image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di TV a tutto volume senza disturbare? Ecco le cuffie ideali, oggi in sconto! TV a tutto volume senza disturbare? Ecco le cuffie ideali, o...
Immagine di Il vero affare è da Unieuro, prima ancora del Prime Day! Il vero affare è da Unieuro, prima ancora del Prime Day!...

Centinaia di utenti italiani spiati a loro insaputa via app? Il caso "Exodus"

Un malware presente su alcune app Android consentiva lo spionaggio degli utenti italiani. La vicenda si presume che coinvolga un fornitore della Polizia.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Dario D'Elia

a cura di Dario D'Elia

Pubblicato il 01/04/2019 alle 13:52

Un malware sul Play Store di Google ormai non fa più notizia, ma il caso "Exodus" in Italia sta alimentando un polverone senza precedenti perché si parla del possibile coinvolgimento di E-Surv, un fornitore della Polizia di Stato. L'intera indagine giornalistica è stata curata da Motherboard con il supporto della non-profit Security Without Borders e la specialista in cybersicurezza Trail of Bits. Proprio oggi, come riporta ANSA, la Procura di Napoli ha chiesto e ottenuto il sequestro preventivo della piattaforma informatica, nonché delle società sviluppatrice E-Surv e distributrice Stm. Vi sono quattro indagati.

Tutto è iniziato con la scoperta di un malware nascosto in una ventina di app Android che fornivano promozioni e offerte degli operatori telefonici italiani oppure un miglioramento delle prestazioni dello smartphone. Il problema, come hanno scoperto diversi esperti contattati da Motherboard, è che si trattava di un vero e proprio spyware che potrebbe aver compromesso la privacy di centinaia di utenti italiani – Google ha assicurato meno di un migliaio.

Nello specifico si parla della possibilità di ottenere "registrazioni audio ambientali, chiamate telefoniche, la cronologia dei browser, le informazioni del calendario, la geolocalizzazione, i log di Facebook Messenger, le chat di WhatsApp", come sottolineano i reporter. Insomma, uno strumento potentissimo che in verità persino gli inquirenti sarebbero costretti a maneggiare con "delicatezza" a causa del quadro normativo vigente.

sicurezza-21902.jpg

Già, perché i captatori informatici regolamentati consentono la registrazione audio e video, ma non altre attività invasive, come ha ricordato l'avvocato Giuseppe Vaciago, specializzato privacy e sorveglianza. "Questo software, invece, è in grado di svolgere e, di fatto, sembra aver svolto, una serie di attività ben più invasive di quelle previste dalla legge,” ha confermato Vaciago a Motherboard.

La seconda criticità emersa è che lo spyware Exodus – il cui nome si deve al server di comando e controllo correlato – faceva riferimento alla calabrese E-Surv che in più si presume rientri fra i fornitori della Polizia. "Si presume" perché ufficialmente né la società né gli inquirenti hanno confermato rapporti, attività o contratti. Motherboard, Security Without Borders e Trail of Bits hanno però fatto emergere diverse coincidenze corroborate da indagini informatiche difficilmente giustificabili in altro modo. Fra tutte le prove la cosiddetta "pistola fumante" sarebbe legata al fatto che il server di comando e controllo impiegato da alcune app condivideva il certificato web TLS di altri server della piccola società italiana – che fra le attività si occupa di servizi di video-sorverglianza.

L'ultimo punto degno di nota riguarda un'altra presunta grave violazione delle norme. Ovvero il fatto che lo spyware non solo identificava numero di telefono e IMEI del terminale ma procedeva al successivo download di un malware capace potenzialmente di sottrarre ogni dato senza la cosiddetta "validazione del target". Insomma aperta una porta sul sistema questa di fatto diventava accessibile a "chiunque" anche via Wi-Fi senza stabilire un canale cifrato.

"Inevitabilmente, questo lascia il dispositivo esposto non solo a ulteriori compromissioni, ma anche a una potenziale manipolazione dei dati", hanno sottolineato i ricercatori.

In sintesi un malware nato probabilmente per indagini investigative è finito in una serie di app Android italiane e senza alcun apparente motivo ha consentito potenzialmente l'intercettazione di centinaia di utenti italiani. In barba a ogni norma o restrizione imposta dalla Legge e dal Garante della Privacy.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    7 smartphone da tenere d'occhio in vista del Prime Day
  • #2
    L'accusa dei concessionari: "le ricerche sulle EV sono di parte"
  • #3
    Xiaomi Smart Band 10, al nuovo prezzo ha ancora senso? | Recensione
  • #4
    Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
  • #5
    Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club)
  • #6
    No, il disaster recovery non basta più alla tua azienda
Articolo 1 di 5
Il vero affare è da Unieuro, prima ancora del Prime Day!
TV e informatica godono del 20% di extra sconto a fronte di una spesa minima di 499€. Si, avete letto bene, extra sconto a carrello.
Immagine di Il vero affare è da Unieuro, prima ancora del Prime Day!
Leggi questo articolo
Articolo 2 di 5
TV a tutto volume senza disturbare? Ecco le cuffie ideali, oggi in sconto!
Offerta imperdibile sulle cuffie wireless Sennheiser RS 120-W: scontate del 35% da 129,90€ a soli 83,98€ per un ascolto TV senza limiti.
Immagine di TV a tutto volume senza disturbare? Ecco le cuffie ideali, oggi in sconto!
Leggi questo articolo
Articolo 3 di 5
Uno dei migliori Dreame ora sotto i 1000€, con più di 200€ di risparmio
Offerta imperdibile e mai vista prima sul DREAME X40 Master, il robot aspirapolvere con stazione 8-in-1 a 982,69€ invece di 1199€.
Immagine di Uno dei migliori Dreame ora sotto i 1000€, con più di 200€ di risparmio
Leggi questo articolo
Articolo 4 di 5
Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
A volte il colore fa la differenza: questo smart speaker Sonos bianco è scontato di oltre 40€ al momento del pagamento, permettendovi di prenderlo a 187€.
Immagine di Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
Leggi questo articolo
Articolo 5 di 5
TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Offerta imperdibile per la smart TV Hisense 55A8DN OLED 4K 55 pollici con tecnologia Dolby Vision IQ e 120Hz. Su Amazon sotto gli 800€!
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.