Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di AirDrop e Quick Share: come l’Europa sta smontando gli ecosistemi AirDrop e Quick Share: come l’Europa sta smontando gli eco...
Immagine di Dal basic al premium: il Black Friday Motorola è qui per te Dal basic al premium: il Black Friday Motorola è qui per te...

Neon va offline dopo aver violato la privacy degli utenti

App di registrazione chiamate Neon rimossa dagli App Store per un grave bug di sicurezza che permetteva l'accesso ai dati di tutti gli utenti

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 26/09/2025 alle 09:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Neon, l'applicazione diventata virale perché prometteva di monetizzare le chiamate telefoniche degli utenti vendendone le registrazioni alle aziende di intelligenza artificiale, ha vissuto una parabola da record, passando dall'essere un fenomeno virale con 75.000 download in un solo giorno, a un caso di studio sulla vulnerabilità dei dati personali nell'era dell'AI.

L'idea alla base di Neon appariva seducente nella sua semplicità: registrare automaticamente le proprie telefonate e ricevere un compenso per ogni conversazione, contribuendo all'addestramento di modelli di intelligenza artificiale. In una settimana, l'app aveva scalato la classifica delle applicazioni gratuite più scaricate su iPhone, conquistando migliaia di utenti attratti dalla prospettiva di guadagnare denaro semplicemente parlando al telefono.

Tuttavia, dietro questa facciata di innovazione si nascondeva una falla di sicurezza così elementare da risultare sconcertante. I server dell'applicazione non implementavano alcun controllo per impedire agli utenti di accedere ai dati altrui, trasformando ogni chiamata registrata in un contenuto potenzialmente accessibile a chiunque sapesse dove cercare.

Anatomia di una vulnerabilità

La scoperta della vulnerabilità è avvenuta durante dei test di routine utilizzando strumenti di analisi del traffico di rete. Creando un account utente e analizzando le comunicazioni tra l'app e i suoi server, i ricercatori hanno identificato come il sistema gestisse le registrazioni delle chiamate. Quello che inizialmente doveva essere un semplice test funzionale si è trasformato in una rivelazione inquietante: l'architettura backend consentiva l'accesso indiscriminato ai dati di tutti gli utenti.

La falla non si limitava alle sole registrazioni audio. I server esponevano anche le trascrizioni complete delle conversazioni, i metadati delle chiamate inclusi i numeri di telefono di entrambi gli interlocutori, la durata delle chiamate e i compensi generati. Ogni elemento che costituisce l'ecosistema digitale di una conversazione privata era accessibile attraverso semplici manipolazioni delle richieste al server.

La privacy degli utenti trasformata in un database pubblico

L'analisi di alcuni file audio e trascrizioni ha rivelato un ulteriore aspetto problematico: diversi utenti sembravano utilizzare l'app per registrare conversazioni segrete con persone ignare, motivati dalla possibilità di monetizzare questi contenuti. Una pratica che solleva questioni etiche e legali significative, considerando che solo l'utente dell'app veniva registrato, non necessariamente con il consenso dell'altro interlocutore.

La reazione del fondatore

Alex Kiam, fondatore di Neon, ha reagito prontamente alla segnalazione della vulnerabilità decidendo di sospendere immediatamente i server dell'applicazione. La sua comunicazione agli utenti, tuttavia, ha adottato un approccio diplomatico che ometteva deliberatamente i dettagli più compromettenti della situazione. L'email inviata ai clienti parlava genericamente di "ulteriori livelli di sicurezza" da implementare durante un periodo di "crescita rapida", senza mai menzionare l'esistenza della falla di sicurezza o l'esposizione effettiva dei dati personali.

Questa gestione della comunicazione di crisi evidenzia un pattern comune nel settore tecnologico, dove le aziende tendono a minimizzare pubblicamente l'entità delle vulnerabilità scoperte nei loro sistemi. Kiam non ha fornito dettagli su eventuali revisioni di sicurezza condotte prima del lancio dell'app, né ha chiarito se l'azienda disponga di sistemi di logging sufficienti per determinare in quanti abbiano scoperto e sfruttato la vulnerabilità.

Il caso Neon si inserisce in un contesto più ampio di problematiche di sicurezza che affliggono regolarmente gli app store. Recentemente, applicazioni popolari come Tea, un'app di dating, hanno subito violazioni che hanno esposto documenti di identità degli utenti, mentre app consolidate come Bumble e Hinge sono state sorprese a rivelare la posizione geografica dei loro utilizzatori. Questa frequenza di incidenti solleva interrogativi sull'efficacia dei processi di revisione implementati da Apple e Google per le loro piattaforme.

Fonte dell'articolo: techcrunch.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dal basic al premium: il Black Friday Motorola è qui per te

Sponsorizzato

Dal basic al premium: il Black Friday Motorola è qui per te

Di Dario De Vita
AirDrop e Quick Share: come l’Europa sta smontando gli ecosistemi
6

Smartphone

AirDrop e Quick Share: come l’Europa sta smontando gli ecosistemi

Di Andrea Maiellano
Frodi telefoniche, primi risultati del nuovo scudo AgCom
3

Smartphone

Frodi telefoniche, primi risultati del nuovo scudo AgCom

Di Antonello Buzzi
Addio ChromeOS: Google punta forte su Aluminium OS

Smartphone

Addio ChromeOS: Google punta forte su Aluminium OS

Di Antonello Buzzi
Sotto i 100€ per gli AirPods 4? Questo Black Friday supera ogni aspettativa

Black Friday

Sotto i 100€ per gli AirPods 4? Questo Black Friday supera ogni aspettativa

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.