Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Snapdragon X2 domina Geekbench contro i chip x86 Snapdragon X2 domina Geekbench contro i chip x86...
Immagine di Recensione Google Pixel 10a, il proseguo di una visione Recensione Google Pixel 10a, il proseguo di una visione...

Neon va offline dopo aver violato la privacy degli utenti

App di registrazione chiamate Neon rimossa dagli App Store per un grave bug di sicurezza che permetteva l'accesso ai dati di tutti gli utenti

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 26/09/2025 alle 09:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Neon, l'applicazione diventata virale perché prometteva di monetizzare le chiamate telefoniche degli utenti vendendone le registrazioni alle aziende di intelligenza artificiale, ha vissuto una parabola da record, passando dall'essere un fenomeno virale con 75.000 download in un solo giorno, a un caso di studio sulla vulnerabilità dei dati personali nell'era dell'AI.

L'idea alla base di Neon appariva seducente nella sua semplicità: registrare automaticamente le proprie telefonate e ricevere un compenso per ogni conversazione, contribuendo all'addestramento di modelli di intelligenza artificiale. In una settimana, l'app aveva scalato la classifica delle applicazioni gratuite più scaricate su iPhone, conquistando migliaia di utenti attratti dalla prospettiva di guadagnare denaro semplicemente parlando al telefono.

Tuttavia, dietro questa facciata di innovazione si nascondeva una falla di sicurezza così elementare da risultare sconcertante. I server dell'applicazione non implementavano alcun controllo per impedire agli utenti di accedere ai dati altrui, trasformando ogni chiamata registrata in un contenuto potenzialmente accessibile a chiunque sapesse dove cercare.

Anatomia di una vulnerabilità

La scoperta della vulnerabilità è avvenuta durante dei test di routine utilizzando strumenti di analisi del traffico di rete. Creando un account utente e analizzando le comunicazioni tra l'app e i suoi server, i ricercatori hanno identificato come il sistema gestisse le registrazioni delle chiamate. Quello che inizialmente doveva essere un semplice test funzionale si è trasformato in una rivelazione inquietante: l'architettura backend consentiva l'accesso indiscriminato ai dati di tutti gli utenti.

La falla non si limitava alle sole registrazioni audio. I server esponevano anche le trascrizioni complete delle conversazioni, i metadati delle chiamate inclusi i numeri di telefono di entrambi gli interlocutori, la durata delle chiamate e i compensi generati. Ogni elemento che costituisce l'ecosistema digitale di una conversazione privata era accessibile attraverso semplici manipolazioni delle richieste al server.

La privacy degli utenti trasformata in un database pubblico

L'analisi di alcuni file audio e trascrizioni ha rivelato un ulteriore aspetto problematico: diversi utenti sembravano utilizzare l'app per registrare conversazioni segrete con persone ignare, motivati dalla possibilità di monetizzare questi contenuti. Una pratica che solleva questioni etiche e legali significative, considerando che solo l'utente dell'app veniva registrato, non necessariamente con il consenso dell'altro interlocutore.

La reazione del fondatore

Alex Kiam, fondatore di Neon, ha reagito prontamente alla segnalazione della vulnerabilità decidendo di sospendere immediatamente i server dell'applicazione. La sua comunicazione agli utenti, tuttavia, ha adottato un approccio diplomatico che ometteva deliberatamente i dettagli più compromettenti della situazione. L'email inviata ai clienti parlava genericamente di "ulteriori livelli di sicurezza" da implementare durante un periodo di "crescita rapida", senza mai menzionare l'esistenza della falla di sicurezza o l'esposizione effettiva dei dati personali.

Questa gestione della comunicazione di crisi evidenzia un pattern comune nel settore tecnologico, dove le aziende tendono a minimizzare pubblicamente l'entità delle vulnerabilità scoperte nei loro sistemi. Kiam non ha fornito dettagli su eventuali revisioni di sicurezza condotte prima del lancio dell'app, né ha chiarito se l'azienda disponga di sistemi di logging sufficienti per determinare in quanti abbiano scoperto e sfruttato la vulnerabilità.

Il caso Neon si inserisce in un contesto più ampio di problematiche di sicurezza che affliggono regolarmente gli app store. Recentemente, applicazioni popolari come Tea, un'app di dating, hanno subito violazioni che hanno esposto documenti di identità degli utenti, mentre app consolidate come Bumble e Hinge sono state sorprese a rivelare la posizione geografica dei loro utilizzatori. Questa frequenza di incidenti solleva interrogativi sull'efficacia dei processi di revisione implementati da Apple e Google per le loro piattaforme.

Fonte dell'articolo: techcrunch.com

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#3
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#4
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#5
PlayStation dice addio ai giochi single player su PC, perché?

Editoriale

PlayStation dice addio ai giochi single player su PC, perché?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione Google Pixel 10a, il proseguo di una visione

RECENSIONE

Recensione Google Pixel 10a, il proseguo di una visione

Di Andrea Maiellano
Snapdragon X2 domina Geekbench contro i chip x86
3

Smartphone

Snapdragon X2 domina Geekbench contro i chip x86

Di Antonello Buzzi
Huawei Store compie 6 anni! Pioggia di sconti, coupon e punti moltiplicati

Smartphone

Huawei Store compie 6 anni! Pioggia di sconti, coupon e punti moltiplicati

Di Dario De Vita
Nothing Phone (4a), scheda tecnica audace e prezzi contenuti

Smartphone

Nothing Phone (4a), scheda tecnica audace e prezzi contenuti

Di Andrea Maiellano
Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Smartphone

Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.