image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di iOS 26.2 svela il misterioso Apple Creator Studio iOS 26.2 svela il misterioso Apple Creator Studio...
Immagine di ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione ASUS ROG NUC 2025, potenza desktop in formato mini | Test & ...

Non si è sicuri nemmeno in taxi, esposti i dati di oltre 300 mila passeggeri

Un ricercatore specializzato in cybersicurezza ha trovato online il database completo della società irlandese iCabbi con i dati dei passeggeri.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor

Pubblicato il 15/04/2024 alle 15:18

Un database non protetto contenente informazioni sensibili di oltre 300.000 passeggeri che si sono serviti del servizio TAXI in  Regno Unito e in Irlanda è trapelato in rete. Il rischio che questi dati cadesse in mani inopportune era elevato, considerando che non c'era nemmeno una password a proteggere queste informazioni.

La scoperta è stata fatta dal ricercatore di sicurezza informatica Jeremiah Fowler, che ha individuato il database appartenente alla società con sede a Dublino, iCabbi. Quest'ultima gestisce un sistema di dispatch per taxi basato sul cloud, ma sembra che le misure di sicurezza non fossero adeguatamente implementate. Il database rintracciato era aperto al pubblico senza nessuna forma di protezione. Al suo interno si trovano 20.000 documenti che includono dati personali come nomi, email e numeri di telefono dei clienti. 

La gravità di questa negligenza risiede nella facilità con cui queste informazioni potevano essere accessibili a chiunque disponesse di una connessione internet.

Curiosamente, tra gli indirizzi email esposti c'erano non solo quelli personali comunemente utilizzati come Gmail e Yahoo, ma anche email appartenenti a organizzazioni rinomate come la BBC, agenzie governative e università, aumentando il rischio di potenziali abusi.

Fowler non ha perso tempo e ha immediatamente notificato iCabbi riguardo la falla nel loro sistema. La società ha prontamente risposto limitando l'accesso pubblico al database il giorno seguente alla segnalazione. L'accesso al database da parte del ricercatore non ha richiesto credenziali riservate né tecniche di hacking: era sufficiente una semplice connessione internet. Dopo la divulgazione della fuga di dati, un rappresentante di iCabbi ha comunicato che i record sono stati eliminati, attribuendo l’incidente a un errore umano, legato alla migrazione dei dati dei clienti. Hanno anche fatto sapere che stanno adottando misure per comunicare l'accaduto ai clienti coinvolti.

Si crede che il database funzionasse come un repositorio di gestione contenuti per documenti utilizzati dall'applicazione, quali file con termini e condizioni e fogli di calcolo contenenti i dati dei clienti.

Gli episodi di database non protetti costituiscono un problema comune ma allo stesso tempo prevenibile. Ne è un esempio un recente episodio che ha coinvolto Microsoft, con la scoperta di un database non sicuro che esponeva dati di dipendenti e aziendali. Questo evento dimostra come anche le grandi imprese possano essere vulnerabili a simili negligenze, sottolineando l'importanza di attuare delle rigorose politiche di sicurezza.

Fonte dell'articolo: www.techradar.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Luminosità e contrasto: la "terza via" per un televisore ideale
  • #2
    In calo da ottobre, ora questo SSD a 35€ è più interessante che mai
  • #3
    ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
  • #4
    Huawei lancia nuovi PC con CPU e OS cinesi proprietari
  • #5
    Un raggio di luce può violare la terza legge di Newton
  • #6
    Fusa la prima rete quantistica a 18 nodi: svolta dalla Cina
Articolo 1 di 5
ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
Un mini PC che racchiude prestazioni gaming di alto livello in appena 3 litri di volume, con processore Intel e GPU NVIDIA RTX 5080.
Immagine di ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
17
Leggi questo articolo
Articolo 2 di 5
iOS 26.2 svela il misterioso Apple Creator Studio
Apple sviluppa Creator Studio, una piattaforma emersa dal codice iOS 26.2 beta che potrebbe unificare gli strumenti creativi professionali dell'azienda.
Immagine di iOS 26.2 svela il misterioso Apple Creator Studio
3
Leggi questo articolo
Articolo 3 di 5
Microsoft si scusa con 2,7 milioni di utenti
L'autorità australiana per la concorrenza ha citato in giudizio Microsoft per non aver informato 2,7 milioni di utenti sulla possibilità di downgrade.
Immagine di Microsoft si scusa con 2,7 milioni di utenti
3
Leggi questo articolo
Articolo 4 di 5
Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
Nei carichi sensibili alla latenza, in particolare nel gaming competitivo, la struttura monolitica P-Core potrebbe superare le performance di Arrow Lake.
Immagine di Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
6
Leggi questo articolo
Articolo 5 di 5
AMD spinge sull’AI: Zen 6 e MI400 pronti a cambiare tutto
AMD chiude il terzo trimestre 2025 con ricavi record di 9,2 miliardi di dollari e conferma il lancio per il 2026 dei processori EPYC Venice Zen 6 e MI400.
Immagine di AMD spinge sull’AI: Zen 6 e MI400 pronti a cambiare tutto
4
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.