{"id":16641,"date":"2018-11-28T16:31:47","date_gmt":"2018-11-28T14:31:47","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=16641"},"modified":"2021-04-28T16:35:09","modified_gmt":"2021-04-28T14:35:09","slug":"mentions-and-dna-vs-privacy","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/mentions-and-dna-vs-privacy\/16641\/","title":{"rendered":"Relazioni pericolose: ecco come amici e parenti possono rivelare i vostri segreti"},"content":{"rendered":"<p>Le tecnologie moderne fanno s\u00ec che sia sempre pi\u00f9 facile rendere tutto di dominio pubblico, segreti compresi. E di esempi ne abbiamo di tantissimi, da <a href=\"https:\/\/www.kaspersky.it\/blog\/facebook-leak-browser-extensions\/16540\/\" target=\"_blank\" rel=\"noopener\">ingenti fughe di dati personali<\/a> alla comparsa online di foto e messaggi privati (e a volte anche molto intimi).<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-privacy\">\n<p>In questo post non parleremo del numero infinito di dossier che governi e organizzazioni commerciali hanno creato su ogni cittadino: ingenuamente diamo per buono che questi dati vengano protetti da occhi indiscreti, <a href=\"https:\/\/www.kaspersky.com\/blog\/equifax-breach\/18467\/\" target=\"_blank\" rel=\"noopener nofollow\">anche se sappiamo benissimo che cos\u00ec non \u00e8<\/a>. Mettiamo da parte anche lo smarrimento di memorie flash, gli attacchi hacker e altri incidenti simili (anche se, purtroppo, accadono con molta frequenza). Per il momento, ci concentreremo solamente sul caricamento di dati su Internet da parte degli utenti. La soluzione potrebbe essere semplice: se si tratta di dati privati, non vanno pubblicati. Tuttavia, a volte non abbiamo il pieno controllo su tutti i dati privati che ci riguardano: amici e parenti, infatti, possono pubblicare informazioni sensibili e spesso senza il nostro consenso.<\/p>\n<h3>Geni pubblici<\/h3>\n<p>Le informazioni che diventano di dominio pubblico possono toccarvi nel profondo, e anche tanto. Ad esempio, il vostro DNA potrebbe trovarsi online e a vostra insaputa. I servizi online che riguardano i geni o la genealogia come 23andMe, Ancestry.com, GEDmatch e MyHeritage hanno acquisito molta popolarit\u00e0 negli ultimi tempi (MyHeritage di recente ha subito una fuga di dati, <a href=\"https:\/\/threatpost.com\/dna-testing-service-myheritage-leaks-user-data-of-92-million-customers\/132528\/\" target=\"_blank\" rel=\"noopener nofollow\">ma questo argomento \u00e8 degno di essere trattato in un post a parte<\/a>). Gli utenti consegnano volontariamente a questi servizi dei campioni di materiale biologico (parliamo di saliva o di uno striscio di materiale prelevato dall\u2019interno della guancia) per determinare in laboratorio il profilo genetico che pu\u00f2 essere utilizzato, ad esempio, per rintracciare un parente o per verificare la predisposizione genetica a determinate malattie.<\/p>\n<p>La riservatezza non \u00e8 prevista; questi servizi verificano la compatibilit\u00e0 di questi profili con quelli gi\u00e0 presenti nei database (altrimenti, ad esempio, non sarebbe possibile trovare i membri di una famiglia). Gli utenti a volte rivelano volontariamente informazioni che li riguardano \u00a1 per far s\u00ec che i parenti che usano il servizio possano trovarli. L\u2019aspetto interessante \u00e8 che i clienti di questi servizi pubblicano contemporaneamente informazioni genealogiche dei membri della famiglia con cui condividono i geni. E questi parenti potrebbero non voler essere rintracciati in questo modo, ovvero grazie al proprio DNA.<\/p>\n<p>I benefici che si ottengono grazie a questi servizi sono innegabili e hanno portato a numerosi e felici ricongiungimenti famigliari. Tuttavia, non bisogna dimenticare che questi database genetici pubblici possono essere utilizzata in modo poco appropriato.<\/p>\n<h3>Amore fraterno<\/h3>\n<p>Di primo acchito, il problema di custodire informazioni genetiche in un database pubblico potrebbe sembrare di poca importanza e senza conseguenze a livello pratico. Invece, va detto che, in base a certe circostanze, i servizi per la ricerca genealogica e i campioni di materiale biologico (un pezzetto di pelle, unghie, capelli, sangue, saliva etc.) possono servire per identificare una persona, quasi come se avessimo una fotografia del soggetto.<\/p>\n<p>Questa situazione \u00e8 stata evidenziata da uno <a href=\"https:\/\/www.biorxiv.org\/content\/biorxiv\/early\/2018\/06\/18\/350231.full.pdf\" target=\"_blank\" rel=\"noopener nofollow\">studio<\/a> pubblicato lo scorso ottobre dalla famosa rivista <em>Science<\/em>. Yaniv Erlich, uno degli autori, conosce di prima mano gli aspetti positivi e negativi di questo settore in quanto lavora per MyHeritage, che offre servizi di analisi del DNA e di elaborazione di alberi genealogici.<\/p>\n<p>In base a quanto emerso dalla ricerca, ad oggi circa 15 milioni di persone si sono sottoposte a un test genetico e hanno ottenuto un profilo in formato elettronico (da altri dati emerge anche che <a href=\"https:\/\/threatpost.com\/dna-testing-service-myheritage-leaks-user-data-of-92-million-customers\/132528\/\" target=\"_blank\" rel=\"noopener nofollow\">solo MyHeritage ha oltre 92 milioni di utenti<\/a> all\u2019attivo). Concentrandosi solo sugli Stati Uniti, i ricercatori hanno previsto che i dati genetici pubblici consentiranno presto di identificare qualsiasi americano di origini europee (una percentuale importante di coloro che si sono sottoposti ai test finora) in base al proprio DNA. E, sottolineiamo, non fa differenza se \u00e8 il soggetto in questione a volersi sottoporre al test o se l\u2019iniziativa che lo riguarda viene presa da un parente curioso.<\/p>\n<p>Per capire quanto sia facile l\u2019identificazione via DNA, il team di Erlich ha preso il profilo genetico di un partecipante a un progetto di ricerca di genomi. Da quanto emerge dall\u2019articolo su <em><a href=\"https:\/\/www.nature.com\/articles\/d41586-018-06997-8\" target=\"_blank\" rel=\"noopener nofollow\">Nature<\/a><\/em>, questo campione \u00e8 stato inserito nel database del servizio GEDmatch e, in 24 ore, hanno ricevuto il nome corrispondente al campione di DNA.<\/p>\n<p>Il metodo si \u00e8 rivelato utile anche per le forze dell\u2019ordine che, grazie ai servizi genealogici online, sono riuscite a risolvere diversi casi in sospeso.<\/p>\n<h3>Il DNA che ha permesso di smascherare un criminale<\/h3>\n<p>La primavera scorsa, dopo 44 anni di ricerche senza risultato, \u00e8 stato arrestato in California un uomo di 72 anni, sospettato per aver compiuto una serie di omicidi, stupri e furti. Ci\u00f2 \u00e8 stato possibile grazie alle informazioni genealogiche disponibili online.<\/p>\n<p>Le analisi di laboratorio effettuate sul materiale biologico presente sulla scena del crimine hanno portato all\u2019elaborazione di un profilo genetico compatibile per l\u2019uso da parte dei servizi di ricerca genealogica. Come se fossero dei nomali utenti, i detective hanno sottoposto il file alla scansione del database di GEDmatch e hanno ottenuto un elenco di possibili parenti del criminale.<\/p>\n<p>Tutte le corrispondenze, pi\u00f9 di una decina in tutto, si riferivano a parenti abbastanza alla lontana (cugino di secondo grado e oltre). In altre parole, l\u2019antenato che queste persone avevano in comune con il criminale risaliva agli inizi del XIX secolo. Da quanto si evince dall\u2019articolo del <em><a href=\"https:\/\/www.washingtonpost.com\/local\/public-safety\/to-find-alleged-golden-state-killer-investigators-first-found-his-great-great-great-grandparents\/2018\/04\/30\/3c865fe7-dfcc-4a0e-b6b2-0bec548d501f_story.html\" target=\"_blank\" rel=\"noopener nofollow\">The Washington Post<\/a><\/em>, cinque genealogisti hanno spulciato documenti del censimento, necrologi di giornali e altri dati per riempire i vuoti dell\u2019albero genealogico del criminale.<\/p>\n<p>\u00c8 stata elaborata una cerchia di parenti alla lontana ma ancora in vita e, escludendo alcuni candidati per ragioni di et\u00e0, sesso o altri criteri, i detective finalmente sono riusciti a risalire al sospettato. Il team che si occupava del caso lo ha seguito, ha ottenuto un oggetto su cui era presente un campione del suo DNA per poi confrontarlo con il materiale biologico ritrovato sulla scena del crimine diversi anni prima. Il DNA era lo stesso di quello dei campioni e 72 ore dopo si \u00e8 proceduto all\u2019arresto di Joseph James De Angelo, di 72 anni.<\/p>\n<p>Il caso ha evidenziato il vantaggio principale per i detective dei servizi di ricerca genealogica online rispetto ai database di DNA delle forze di polizia. I database pi\u00f9 recenti custodiscono informazioni solo dei criminali, mentre nei servizi online si trovano anche utenti senza precedenti penali che rappresentano un vincolo con altri parenti di interesse.<\/p>\n<p>Prendete il caso, invece, in cui una persona non \u00e8 ricercata dalle forze dell\u2019ordine ma da un gruppo criminale, forse perch\u00e9 si tratta di un testimone casuale o una potenziale vittima. Si tratta di servizi alla portata di tutti e che tutti possono utilizzare\u2026 \u00c8 questo il rovescio della medaglia.<\/p>\n<h3>Tag incriminanti<\/h3>\n<p>Va detto che le ricerche basate sul DNA e che si avvalgono di questi servizi sono ancora di nicchia. Tuttavia, profili genetici a parte, un modo pi\u00f9 comune per amici e parenti di rivelare inavvertitamente dove vi trovate a criminali, forze dell\u2019ordine e al mondo intero \u00e8 taggandovi in foto, video e post sui social network.<\/p>\n<p>E anche se non avete malintenzionati alle calcagna, a volte questi tag possono generare imbarazzo. Immaginate che, a una festa di lavoro, un tecnico di laboratorio tagghi senza pensarci tutti coloro che si trovano nelle foto scattate durante l\u2019occasione, incluso un distinto professore. Le foto appaiono immediatamente sulla pagina del professore, minando la sua autorit\u00e0 agli occhi degli studenti.<\/p>\n<p>Un post di questo tipo, creato senza pensarci, potrebbe portare al licenziamento della persona taggata o anche di peggio. In ogni caso, qualsiasi informazione sui social network pu\u00f2 fare subito da anello mancante in una ricerca come quella descritta qualche paragrafo addietro impiegando i servizi menzionati.<\/p>\n<h3>Configurare le impostazioni per le tag<\/h3>\n<p>I social network permettono di monitorare i tag e le menzioni a diversi livelli. Ad esempio, <a href=\"https:\/\/www.facebook.com\/help\/140906109319589?helpref=faq_content\" target=\"_blank\" rel=\"noopener nofollow\">Facebook<\/a> e <a href=\"https:\/\/vk.com\/faq8661\" target=\"_blank\" rel=\"noopener nofollow\">VK.com<\/a> consentono di eliminare i tag dalle foto pubblicate da altri utenti e restringere la cerchia di persone che pu\u00f2 taggare o che pu\u00f2 visualizzare i contenuti in cui si \u00e8 stati taggati. Gli utenti di Facebook possono <a href=\"https:\/\/www.facebook.com\/help\/240051956039320?helpref=faq_content\" target=\"_blank\" rel=\"noopener nofollow\">evitare<\/a> che gli amici delle persone taggate nelle foto assieme a loro possano vedere il tag e, grazie alle <a href=\"https:\/\/vk.com\/settings?act=privacy\" target=\"_blank\" rel=\"noopener nofollow\">impostazioni per la privacy<\/a> di VK.com, gli utenti possono creare delle \u201cliste consentiti\u201d di persone che possono vedere le foto in cui si \u00e8 taggati.<strong>\u00a0<\/strong><\/p>\n<p>\u00c8 curioso che Facebook, da un lato incoraggi gli utenti a taggare altre persone suggerendo il nome mediante la tecnologia di riconoscimento facciale (funzionalit\u00e0 che comunque pu\u00f2 essere disattivata nelle <a href=\"https:\/\/www.facebook.com\/help\/463455293673370?helpref=faq_content\" target=\"_blank\" rel=\"noopener nofollow\">impostazioni dell\u2019account<\/a>) e, al contempo preveda funzioni per tenere sotto controllo la privacy (il social network invia una notifica alla persona se la tecnologia di riconoscimento facciale la identifica in una foto pubblicata da un altro utente).<\/p>\n<p>Per quanto riguarda Instagram, ecco cosa dice il social al riguardo: <em>Tutti, tranne gli utenti che sono stati bloccati, possono taggare qualcun altro nelle proprie foto e nei video<\/em>. Ci\u00f2 vuol dire che Instagram consente di <a href=\"https:\/\/help.instagram.com\/496738090375985\" target=\"_blank\" rel=\"noopener nofollow\">decidere<\/a> se la foto in cui si \u00e8 stati taggati appaia automaticamente sul profilo o dopo aver dato il consenso. Inoltre, \u00e8 possibile specificare <a href=\"https:\/\/help.instagram.com\/153434814832627\" target=\"_blank\" rel=\"noopener nofollow\">chi pu\u00f2 visualizzare questi post<\/a> sul profilo.<\/p>\n<p>Nonostante queste funzionalit\u00e0 offrano un controllo almeno parziale su dove e quando apparire sui social, le potenziali minacce rimangono comunque numerose. Anche se non si consente a nessuno di taggare la persona in questione nelle foto, il nome (link al profilo compreso) pu\u00f2 essere comunque menzionato nella descrizione della foto e nei commenti. La foto \u00e8 comunque sempre collegata alla persona in qualche modo e tenere sotto controllo tutto ci\u00f2 \u00e8 praticamente impossibile.<strong>\u00a0<\/strong><\/p>\n<h3>Amici suggeriti<\/h3>\n<p>Amici e parenti non sono gli unici a poter rivelare ad altri certo segreti. Ci sono, ad esempio, anche alcune tecnologie come quella che offre suggerimenti su probabili amicizie in comune.<\/p>\n<p>VK.com suggerisce di stringere amicizia con utenti con i quali si hanno gi\u00e0 amicizie in comune sul social network<a href=\"https:\/\/www.facebook.com\/help\/336320879782850\" target=\"_blank\" rel=\"noopener nofollow\">. L\u2019algoritmo di Facebook, dal canto suo, \u00e8 molto pi\u00f9 attivo in tal senso,<\/a> e a volte consiglia l\u2019amicizia di membri di un gruppo o una community in generale (scuola, universit\u00e0 o azienda). Inoltre, il processo di selezioni dei nuovi amici sul social si avvale delle informazioni di contatto caricate su Facebook dai dispositivi mobili. Facebook, in ogni caso, non rivela tutti i criteri grazie ai quali il suo algoritmo seleziona questi potenziali amici e a volte ci si potrebbe domandare come si arriva a certi contatti.<\/p>\n<p>E la privacy in tutto ci\u00f2? Ecco un esempio: consideriamo un caso bizzarro in cui <a href=\"https:\/\/splinternews.com\/facebook-recommended-that-this-psychiatrists-patients-f-1793861472\" target=\"_blank\" rel=\"noopener nofollow\">il sistema consigli ai pazienti di uno psichiatra di stringere amicizia con altri pazienti<\/a> e, alla fine, uno di questi pazienti capisce qual \u00e8 il vincolo che li lega. I dati che riguardano la salute, soprattutto i dati di uno psichiatra, sono i pi\u00f9 personali che esistano e sicuramente sarebbero in pochi ad acconsentire a custodire questi dati sui social network.<\/p>\n<p>Casi di questo tipo sono stati menzionati in una richiesta di spiegazione da parte <a href=\"https:\/\/www.commerce.senate.gov\/public\/_cache\/files\/9d8e069d-2670-4530-bcdc-d3a63a8831c4\/7C8DE61421D13E86FC6855CC2EA7AEA7.senate-commerce-committee-combined-qfrs-06.11.2018.pdf\" target=\"_blank\" rel=\"noopener nofollow\">della Commissione del Senato statunitense rivolta a Facebook in seguito all\u2019udienza<\/a> dello scorso aprile in merito alla privacy degli utenti di Facebook. In risposta a tale appello, la compagnia non ha commentato i casi che coinvolgevano i pazienti elencando, per il suggerimento di amici, solo le fonti di informazione gi\u00e0 citate per l\u2019algoritmo.<\/p>\n<h3>Cosa ci aspetta?<\/h3>\n<p>Internet custodisce informazioni dai social e persino dati biologici pi\u00f9 di quanto possiamo immaginare. E spesso non possiamo controllare questo flusso di dati semplicemente perch\u00e9 non siamo a conoscenza della loro esistenza. Man mano che le tecnologie si evolvono, \u00e8 molto probabile che il concetto stesso di dati privati far\u00e0 presto parte del passato (la nostra essenza reale e la nostra presenza online diventeranno sempre pi\u00f9 interconnesse e qualsiasi segreto prima o poi sar\u00e0 rivelato su Internet).<\/p>\n<p>In ogni caso, il problema della privacy online ultimamente \u00e8 stato sollevato dai diversi governi in tutto il mondo, per cui forse possiamo ancora trovare qualche modo per proteggerci da fastidiosi ficcanaso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La privacy online non dipende solo dalle vostre decisioni. Ecco cosa possono rivelare i vostri cari su di voi (Spoiler: assolutamente di tutto, DNA compreso).<\/p>\n","protected":false},"author":2049,"featured_media":16642,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2194],"tags":[3000,2999,2260,31,2998,1164,3001,111,2997,108,1789,1445],"class_list":{"0":"post-16641","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-23andme","9":"tag-ancestry","10":"tag-dna","11":"tag-facebook","12":"tag-gedmatch","13":"tag-instagram","14":"tag-myheritage","15":"tag-privacy","16":"tag-riservatezza","17":"tag-social-network","18":"tag-vk-com","19":"tag-vkontakte"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mentions-and-dna-vs-privacy\/16641\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mentions-and-dna-vs-privacy\/14721\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mentions-and-dna-vs-privacy\/12329\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mentions-and-dna-vs-privacy\/16635\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mentions-and-dna-vs-privacy\/14829\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mentions-and-dna-vs-privacy\/17433\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mentions-and-dna-vs-privacy\/21734\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mentions-and-dna-vs-privacy\/5453\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mentions-and-dna-vs-privacy\/24775\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mentions-and-dna-vs-privacy\/11193\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/mentions-and-dna-vs-privacy\/10098\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mentions-and-dna-vs-privacy\/18168\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mentions-and-dna-vs-privacy\/22051\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mentions-and-dna-vs-privacy\/17688\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mentions-and-dna-vs-privacy\/21572\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mentions-and-dna-vs-privacy\/21571\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/privacy\/","name":"privacy"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16641","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2049"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=16641"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16641\/revisions"}],"predecessor-version":[{"id":24526,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16641\/revisions\/24526"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/16642"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=16641"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=16641"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=16641"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}