{"id":9041,"date":"2016-09-27T09:23:50","date_gmt":"2016-09-27T09:23:50","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=9041"},"modified":"2020-06-30T16:05:00","modified_gmt":"2020-06-30T14:05:00","slug":"i-dressup-breach","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/i-dressup-breach\/9041\/","title":{"rendered":"Violazione in corso di i-Dressup"},"content":{"rendered":"<p>Essere un genitore nell\u2019era digitale \u00e8 un compito difficile. I bulli e gli adescatori di cui preoccuparsi sono andati oltre le minacce fisiche e adesso stanno in agguato in ogni angolo del World Wide Web.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/06\/30160457\/idressup-passwords-leak-featureed-1.jpg<\/p>\n<p>Internet permette ai minori di connettersi con gente in tutto il mondo e conoscere nuovi amici in maniera pi\u00f9 veloce rispetto a chi \u00e8 cresciuto senza il Web, sicuramente come voi. Sono nate online comunit\u00e0 per bambini con interessi che variano da Hello Kitty a League of Legends, dalle attivit\u00e0 manuali alla moda (per non parlare dei social network tradizionali). Un network del genere con milioni di utenti \u00e8 <a href=\"http:\/\/www.i-dressup.com\/faqdetail.php?id=9&amp;typeid=3\" target=\"_blank\" rel=\"noopener nofollow\">i-Dressup<\/a>.<\/p>\n<p><span lang=\"it-IT\">Nelle FAQ del sito si pu\u00f2 leggere:<\/span><span lang=\"it-IT\"><em> I-Dressup \u00e8 un sito di giochi in cui si creano look alla moda; si tratta di una comunit\u00e0 online che incoraggia i propri membri ad esplorare la propria creativit\u00e0 e il senso della moda con profili unici e personali. Dal momento in cui ti unisci ad iZone, la nostra comunit\u00e0 online, ci sono tantissimi modi per creare, comunicare, partecipare e divertirsi! Per i membri minori di 13 anni, \u00e8 necessario il consenso dei genitori per accedere a determinate funzioni di iZone<\/em>.<\/span><\/p>\n<p>Sfortunatamente per milioni di utenti di questo sito (e per i loro genitori), i dati sono stati compromessi. <a href=\"http:\/\/arstechnica.com\/security\/2016\/09\/social-hangout-site-for-teens-leaks-millions-of-plaintext-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\">S<\/a><a href=\"http:\/\/arstechnica.com\/security\/2016\/09\/social-hangout-site-for-teens-leaks-millions-of-plaintext-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\">tando ad<\/a><a href=\"http:\/\/arstechnica.com\/security\/2016\/09\/social-hangout-site-for-teens-leaks-millions-of-plaintext-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\"> Ars Technica<\/a>, a peggiorare le cose i proprietari del sito non hanno risposto ai tentativi di contatto di Ars e del sito web Have I Been Pwned?, notando che giorni fa si era verificata una perdita di dati sul sito.<\/p>\n<p>Finora si stima che pi\u00f9 di 2 milioni di password siano state rubate utilizzando la vulnerabilit\u00e0 <a href=\"https:\/\/it.wikipedia.org\/wiki\/SQL_injection\" target=\"_blank\" rel=\"noopener nofollow\">SLQ injection<\/a>. A peggiorare le cose, le password erano state rubate in testo semplice, non criptato. Il post di Ars evidenzia come la vulnerabilit\u00e0 sia ancora attiva e potrebbe interessare gli account di oltre 5.5 milioni di ragazze adolescenti.<\/p>\n<p><em>Questo cosa vuol dire?<\/em><\/p>\n<p>In ogni fuga di dati, le informazioni personali possono essere vendute all\u2019offerente migliore o messe semplicemente online affinch\u00e9 chiunque possa vederle. Nel caso di minori, il rischio di furti d\u2019identit\u00e0 non rilevati \u00e8 maggiore perch\u00e9 molti adolescenti non hanno ancora iniziato a controllare l\u2019estratto conto (e non lo faranno fino a quando non richiederanno carte di credito e non inizieranno a lavorare).<\/p>\n<p>Quindi, proprio come la violazione del fan site di <a href=\"https:\/\/www.kaspersky.it\/blog\/hello-kitty-hacked\/7118\/\" target=\"_blank\" rel=\"noopener\">Hello Kitty<\/a> durante le vacanze natalizie del 2015, questo vuol dire che oltre 5 milioni di bambini sono vittime di un reato.<\/p>\n<p><em>Cosa dovreste fare?<\/em><\/p>\n<p>Innanzitutto, dovreste aiutare i vostri ragazzi a eliminare il loro account di i-Dressup (vi consiglieremmo di cambiare la password, ma sarebbe inutile; sembra che le vulnerabilit\u00e0 non siano state eliminate) e controllare le impostazioni di sicurezza degli account e-mail associati ai loro account di i-Dressup.<\/p>\n<p><span lang=\"it-IT\">Dovreste anche far sapere ai vostri ragazzi che <\/span><strong><span lang=\"it-IT\">non<\/span><\/strong><span lang=\"it-IT\"> si devono riutilizzare le password. Se hanno riutilizzato la password <\/span><span lang=\"it-IT\">MyLittlePon<\/span><span lang=\"it-IT\"> sui loro account di Facebook, Snapchat e su altri, dovranno cambiare anche tutte quelle password. La cosa importante da sottolineare \u00e8 che con una serie di password in circolazione, qualcuno potrebbe entrare anche negli altri account.<\/span><\/p>\n<p>Dovreste anche mettere al corrente i vostri bambini delle truffe via e-mail che potrebbero avvenire dopo questa violazione: i truffatori si fingono rappresentanti del sito per cercare di far cliccare le vittime su link pericolosi o anche per ricattarle a cambio di denaro.<\/p>\n<p>Come genitori, dovreste anche assicurarvi di avere una forte soluzione di sicurezza che protegge i dispositivi della vostra famiglia (telefoni, computer, tablet, ecc.). Se volete essere sicuri che i vostri bambini non visitino siti che non dovrebbero, potete anche dare un\u2019occhiata agli strumenti che offrono il controllo genitori. Una soluzione che consigliamo \u00e8 <a href=\"https:\/\/store.kaspersky.it\/qte_mvt.html?R=KTS2017AI11ABO&amp;typnews=it_storedirect_pro_ona_smm__onl_b2c_kasperskydaily_lnk____ktsmd_2016__&amp;mvtv=6\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Total Security<\/a>, le cui funzioni vi aiuteranno a proteggere i dispositivi e a controllare le attivit\u00e0 dei vostri bambini sia online che offline (potete personalizzare le impostazioni in base all\u2019et\u00e0 dei ragazzi e delle regole della famiglia). <a href=\"http:\/\/store.kaspersky.it\/prova_gratuita_kaspersky_total_security_2017-816745.html\" target=\"_blank\" rel=\"noopener nofollow\">Cliccate qui per scaricare la versione di prova gratuita di 1 mese<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>I-Dressup, una community per adolescenti, sta perdendo password in testo semplice.<\/p>\n","protected":false},"author":636,"featured_media":9042,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[1281,2216,1640,2215,62,2217,2218,385],"class_list":{"0":"post-9041","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bambini","10":"tag-consigli-su-internet","11":"tag-genitori","12":"tag-i-dressup","13":"tag-password","14":"tag-sql-injection","15":"tag-testo-semplice","16":"tag-violazione-di-dati"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/i-dressup-breach\/9041\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/i-dressup-breach\/7707\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/i-dressup-breach\/7715\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/i-dressup-breach\/7766\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/i-dressup-breach\/9177\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/i-dressup-breach\/2472\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/i-dressup-breach\/13092\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/i-dressup-breach\/8802\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/i-dressup-breach\/13092\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/i-dressup-breach\/13092\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/bambini\/","name":"bambini"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=9041"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9041\/revisions"}],"predecessor-version":[{"id":22187,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9041\/revisions\/22187"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/9042"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=9041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=9041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=9041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}