Come una società israeliana ha infettato centinaia di migliaia di smartphone

Rafi Ton di Patternz e Nuviad consentono a governi potenzialmente ostili di tracciare individui attraverso offerte pubblicitarie fraudolente.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Una società israeliana ha messo in atto un'intricata rete di sorveglianza tramite pubblicità online, consentendo a governi di monitorare persone specifiche, sfruttando dati raccolti da migliaia di app. Rafi Ton, CEO delle due aziende coinvolte, è al centro di uno scandalo che solleva interrogativi sulla privacy e la sicurezza individuale.

L’operazione rivela un nuovo livello di violazione della privacy, messo in pratica tramite l'utilizzo distorto della pubblicità online. La pratica di sfruttare le offerte pubblicitarie per ottenere dati sensibili, compresa la posizione geografica, mette a rischio la sicurezza di miliardi di persone, con possibili implicazioni per la libertà individuale e la sicurezza nazionale.

Ti preoccupa il diffondersi della sorveglianza di massa?

No, credo che sia utile per aumentare la sicurezza (15%)
Non mi interessa / non ho un'opinione (3%)
Sì, credo che sia più importante difendere la privacy (82%)

Totale voti: 233 Il sondaggio è chiuso dal 05/02/2024

L'azienda, Patternz, utilizza una rete di piccole agenzie pubblicitarie per raccogliere i dati identificativi (fingerprinting) di singoli dispositivi in tutto il mondo, e tracciare individui senza il loro consenso. Non appena si è saputo degli abusi, Google ha immediatamente cessato l’account pubblicitario di Nuviad (l’altra azienda coinvolta), ma si tratta di una contromisura che sembra arrivare troppo tardi. 

L’operazione di spionaggio è stata applicata in modo estensivo e senza particolari filtri un po’ in tutto il mondo. Chi comprava il servizio, poi, poteva tentare di usarlo per prendere di mira singole persone o gruppi specifici. 

Il veicolo principale sono gli annunci online, sia sul web sia all’interno di applicazioni “innocenti”. Gli annunci poi sono usati spesso per spingere gli utenti a installare applicazioni pericolose sviluppate ad hoc. Si conta sul fatto che la maggior parte delle persone concede alle app più permessi di quanti ne servirebbero, ma è sempre possibile inserire in un’app del vero e proprio malware. 

Cosa posso fare per difendermi? 

Per proteggersi da pratiche di sorveglianza e raccolta dati non autorizzate come quelle descritte nell'articolo, le persone possono adottare diverse misure:

Limitare le autorizzazioni delle app: Verificare le autorizzazioni richieste dalle app prima di scaricarle e limitare l'accesso ai dati sensibili come la posizione geografica.

Utilizzare app di fiducia: preferire app di sviluppatori affidabili e rinomati, che garantiscono politiche di privacy trasparenti e sicure. Evitare nuove applicazioni se non si è certi della loro origine. 

Disattivare le funzioni non necessarie: disattivare le funzioni di localizzazione e altre impostazioni di tracciamento quando non sono necessarie per il corretto funzionamento delle app.

Aggiornare regolarmente il software: mantenere aggiornati sia il sistema operativo che le app installate per beneficiare delle ultime correzioni di sicurezza e delle protezioni contro le vulnerabilità.

Utilizzare servizi VPN: considerare l'utilizzo di una rete virtuale privata (VPN) per crittografare la connessione Internet e proteggere la propria privacy online.

Monitorare le autorizzazioni delle app: periodicamente controllare le autorizzazioni concesse alle app installate e revocare l'accesso a dati sensibili per quelle non più utilizzate o sospette.

Rispettare le norme di sicurezza: utilizzare password robuste e diverse per i vari account online e attivare l'autenticazione a due fattori quando disponibile.

Immagine di copertina: vecstock