{"id":202570,"date":"2022-07-18T13:15:00","date_gmt":"2022-07-18T10:15:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=202570"},"modified":"2022-03-30T21:56:45","modified_gmt":"2022-03-30T18:56:45","slug":"un-bug-di-android-consente-ad-alcune-app-di-accedere-in-modo-improprio-ai-dati-di-tracciamento-covid-19","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/it\/un-bug-di-android-consente-ad-alcune-app-di-accedere-in-modo-improprio-ai-dati-di-tracciamento-covid-19\/","title":{"rendered":"Un bug di Android consente ad alcune app di accedere in modo improprio ai dati di tracciamento COVID-19"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/new-york-usa-july-2-2018-1137339098\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">quietbits\/Shutterstock.com<\/a><\/p>\n<p>Un <a href=\"https:\/\/www.theverge.com\/2021\/4\/27\/22405425\/android-google-contact-tracing-bug-privacy\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">difetto di privacy<\/a> nella versione Android di Apple e l&#8217;app di notifica dell&#8217;esposizione al COVID-19 di Google ha potenzialmente consentito ad altre app preinstallate di vedere dati sensibili, anche se gli utenti hanno avuto contatti con una persona positiva al COVID. Google sta ora lavorando per implementare una soluzione.<\/p>\n<p>La societ\u00e0 di analisi della privacy <a href=\"https:\/\/blog.appcensus.io\/2021\/04\/27\/why-google-should-stop-logging-contact-tracing-data\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">AppCensus<\/a> ha notato il bug per la prima volta a febbraio e l&#8217;ha segnalato a Google. Tuttavia, secondo <a href=\"https:\/\/themarkup.org\/privacy\/2021\/04\/27\/google-promised-its-contact-tracing-app-was-completely-private-but-it-wasnt\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Markup<\/a>, Google non \u00e8 riuscito a risolverlo in quel momento. Il bug va contro le molteplici promesse fatte dal CEO di Apple Tim Cook, dal CEO di Google Sundar Pichai e da diversi funzionari della sanit\u00e0 pubblica che i dati raccolti dall&#8217;app di esposizione non sarebbero stati condivisi oltre il dispositivo di un individuo.<\/p>\n<p>&#8220;La soluzione \u00e8 una cosa su una riga in cui si rimuove una riga che registra informazioni riservate nel registro di sistema. non ha alcun impatto sul programma, non cambia il modo in cui funziona&quot;, ha affermato Joel Reardon, co-fondatore e responsabile forense di AppCensus nella stessa intervista con The Markup. &quot;\u00c8 una soluzione cos\u00ec ovvia e sono rimasto sbalordito dal fatto che non \u00e8 stato visto cos\u00ec.<\/p>\n<p>L&#8217;articolo condivideva anche una citazione del portavoce di Google Jos\u00e9 Casta\u00f1eda, che affermava: &quot;Siamo stati informati di un problema per cui gli identificatori Bluetooth erano temporaneamente accessibili a specifiche applicazioni a livello di sistema per scopi di debug e abbiamo immediatamente iniziato a implementare una soluzione per risolverlo&quot;.<\/p>\n<p><a href=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-175186-623ef58db8087.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/geek.mediadoma.com\/wp-content\/uploads\/2022\/03\/post-175186-623ef58db8087.png\" alt=\"Un bug di Android consente ad alcune app di accedere in modo improprio ai dati di tracciamento COVID-19\" ><\/a><\/p>\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/sydney-australia-20200502-hands-holding-mobile-1722465757\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Daria Nipot\/Shutterstock.com<\/a><\/p>\n<p>Affinch\u00e9 il sistema di notifica dell&#8217;esposizione funzioni, \u00e8 necessario eseguire il ping dei segnali Bluetooth anonimi dei dispositivi con il sistema attivato. Quindi, nel caso in cui uno degli utenti risulti positivo al COVID-19, collabora con le autorit\u00e0 sanitarie per inviare un avviso ad altri utenti che sono entrati in contatto con quella persona con segnali corrispondenti registrati nella memoria del telefono.<\/p>\n<p>Il problema \u00e8 che, sui telefoni Android, i dati di tracciamento dei contratti vengono registrati nella memoria di sistema privilegiata. Sebbene la maggior parte delle app e del software in esecuzione su questi dispositivi non abbia accesso a questo, le app preinstallate da produttori come Google, LG o Verizon dispongono di privilegi di sistema speciali che consentono loro di accedere potenzialmente a questi registri di dati, rendendoli vulnerabili.<\/p>\n<p>Tuttavia, AppCensus non ha trovato indicazioni che eventuali app preinstallate abbiano raccolto dati, n\u00e9 ha riscontrato che questo fosse il caso del sistema di notifica dell&#8217;esposizione su iPhone. Il Chief Technology Officer dell&#8217;azienda, Serge Egelmen, ha sottolineato <a href=\"https:\/\/twitter.com\/v0max\/status\/1387016943526244356\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">su Twitter<\/a> che il bug \u00e8 un problema di implementazione e non una colpa del sistema di notifica dell&#8217;esposizione e che dovrebbe danneggiare la fiducia del pubblico nelle tecnologie della salute pubblica.<\/p>\n<p>tramite <a href=\"https:\/\/www.theverge.com\/2021\/4\/27\/22405425\/android-google-contact-tracing-bug-privacy\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Verge<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un difetto di privacy nella versione Android di Apple e l&#8217;app di notifica dell&#8217;esposizione al COVID-19 di Google ha potenzialmente consentito ad altre app preinstallate di vedere dati sensibili, anche se gli utenti hanno avuto contatti con una persona positiva al COVID. Google sta ora lavorando per implementare una soluzione.<\/p>\n","protected":false},"author":1,"featured_media":175187,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[622,652,737,715,756],"tags":[],"class_list":["post-202570","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-applicazioni","category-hobby","category-misto","category-mobile-3","category-sicurezza"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/202570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=202570"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/202570\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/175187"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=202570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=202570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=202570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}