{"id":18184,"date":"2019-11-04T15:53:08","date_gmt":"2019-11-04T13:53:08","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=18184"},"modified":"2020-05-19T19:40:50","modified_gmt":"2020-05-19T17:40:50","slug":"check-what-data-apps-collect","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/check-what-data-apps-collect\/18184\/","title":{"rendered":"Scoprite quali dati raccolgono le applicazioni"},"content":{"rendered":"<p>La maggior parte delle applicazioni raccoglie alcune informazioni sull\u2019utente. A volte, le app hanno davvero bisogno di tali dati per funzionare: ad esempio, un\u2019app di navigazione richiede le informazioni di localizzazione per creare il percorso pi\u00f9 conveniente per l\u2019utente. Gli sviluppatori, con il vostro previo consenso, spesso utilizzano le informazioni che vi riguardano per ottenere dei ricavi o migliorare il loro servizio. Ad esempio, possono raccogliere statistiche anonime per trovare i colli di bottiglia nella loro applicazione e capire in che modo deve essere sviluppata.<\/p>\n<p>Alcuni sviluppatori per\u00f2, potrebbero abusare della vostra fiducia raccogliendo di nascosto informazioni non necessarie al funzionamento della loro applicazione, e vendere i vostri dati a terze parti. Fortunatamente, \u00e8 possibile utilizzare un paio di servizi per smascherare queste applicazioni.<\/p>\n<h2><strong>AppCensus<\/strong><\/h2>\n<p>Il servizio <a href=\"https:\/\/search.appcensus.io\/\" target=\"_blank\" rel=\"noopener nofollow\">AppCensus<\/a> vi aiuta a scoprire quali dati personali raccolgono le applicazioni e dove vengono inviati. Si basa sul metodo di <a href=\"https:\/\/en.wikipedia.org\/wiki\/Dynamic_program_analysis\" target=\"_blank\" rel=\"noopener nofollow\">analisi dinamica<\/a>: l\u2019applicazione \u00e8 installata su un vero e proprio dispositivo mobile, ha tutte le autorizzazioni necessarie e viene utilizzata attivamente per un certo periodo di tempo. Nel frattempo, il servizio tiene d\u2019occhio l\u2019applicazione per vedere quali dati invia, a chi li invia e se i dati sono cifrati.<\/p>\n<p>Questo servizio offre una visione del comportamento dell\u2019applicazione nel mondo reale. Se vi sentite a disagio per le informazioni che AppCensus estrae, potete evitare di usare l\u2019applicazione in questione e cercare un\u2019alternativa che tenga il naso fuori dalla vostra attivit\u00e0. Le informazioni raccolte da AppCensus potrebbero rivelarsi incomplete, ogni applicazione viene testata per un periodo di tempo limitato e alcune funzioni dell\u2019applicazione potrebbero richiedere un po\u2019 di tempo per essere attivate. Inoltre, AppCensus analizza solo le applicazioni Android gratuite e pubbliche.<\/p>\n<h3><strong>Exodus Privacy<\/strong><\/h3>\n<p>A differenza di AppCensus, <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/\" target=\"_blank\" rel=\"noopener nofollow\">Exodus Privacy<\/a> studia le applicazioni stesse, non il loro comportamento. Il servizio analizza le autorizzazioni richieste da un\u2019applicazione e cerca i localizzatori integrati, moduli di terze parti creati per raccogliere informazioni su di voi e sulle vostre azioni. Gli sviluppatori spesso muniscono le loro applicazioni di tracker forniti da reti pubblicitarie, fatti per conoscervi il pi\u00f9 possibile allo scopo di fornirvi annunci personalizzati. Attualmente, Exodus Privacy riconosce <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/trackers\/\" target=\"_blank\" rel=\"noopener nofollow\">pi\u00f9 di 200 tipi di tracker<\/a>.<\/p>\n<p>Per quanto riguarda i permessi, Exodus Privacy li analizza dal punto di vista del pericolo che rappresentano per voi e per i vostri dati. Se un\u2019applicazione richiede autorizzazioni che possono compromettere la privacy o violare le protezioni del dispositivo, il servizio avviser\u00e0 l\u2019utente. Se si ritiene che un\u2019applicazione non abbia bisogno di permessi potenzialmente pericolosi, \u00e8 meglio non concederli. \u00c8 possibile concederli in un secondo momento, nel caso vogliate farlo.<\/p>\n<h3><strong>I piccoli segreti delle app<\/strong><\/h3>\n<p>Entrambi i servizi sono molto facili da usare. Una semplice ricerca del nome dell\u2019applicazione fornir\u00e0 informazioni dettagliate su quali dati raccoglie e dove vanno a finire. A differenza di AppCensus, Exodus consente agli utenti non solo di scegliere le applicazioni da una lista, ma anche, utilizzando la scheda <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/analysis\/submit\/\" target=\"_blank\" rel=\"noopener nofollow\">New analysis<\/a>, di aggiungere applicazioni da Google Play per essere analizzate.<\/p>\n<p>Per fare un esempio, abbiamo esaminato un\u2019applicazione per selfie con 5 milioni di download su Google Play. Exodus Privacy mostra che l\u2019applicazione utilizza quattro tracker pubblicitari e richiede non solo l\u2019accesso alla fotocamera, ma anche la posizione del dispositivo, cosa non strettamente necessaria per il suo funzionamento (in teoria, la posizione del dispositivo pu\u00f2 essere utilizzata per un buon scopo, cio\u00e8 per aggiungere geotag agli Exif delle foto che scatta), cos\u00ec come i dati del telefono e delle chiamate, dati tutt\u2019altro che necessari per questo tipo di applicazione.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-18186\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/11\/04144231\/check-what-data-apps-collect-screen-1.png\" alt=\"\" width=\"1460\" height=\"628\"><\/p>\n<p>La stessa analisi dell\u2019applicazione di AppCensus aggiunge solo ulteriori preoccupazioni: secondo il servizio, la telecamera selfie non si limita solo ad accedere alla posizione del telefono o del tablet, ma invia anche queste informazioni, insieme all\u2019IMEI (l\u2019identificativo unico della rete cellulare del dispositivo), all\u2019indirizzo MAC (un altro codice unico che pu\u00f2 essere utilizzato per identificare il dispositivo su Internet o sulle reti locali) e all\u2019ID Android (un codice assegnato al sistema quando lo si configura per la prima volta), ad un indirizzo IP cinese, e senza nessun tipo di cifratura. Dimenticate le buone intenzioni, non c\u2019\u00e8 una buona ragione per fare tutto questo.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-18187 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/11\/04144330\/check-what-data-apps-collect-screen-2.png\" alt=\"Camera Selfie analizzata sul portale AppCensus. In fondo alla pagina potete scoprire a chi e in che modo l'applicazione invia i vostri dati.\" width=\"1460\" height=\"760\"><\/p>\n<p>I dati che possono essere utilizzati per seguire i movimenti del vostro dispositivo vengono trasmessi a qualcuno in Cina, e possono anche essere intercettati da chiunque durante il transito. A chi vengono venduti o trasmessi questi dati? Bella domanda. Eppure, nella loro politica sulla privacy, gli sviluppatori affermano di non raccogliere dati personali dell\u2019utente e di non trasmettere a nessuno le informazioni sulla posizione del dispositivo.<\/p>\n<h3><strong>Ci si pu\u00f2 proteggere dallo spionaggio?<\/strong><\/h3>\n<p>Come potete vedere, una popolare applicazione con un\u2019informativa sulla privacy insignificante pu\u00f2 compromettere i vostri dati sensibili. Pertanto, si consiglia di trattare le applicazioni mobili con cautela:<\/p>\n<ul>\n<li>Non installatele senza motivo. Possono spiarvi anche se non le usate o non le aprite mai. Se non avete pi\u00f9 bisogno di un\u2019applicazione gi\u00e0 installata, cancellatela;<\/li>\n<li>Utilizzate <a href=\"https:\/\/search.appcensus.io\/\" target=\"_blank\" rel=\"noopener nofollow\">AppCensus<\/a> e <a href=\"https:\/\/reports.exodus-privacy.eu.org\/en\/analysis\/submit\/\" target=\"_blank\" rel=\"noopener nofollow\">Exodus Privacy<\/a> per eseguire la scansione di applicazioni sconosciute prima dell\u2019installazione. Se il risultato non \u00e8 di vostro gradimento, cercate un\u2019altra applicazione;<\/li>\n<li>Non concedete obbligatoriamente alle applicazioni tutte le autorizzazioni richieste. Se non \u00e8 chiaro il motivo per cui l\u2019applicazione ha bisogno di questa o quella informazione, negatele l\u2019accesso. Date un\u2019occhiata a <a href=\"https:\/\/www.kaspersky.it\/blog\/android-8-permissions-guide\/16320\/\" target=\"_blank\" rel=\"noopener\">questo post<\/a> per ulteriori informazioni sulle autorizzazioni in Android; inoltre, potete controllare facilmente le applicazioni e le autorizzazioni utilizzando <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a><\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>In pratica, tutte le applicazioni raccolgono informazioni su di voi. Utilizzando i servizi AppCensus e Exodus, \u00e8 possibile scoprire cosa viene raccolto esattamente.<\/p>\n","protected":false},"author":2509,"featured_media":18185,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2194],"tags":[70,3215,3216,3217,111],"class_list":{"0":"post-18184","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-android","9":"tag-app-mobili","10":"tag-appcensus","11":"tag-exodus","12":"tag-privacy"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/check-what-data-apps-collect\/18184\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/check-what-data-apps-collect\/16849\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/check-what-data-apps-collect\/14225\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/check-what-data-apps-collect\/6561\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/check-what-data-apps-collect\/18821\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/check-what-data-apps-collect\/16868\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/check-what-data-apps-collect\/15641\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/check-what-data-apps-collect\/19549\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/check-what-data-apps-collect\/23919\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/check-what-data-apps-collect\/6621\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/check-what-data-apps-collect\/29120\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/check-what-data-apps-collect\/12481\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/check-what-data-apps-collect\/11382\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/check-what-data-apps-collect\/20646\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/check-what-data-apps-collect\/24425\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/check-what-data-apps-collect\/24341\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/check-what-data-apps-collect\/19292\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/check-what-data-apps-collect\/23602\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/check-what-data-apps-collect\/23450\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/privacy\/","name":"privacy"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/18184","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2509"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=18184"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/18184\/revisions"}],"predecessor-version":[{"id":21666,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/18184\/revisions\/21666"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/18185"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=18184"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=18184"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=18184"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}