{"id":24077,"date":"2021-03-09T15:09:56","date_gmt":"2021-03-09T13:09:56","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=24077"},"modified":"2021-03-09T15:09:56","modified_gmt":"2021-03-09T13:09:56","slug":"clubhouse-safety-issues","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/clubhouse-safety-issues\/24077\/","title":{"rendered":"Cosa c&#8217;\u00e8 da sapere prima di installare Clubhouse"},"content":{"rendered":"<p>Fin da subito Clubhouse, il servizio di audio-chat su invito, ha scalato le classifiche di download dell\u2019App Store, basti pensare che il suo bacino di utenti \u00e8 <a href=\"https:\/\/www.bloomberg.com\/opinion\/articles\/2021-02-24\/clubhouse-beats-instagram-tiktok-zoom-whatsapp-in-app-stores-worldwide\" target=\"_blank\" rel=\"noopener nofollow\">cresciuto<\/a> da 600.000 a 10 milioni in poche settimane. Per ragioni pi\u00f9 o meno positive, questa nuova piattaforma sembra essere sulla bocca di tutti in questi giorni. In mezzo a tanto clamore, \u00e8 facile trascurare le minacce alla privacy e persino al portafoglio.<\/p>\n<h2><strong>Cos\u2019\u00e8 Clubhouse?<\/strong><\/h2>\n<p>Nel caso vi sia sfuggito, Clubhouse \u00e8 un\u2019applicazione che fornisce uno spazio per audio chat drop-in e gli utenti possono ascoltare o partecipare a una conversazione (con il permesso dell\u2019organizzatore). Uno dei primi fan di Clubhouse \u00e8 stato Elon Musk, il cui tweet alla fine di gennaio ha fatto aumentare l\u2019interesse nei confronti di questo servizio in maniera esponenziale. Poi \u00e8 stata la volta di Mark Zuckerberg, Drake e altre celebrit\u00e0. Raccomandazioni che hanno il loro peso ed \u00e8 per questo il pubblico di Clubhouse \u00e8 cresciuto cos\u00ec rapidamente.<\/p>\n<p>Tuttavia, l\u2019applicazione \u00e8 ancora in fase beta testing e, se aggiungiamo la presenza di scammer sempre vigili che cercano di fare cassa sui nuovi social network, allora la sicurezza \u00e8 tutt\u2019altro che impeccabile.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\"><\/strong><\/p>\n<h2><strong>L\u2019altro Clubhouse<\/strong><\/h2>\n<p>Clubhouse ha fatto subito parlare di s\u00e9 ma ha creato anche un po\u2019 di confusione. Quando Elon Musk ha annunciato la sua presenza sul social network, gli investitori si sono precipitati a comprare le azioni della piattaforma; tuttavia, il social <a href=\"https:\/\/finance.yahoo.com\/news\/name-confusion-fuels-wrong-clubhouse-200503696.html?guccounter=1\" target=\"_blank\" rel=\"noopener nofollow\">\u00e8 stato confuso<\/a> con un\u2019azienda simile ma che non aveva niente a che fare. Il \u201cvero\u201d Clubhouse non \u00e8 ancora quotato in borsa.<\/p>\n<p>Inoltre, Clubhouse \u00e8 attualmente un\u2019app solo per iPhone. Questo non ha impedito ad alcuni amanti delle chat di scaricare da Google Play <a href=\"https:\/\/9to5google.com\/2021\/02\/01\/clubhouse-android-app-elon-musk\/\" target=\"_blank\" rel=\"noopener nofollow\">un\u2019app di gestione di progetti<\/a> con lo stesso nome. Dopo aver scoperto l\u2019errore, gli utenti arrabbiati hanno recensito negativamente l\u2019app, costringendo i suoi sviluppatori a ritirarla temporaneamente dallo store.<\/p>\n<p>Questi problemi, anche se di piccola portata, non rappresentano una minaccia diretta per gli utenti di Clubhouse. Purtroppo, per\u00f2, su Google Play si trovano anche tantissime app Clubhouse palesemente false. Gli utenti di smartphone o tablet che installano queste applicazioni <a href=\"https:\/\/www.tribuneindia.com\/news\/sciencetechnology\/hackers-can-infiltrate-into-your-devices-via-clubhouse-214759\" target=\"_blank\" rel=\"noopener nofollow\">corrono il rischio<\/a> di dare ai criminali informatici l\u2019accesso alle proprie password per l\u2019home banking e dei profili sui social network, cos\u00ec come alla rubrica dei contatti, per non parlare del fatto che sono bombardati da banner pubblicitari.<\/p>\n<div id=\"attachment_24078\" style=\"width: 2210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24078\" class=\"wp-image-24078 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/03\/09124903\/clubhouse-safety-issues-screenshot-1.png\" alt=\"\" width=\"2200\" height=\"1440\"><p id=\"caption-attachment-24078\" class=\"wp-caption-text\">Numerose false applicazioni Clubhouse per Android apparse su Google Play<\/p><\/div>\n<p>Gli utenti Android che vogliono unirsi a Clubhouse dovranno solo tenere d\u2019occhio il sito web ufficiale e aspettare la release dell\u2019app su Google Play.<\/p>\n<h2><strong>Problemi di privacy su Clubhouse\u00a0<\/strong><\/h2>\n<p>Poich\u00e9 Clubhouse \u00e8 ancora in versione beta, si suppone che sia rivolta a un numero ridotto di persone, affinch\u00e9 sia pi\u00f9 facile individuare i bug nella app e risolverli. Non sorprende, quindi, che alcuni bug siano apparsi nel sistema di sicurezza dell\u2019app.<\/p>\n<p>Nella breve storia di Clubhouse, gli esperti hanno gi\u00e0 dovuto ricordare pi\u00f9 volte che l\u2019app non garantisce la privacy degli utenti. A met\u00e0 febbraio, i ricercatori dello Stanford Internet Observatory (SIO) hanno scoperto che gli ID degli utenti e delle chat room <a href=\"https:\/\/cyber.fsi.stanford.edu\/io\/news\/clubhouse-china\" target=\"_blank\" rel=\"noopener nofollow\">sono trasmessi ai server in plain text<\/a>. Secondo SIO, Agora, un provider cinese di infrastrutture back-end per Clubhouse, probabilmente avrebbe accesso ai raw audio degli utenti, anche se tale dichiarazione non \u00e8 stata n\u00e9 confermata n\u00e9 smentita.<\/p>\n<p>Solo pochi giorni dopo quanto dichiarato dal SIO su Clubhouse, su Twitter <a href=\"https:\/\/twitter.com\/furrier\/status\/1363355231069724672\" target=\"_blank\" rel=\"noopener nofollow\">sono apparse voci<\/a> riguardanti alcune registrazioni trapelate, e Clubhouse le ha presto confermate. \u00c8 emerso, infatti, che un\u00a0 utente \u00e8 riuscito a <a href=\"https:\/\/www.bbc.com\/news\/business-56163623\" target=\"_blank\" rel=\"noopener nofollow\">trasmettere contenuti dall\u2019app sul proprio sito web<\/a>. L\u2019azienda non ha fornito dettagli sull\u2019incidente ma ha chiarito che l\u2019utente ha violato la politica sulla privacy e che non si trattava di hackeraggio. Il colpevole \u00e8 stato bannato, gli sviluppatori hanno promesso di risolvere il bug, ma quante altre falle rimangono nel software, ancora incompleto, \u00e8 difficile saperlo.<\/p>\n<p>Il SIO fa notare che una persona esperta di tecnologia avrebbe <a href=\"https:\/\/techcrunch.com\/2021\/02\/22\/clubhouse-security\/\" target=\"_blank\" rel=\"noopener nofollow\">pochi problemi<\/a> a ottenere il codice dell\u2019applicazione. Uno sviluppatore di San Pietroburgo lo ha dimostrato in pratica <a href=\"https:\/\/nabil-alouani.medium.com\/a-russian-developer-created-an-android-version-of-clubhouse-791b8589e323\" target=\"_blank\" rel=\"noopener nofollow\">creando una copia non ufficiale di Clubhouse per Android in un giorno<\/a>. Un motivo in pi\u00f9 per gli utenti per pensare a quali altre vulnerabilit\u00e0 potrebbero esserci in agguato nel codice.<\/p>\n<h2>L\u2019hackeraggio non \u00e8 necessario<\/h2>\n<p>Dopo la registrazione, l\u2019app richiede l\u2019accesso all\u2019elenco dei contatti. Se rifiutate, non sarete in grado di invitare nessuno sul social network. Pertanto, per utilizzare Clubhouse \u00e8 necessario rinunciare ai propri contatti. Per di pi\u00f9, la politica sulla privacy permette agli sviluppatori di trasferire questi dati a una gamma molto ampia di terze parti, da contractor ad agenzie di marketing, passando per le forze dell\u2019ordine.<\/p>\n<p>Inoltre, l\u2019app non offre una modalit\u00e0 in incognito, quindi ogni vostra azione nell\u2019app lascia una traccia. E poi l\u2019interfaccia dell\u2019app non \u00e8 dotata di un pulsante \u201cElimina account\u201d. Nel caso vogliate farlo,<a href=\"https:\/\/twitter.com\/dhh\/status\/1278815203514150913\" target=\"_blank\" rel=\"noopener nofollow\">bisogna inviare una richiesta scritta<\/a>.<\/p>\n<p>Oltre a questo, al momento su Clubhouse non c\u2019\u00e8 una vera e propria verifica dell\u2019account, quindi fondamentalmente chiunque pu\u00f2 spacciarsi per chiunque. Solo per fare un esempio, alcuni utenti hanno abboccato all\u2019amo di un falso <a href=\"https:\/\/www.forbes.com\/sites\/jessedamiani\/2021\/02\/16\/the-curious-case-of-brad-pitt-on-clubhouse\/\" target=\"_blank\" rel=\"noopener nofollow\">Brad Pitt<\/a>. Spacciarsi per qualcun altro pu\u00f2 essere considerato uno scherzo innocuo, ma pu\u00f2 avere conseguenze ben pi\u00f9 serie: i truffatori hanno usato a lungo account (falsi o reali) di celebrity per i propri scopi, pensate alle <a href=\"https:\/\/www.kaspersky.it\/blog\/twitter-cryptocurrency-scams\/16579\/\" target=\"_blank\" rel=\"noopener\">numerose truffe di Bitcoin su Twitter<\/a>.<\/p>\n<p>Non si pu\u00f2 credere a tutto ci\u00f2 che si sente, e le chat room di Clubhouse non fanno eccezione. Se una voce nota conduce un progetto interessante, controllate le informazioni su fonti di cui sapete di potervi fidare.<\/p>\n<h2>Consigli e raccomandazioni<\/h2>\n<ul>\n<li>Al momento della pubblicazione di questo articolo, Clubhouse non \u00e8 disponibile per Android, quindi non innamoratevi di false app su Google Play;<\/li>\n<li>Non fidatevi di Clubhouse per mantenere privati i vostri discorsi e le vostre azioni. Condividete solo le informazioni che concedereste in pubblico;<\/li>\n<li>Prima di installare qualsiasi nuova app, pensate se ne avete davvero bisogno, e in caso positivo, considerate l\u2019idea di aspettare a una versione pi\u00f9 testata e quindi pi\u00f9 sicura;<\/li>\n<li>Fate ricerche sulle app prima di installarle, informatevi sugli sviluppatori, su quali dati richiedono e con chi possono condividerli;<\/li>\n<li>Restate sempre in guardia, i criminali escogitano sempre nuovi trucchi per truffare gli utenti. Li scopriremo sicuramente, quindi continuate a seguirci e, nel frattempo, cercate di non diventare i protagonisti delle prossime truffe;<\/li>\n<li>Dotate i vostri dispositivi di una <a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a><b> <\/b>che blocchi i malware, comprese le app su Android che si spacciano per Clubhouse.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Clubhouse, l&#8217;app del momento, ha avuto qualche problema di sicurezza. Vediamo quali.<\/p>\n","protected":false},"author":398,"featured_media":24079,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2194],"tags":[3495,50,162,638,111,108,1118],"class_list":{"0":"post-24077","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-privacy","9":"tag-clubhouse","10":"tag-consigli-2","11":"tag-frode","12":"tag-minacce","13":"tag-privacy","14":"tag-social-network","15":"tag-truffa"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/clubhouse-safety-issues\/24077\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/clubhouse-safety-issues\/22588\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/clubhouse-safety-issues\/18081\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/clubhouse-safety-issues\/9129\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/clubhouse-safety-issues\/24313\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/clubhouse-safety-issues\/22381\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/clubhouse-safety-issues\/21264\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/clubhouse-safety-issues\/24855\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/clubhouse-safety-issues\/30217\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/clubhouse-safety-issues\/9409\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/clubhouse-safety-issues\/38955\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/clubhouse-safety-issues\/16499\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/clubhouse-safety-issues\/17115\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/clubhouse-safety-issues\/14548\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/clubhouse-safety-issues\/26326\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/clubhouse-safety-issues\/26773\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/clubhouse-safety-issues\/23627\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/clubhouse-safety-issues\/28968\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/clubhouse-safety-issues\/28777\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli-2\/","name":"consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/398"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=24077"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24077\/revisions"}],"predecessor-version":[{"id":24084,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24077\/revisions\/24084"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/24079"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=24077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=24077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=24077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}