{"id":15437,"date":"2018-04-17T13:42:06","date_gmt":"2018-04-17T11:42:06","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=15437"},"modified":"2019-11-22T11:05:20","modified_gmt":"2019-11-22T09:05:20","slug":"leaking-ads","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/leaking-ads\/15437\/","title":{"rendered":"Fuga di dati negli annunci pubblicitari"},"content":{"rendered":"<p>Gi\u00e0 in passato <a href=\"https:\/\/www.kaspersky.it\/blog\/android-app-security\/14233\/\" target=\"_blank\" rel=\"noopener\">abbiamo avvertito<\/a> i nostri lettori circa i <a href=\"https:\/\/www.kaspersky.it\/blog\/browser-extensions-security\/14978\/\" target=\"_blank\" rel=\"noopener\">pericoli<\/a> in cui ci si pu\u00f2 imbattere scaricando programmi provenienti da fonti sconosciute. In ogni caso, la maggior parte delle persone si affida ciecamente alle app di sviluppatori o provenienti da fonti affidabili, ovvero quelle che hanno numerose recensioni positive, milioni di download e che vengono distribuite mediante store ufficiali come Google Play. Purtroppo, per\u00f2, anche in questa situazione non ci sono garanzie.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p>In questo articolo non parleremo di Trojan ma di app che, pur essendo in buona fede, si lasciano comunque scappare online i dati personali degli utenti. I nostri esperti hanno <a href=\"https:\/\/securelist.com\/leaking-ads\/85239\/\" target=\"_blank\" rel=\"noopener\">esaminato un totale di 13 milioni di file APK<\/a> (Android Application Package) e hanno scoperto che in circa un quarto di questo volume vengono trasmessi dati non cifrati su Internet. Alcune di queste app vantano centinaia di milioni di download, in certi casi oltre mezzo miliardo! Non \u00e8 un problema da poco.<\/p>\n<p>A volte i dati filtrano online per colpa di un errore dello sviluppatore, ma non \u00e8 quello che avviene nella maggior parte dei casi. Quando l\u2019app deve inviare i dati dell\u2019utente a un server, la maggior parte delle app utilizza il protocollo sicuro HTTPS, che impedisce a eventuali intrusi di intercettare i dati. Il problema riguarda i servizi di terze parti che gli sviluppatori collegano senza verifiche in background. Ad esempio, alcuni servizi di analytics o pubblicit\u00e0 trasmettono dati su Internet servendosi del protocollo HTTP, niente affatto sicuro.<\/p>\n<h3>Quali potrebbero essere i dati interessati?<\/h3>\n<p>La maggior parte dei dati filtrati che sono stati riscontrati riguardano il modello del dispositivo, le sue specifiche tecniche, dati che riguardano la rete o l\u2019ISP e il nome del file APK (attraverso il quale il sistema lo riconosce). Molti servizi mostrano anche le coordinate di smartphone o tablet.<\/p>\n<p>In alcuni casi, le informazioni sull\u2019uso dell\u2019app sono state trasmesse in HTTP da un servizio esterno integrato. Le informazioni riguardavano i mi piace, i post, le pagine visitate, cos\u00ec come informazioni sul proprietario del dispositivo (nome, numero di telefono, data di nascita). Anche i codici unici creati per le richieste di autorizzazione a volte sono inviati \u00a0senza garanzie di sicurezza; per fortuna, la maggior parte dei servizi non trasmettono username e password senza cifratura, anche se c\u2019\u00e8 sempre l\u2019eccezione che conferma la regola.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Un\u2019app mobile su quattro invia parte dei vostri dati personali impiegano canali non sicuri<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F7esf&amp;text=Un%26%238217%3Bapp+mobile+su+quattro+invia+parte+dei+vostri+dati+personali+impiegano+canali+non+sicuri+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h3><strong>\u00a0<\/strong>Qual \u00e8 il pericolo che si corre?<\/h3>\n<p>Le informazioni trasmesse in HTTP vengono inviate in <em>plain text<\/em>, il che consente a praticamente chiunque di leggerle, compreso ad esempio il vostro provider di Internet. Inoltre, nel percorso che va dalla app al server di terze parti probabilmente ci sono dei \u201cpunti di transito\u201d che consentono di tanto in tanto la ricezione e l\u2019immagazzinamento di queste informazioni.<\/p>\n<p>Qualsiasi dispositivo di rete, anche il router di casa, \u00e8 potenzialmente vulnerabile e, se hackerato, consentirebbe ai cybercriminali di avere accesso ai vostri dati (e il vostro provider del servizio Internet, nel frattempo, pu\u00f2 vedere tutto senza fare alcuno sforzo). Se si ottengono certe informazioni sul dispositivo (in particolare i codici IMEI e IMSI), \u00e8 possibile seguire le vostre azioni future. Pi\u00f9 informazioni concedete, pi\u00f9 sarete un libro aperto per gli altri, da chi crea pubblicit\u00e0 ai falsi amici che vi propongono file dannosi da scaricare.<\/p>\n<p>In ogni caso, le fughe di dati di utenti e dispositivi sono solo una parte del problema perch\u00e9 la preoccupazione maggiore \u00e8 che questi dati non cifrati possono essere sostituiti. Ad esempio, in risposta a una richiesta in HTTP da una app, il server pu\u00f2 rispondere con un annuncio video, che i cybercriminali possono intercettare e sostituire con una versione dannosa. O possono semplicemente cambiare il link all\u2019interno dell\u2019annuncio e, invece di un gioco o di un motore di ricerca di offerte, l\u2019utente si trova a scaricare molto di peggio.<\/p>\n<h3>Cosa fare?<\/h3>\n<p>Sono questioni che solo gli sviluppatori delle app possono gestire. Ma fidarsi \u00e8 bene, non fidarsi \u00e8 meglio; ecco qualche semplice consiglio da seguire per proteggere meglio i vostri dati:<\/p>\n<ul>\n<li>Verificate le autorizzazioni che richiede una app. Vi prender\u00e0 un po\u2019 di tempo, ma si tratta di tempo ben speso, anche quando l\u2019app \u00e8 stata scaricata da milioni di utenti. Ad esempio, se una app di messaggistica vuole conoscere la vostra posizione, non sentitevi costretti a concedere questa prerogativa. In <a href=\"https:\/\/www.kaspersky.it\/blog\/android-permissions-guide\/9793\/\" target=\"_blank\" rel=\"noopener\">questo articolo<\/a> potete saperne di pi\u00f9 delle autorizzazioni da concedere su Android;<\/li>\n<li>Scaricate le versioni a pagamento delle app (soldi permettendo). Non mostrano pubblicit\u00e0 e quindi il rischio di fughe di dati \u00e8 minore. Tuttavia, possono comunque avvalersi di moduli esterni di analisi dati, che spesso hanno qualche pecca;<\/li>\n<li><u> <\/u>Utilizzate una VPN, una connessione sicura che protegger\u00e0 i vostri dati anche quando non lo fa lo sviluppatore. Ad esempio\u00a0<a href=\"https:\/\/www.kaspersky.it\/vpn-secure-connection?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky VPN Secure Connection<\/a>\u00a0<u>potrebbe fare al caso vostro.<\/u><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Anche le app pi\u00f9 diffuse mostrano annunci pubblicitari con codici di terze parti, attraverso i quali si possono passare dati personali non cifrati. <\/p>\n","protected":false},"author":2484,"featured_media":15438,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[2819,2820,2008,1163,1205,191,638,111,679,45],"class_list":{"0":"post-15437","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-klrsac18","9":"tag-rsac2018","10":"tag-advertising","11":"tag-app-mobile","12":"tag-fughe-di-dati","13":"tag-kaspersky-lab","14":"tag-minacce","15":"tag-privacy","16":"tag-pubblicita","17":"tag-sicurezza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/leaking-ads\/15437\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/leaking-ads\/13137\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/leaking-ads\/10958\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/leaking-ads\/15232\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/leaking-ads\/13506\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/leaking-ads\/15885\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/leaking-ads\/20199\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/leaking-ads\/4848\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/leaking-ads\/22074\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/leaking-ads\/10272\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/leaking-ads\/9161\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/leaking-ads\/16459\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/leaking-ads\/20173\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/leaking-ads\/20117\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/leaking-ads\/20115\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/rsac2018\/","name":"#RSAC2018"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15437","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=15437"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15437\/revisions"}],"predecessor-version":[{"id":18645,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15437\/revisions\/18645"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/15438"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=15437"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=15437"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=15437"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}