.

Nelle FAQ del sito si può leggere: I-Dressup è un sito di giochi in cui si creano look alla moda; si tratta di una comunità online che incoraggia i propri membri ad esplorare la propria creatività e il senso della moda con profili unici e personali. Dal momento in cui ti unisci ad iZone, la nostra comunità online, ci sono tantissimi modi per creare, comunicare, partecipare e divertirsi! Per i membri minori di 13 anni, è necessario il consenso dei genitori per accedere a determinate funzioni di iZone.

Sfortunatamente per milioni di utenti di questo sito (e per i loro genitori), i dati sono stati compromessi. Stando ad Ars Technica, a peggiorare le cose i proprietari del sito non hanno risposto ai tentativi di contatto di Ars e del sito web Have I Been Pwned?, notando che giorni fa si era verificata una perdita di dati sul sito.

Finora si stima che più di 2 milioni di password siano state rubate utilizzando la vulnerabilità SLQ injection. A peggiorare le cose, le password erano state rubate in testo semplice, non criptato. Il post di Ars evidenzia come la vulnerabilità sia ancora attiva e potrebbe interessare gli account di oltre 5.5 milioni di ragazze adolescenti.

Questo cosa vuol dire?

In ogni fuga di dati, le informazioni personali possono essere vendute all’offerente migliore o messe semplicemente online affinché chiunque possa vederle. Nel caso di minori, il rischio di furti d’identità non rilevati è maggiore perché molti adolescenti non hanno ancora iniziato a controllare l’estratto conto (e non lo faranno fino a quando non richiederanno carte di credito e non inizieranno a lavorare).

Quindi, proprio come la violazione del fan site di Hello Kitty durante le vacanze natalizie del 2015, questo vuol dire che oltre 5 milioni di bambini sono vittime di un reato.

Cosa dovreste fare?

Innanzitutto, dovreste aiutare i vostri ragazzi a eliminare il loro account di i-Dressup (vi consiglieremmo di cambiare la password, ma sarebbe inutile; sembra che le vulnerabilità non siano state eliminate) e controllare le impostazioni di sicurezza degli account e-mail associati ai loro account di i-Dressup.

Dovreste anche far sapere ai vostri ragazzi che non si devono riutilizzare le password. Se hanno riutilizzato la password MyLittlePon sui loro account di Facebook, Snapchat e su altri, dovranno cambiare anche tutte quelle password. La cosa importante da sottolineare è che con una serie di password in circolazione, qualcuno potrebbe entrare anche negli altri account.

Dovreste anche mettere al corrente i vostri bambini delle truffe via e-mail che potrebbero avvenire dopo questa violazione: i truffatori si fingono rappresentanti del sito per cercare di far cliccare le vittime su link pericolosi o anche per ricattarle a cambio di denaro.

Come genitori, dovreste anche assicurarvi di avere una forte soluzione di sicurezza che protegge i dispositivi della vostra famiglia (telefoni, computer, tablet, ecc.). Se volete essere sicuri che i vostri bambini non visitino siti che non dovrebbero, potete anche dare un’occhiata agli strumenti che offrono il controllo genitori. Una soluzione che consigliamo è Kaspersky Total Security, le cui funzioni vi aiuteranno a proteggere i dispositivi e a controllare le attività dei vostri bambini sia online che offline (potete personalizzare le impostazioni in base all’età dei ragazzi e delle regole della famiglia). Cliccate qui per scaricare la versione di prova gratuita di 1 mese.

Consigli