{"id":23281,"date":"2020-11-13T15:12:28","date_gmt":"2020-11-13T13:12:28","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=23281"},"modified":"2020-11-13T15:13:08","modified_gmt":"2020-11-13T13:13:08","slug":"location-tracking-sdks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/location-tracking-sdks\/23281\/","title":{"rendered":"Le applicazioni mobili vi osservano"},"content":{"rendered":"<p><span class=\"TextRun SCXW18556711 BCX8\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW18556711 BCX8\" data-ccp-charstyle=\"None B\" data-ccp-charstyle-defn='{\"ObjectId\":\"ed299dbf-8aec-406e-886d-48b025a856b2|38\",\"Properties\":[134233614,\"true\",201340122,\"1\",335551547,\"1033\",469775450,\"None B\",469778129,\"NoneB\"],\"ClassId\":1179649}'>Alcune applicazioni mobili tracciano la vostra posizione e la comunicano segretamente ai servizi che vendono dati. Quasi certamente utilizzate almeno una di queste app senza nemmeno saperlo. Come scoprire quali app possono essere problematich<\/span><\/span><span class=\"TextRun SCXW18556711 BCX8\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW18556711 BCX8\" data-ccp-charstyle=\"None B\">e<\/span><\/span><span class=\"TextRun SCXW18556711 BCX8\" lang=\"IT-IT\" xml:lang=\"IT-IT\" data-contrast=\"none\"><span class=\"NormalTextRun SCXW18556711 BCX8\" data-ccp-charstyle=\"None B\">\u00a0e cosa si pu\u00f2 fare?<\/span><\/span><span class=\"EOP SCXW18556711 BCX8\" data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<h2>Quali sono le app mobili che registrano i vostri spostamenti?<\/h2>\n<p>Costin Raiu, direttore del GReAT di Kaspersky, quando per via della pandemia da COVID-19, ha visto una <a href=\"https:\/\/twitter.com\/TectonixGEO\/status\/1242628347034767361\" target=\"_blank\" rel=\"noopener nofollow\">proiezione<\/a> degli spostamenti dei ragazzi durante le vacanze primaverili da una spiaggia della Florida al resto degli Stati Uniti, non ha pensato alla situazione in s\u00e9 quanto alle applicazioni che registrano la posizione degli utenti. Il servizio ha utilizzato una ricerca che includeva i dati di localizzazione di X-Mode. Ma X-Mode dove ha preso questi dati?<\/p>\n<p>X-Mode distribuisce un SDK, un componente che gli sviluppatori possono incorporare nelle loro app e, a seconda del numero di utenti regolari delle app, paga mensilmente gli sviluppatori per includerlo. In cambio, l\u2019SDK raccoglie i dati di localizzazione, cos\u00ec come alcuni dati dei sensori degli smartphone, come il giroscopio, e li invia ai server X-Mode. In seguito, X-Mode vende i dati presumibilmente anonimi a chi desidera acquistarli.<\/p>\n<p>X-Mode sostiene che l\u2019SDK non ha un impatto enorme sulla durata della batteria, utilizzando solo circa l\u20191%-3% della carica, quindi gli utenti in pratica non si accorgeranno nemmeno dell\u2019SDK e non ne saranno infastiditi. X-Mode sostiene inoltre che la raccolta dei dati in questo modo \u00e8 \u201csicuramente legale\u201d e che l\u2019SDK rispetta pienamente il Regolamento Generale sulla Protezione dei Dati (GDPR).<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\"><\/strong><\/p>\n<h2>Quante di queste applicazioni di monitoraggio sono in circolazione?<\/h2>\n<p>Raiu si \u00e8 chiesto: <i>i suoi stessi movimenti <\/i>sono stati registrati? Il modo pi\u00f9 semplice per scoprirlo era quello di identificare gli indirizzi dei <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/command-and-control-server-cc\/\" target=\"_blank\" rel=\"noopener\">server command &amp; control<\/a> utilizzati dagli SDK di tracciamento e di monitorare il traffico di rete in uscita dal suo dispositivo. Se un\u2019applicazione sul suo smartphone comunicava con almeno un server di questo tipo, significava che i suoi movimenti erano stati registrati. Per completare il compito, Raiu aveva bisogno di conoscere gli indirizzi dei server. Durante la <a href=\"https:\/\/www.kaspersky.it\/blog\/tag\/sashome\/\" target=\"_blank\" rel=\"noopener\">conferenza SAS@home<\/a> di quest\u2019anno ha parlato proprio di questa sua ricerca.<\/p>\n<p>Dopo un po\u2019 di ingegneria inversa, qualche congettura, qualche decifrazione e qualche ricerca, ha trovato gli indirizzi e ha scritto un frammento di codice che lo ha aiutato a scoprire se un\u2019applicazione stesse cercando di accedervi. In sostanza ha scoperto che, se un\u2019applicazione ha una certa linea di codice, allora utilizza l\u2019SDK di tracciamento.<\/p>\n<p>Raiu ha trovato pi\u00f9 di 240 applicazioni diverse con l\u2019SDK incorporato. In totale, queste applicazioni sono state installate pi\u00f9 di 500 milioni di volte. Se partiamo dal presupposto piuttosto approssimativo che un utente di et\u00e0 media abbia installato una tale app una sola volta, vuol dire che circa 1 persona su 16 in tutto il mondo ha un\u2019app di tracciamento installata sul proprio dispositivo. Una casistica piuttosto importante. La vostra possibilit\u00e0 di essere uno di questi utenti \u00e8, beh, 1 su 16.<\/p>\n<p>Inoltre, X-Mode \u00e8 solo una delle decine di aziende del settore.<\/p>\n<p>Oltre a questo, ogni app pu\u00f2 contenere anche pi\u00f9 di un SDK. Ad esempio, mentre Raiu stava cercando un\u2019app che includesse l\u2019SDK X-Mode in questione, ha scoperto altri cinque componenti di altre aziende che stavano raccogliendo dati sulla posizione. Ovviamente, lo sviluppatore cercava di ricavare pi\u00f9 soldi possibile dalla app, e non era nemmeno un\u2019app gratuita. Pagare per un\u2019applicazione non significa, purtroppo, che i creatori non stiano cercando di ricavarci <em>ancora pi\u00f9 soldi<\/em>.<\/p>\n<h2>Cosa si pu\u00f2 fare per evitare il tracciamento?<\/h2>\n<p>Il problema con gli SDK di tracciamento \u00e8 che, quando si scarica un\u2019applicazione, non si sa se contiene tali componenti di tracking della posizione. L\u2019applicazione pu\u00f2 avere un motivo legittimo per chiedere la vostra posizione, molte applicazioni si basano sulla posizione per funzionare correttamente. Ma una tale app potrebbe anche vendere i dati relativi alla vostra posizione, ed \u00e8 difficile da determinare.<\/p>\n<p>Per aiutare gli utenti esperti di tecnologia a ridurre al minimo le probabilit\u00e0 di essere monitorati, Raiu ha creato un elenco dei server C&amp;C utilizzati dagli SDK per il tracciamento. La troverete <a href=\"https:\/\/github.com\/craiu\/mobiletrackers\/\" target=\"_blank\" rel=\"noopener nofollow\">sulla sua pagina personale di GitHub<\/a>. Un computer RaspberryPi su cui \u00e8 installato i software Pi-hole e WireGuard pu\u00f2 aiutare a individuare il traffico nella rete domestica e a indentificare le applicazioni che cercano di contattare tali server.<\/p>\n<p>Quanto sopra probabilmente va un po\u2019 oltre le competenze tecniche della maggior parte delle persone, ma si possono almeno ridurre le possibilit\u00e0 di essere rintracciati da tali applicazioni e servizi limitando le autorizzazioni delle applicazioni.<\/p>\n<ul>\n<li>Verificate quali applicazioni hanno il permesso di utilizzare la vostra posizione. <a href=\"https:\/\/www.kaspersky.it\/blog\/android-8-permissions-guide\/16320\/\" target=\"_blank\" rel=\"noopener\">In questo post<\/a> potete trovare informazioni su <a href=\"https:\/\/www.kaspersky.it\/blog\/android-8-permissions-guide\/16320\/\" target=\"_blank\" rel=\"noopener\">come farlo con Android 8<\/a>; le versioni successive non differiscono in modo significativo. Ed <a href=\"https:\/\/www.kaspersky.it\/blog\/ios-tracking-setup-part-1\/8641\/\" target=\"_blank\" rel=\"noopener\">ecco come fermare il tracking della posizione su iOS<\/a>. Se pensate che un\u2019app non abbia davvero bisogno di un tale permesso, non esitate a revocarlo;<\/li>\n<li>Date alle app il permesso di utilizzare la vostra posizione solo mentre le utilizzate. La maggior parte delle app non ha bisogno di conoscere la vostra posizione quando sono in esecuzione in background, avere questa opzione pu\u00f2 essere molto utile;<\/li>\n<li>Eliminate le app che non usate pi\u00f9. Se non avete aperto un\u2019app da, diciamo, un mese o pi\u00f9, \u00e8 probabile che non ne avete bisogno; e se ne avrete bisogno nel futuro, potete sempre reinstallarla;<\/li>\n<li>Tenete presente che i componenti di localizzazione non sono certo il peggio che si possa trovare in un\u2019app, anche nelle app legittime distribuite attraverso gli store ufficiali. Alcune app possono essere assolutamente dannose e altre <a href=\"https:\/\/www.kaspersky.it\/blog\/camscanner-malicious-android-app\/17856\/\" target=\"_blank\" rel=\"noopener\">possono diventarlo dopo essere state vendute o semplicemente aggiornate<\/a>. Ecco perch\u00e9 consigliamo di utilizzare una soluzione di sicurezza robusta come <a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a><strong>, <\/strong>che protegge da ogni tipo di minaccia per dispositivi mobili.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le applicazioni mobili possono tracciare la vostra posizione e vendere i dati a terze parti. Cosa fare?<\/p>\n","protected":false},"author":2581,"featured_media":23283,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2194],"tags":[70,177,204,925,3343,3428,1363,3441],"class_list":{"0":"post-23281","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-android","9":"tag-applicazioni-mobili","10":"tag-ios","11":"tag-sas","12":"tag-sas-2020","13":"tag-sashome","14":"tag-security-analyst-summit","15":"tag-tracciamento"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/location-tracking-sdks\/23281\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/location-tracking-sdks\/22082\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/location-tracking-sdks\/17558\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/location-tracking-sdks\/8730\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/location-tracking-sdks\/23623\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/location-tracking-sdks\/21778\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/location-tracking-sdks\/20461\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/location-tracking-sdks\/24204\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/location-tracking-sdks\/29433\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/location-tracking-sdks\/9016\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/location-tracking-sdks\/37573\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/location-tracking-sdks\/15932\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/location-tracking-sdks\/16403\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/location-tracking-sdks\/25700\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/location-tracking-sdks\/12237\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/location-tracking-sdks\/29536\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/location-tracking-sdks\/26336\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/location-tracking-sdks\/23068\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/location-tracking-sdks\/28387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/location-tracking-sdks\/28208\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=23281"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23281\/revisions"}],"predecessor-version":[{"id":23359,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23281\/revisions\/23359"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/23283"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=23281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=23281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=23281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}