Covid-19%2C+un+bug+che+%28solo%29+Google+non+riesce+ancora+a+risolvere
cellulariit
/covid-19-app-tracciamento/amp/

Covid-19, un bug che (solo) Google non riesce ancora a risolvere

Published by
Antonino Gallo

La versione Android di Google e l’app di notifica dell’esposizione Covid-19 presentavano un difetto di privacy. Lo ha svelato la società di analisi della privacy AppCensus.

Covid Zone (Adobe Stock)

L’applicazione di notifica consentiva ad altre app preinstallate potenzialmente di vedere dati sensibili, incluso se qualcuno fosse stato in contatto con una persona risultata positiva al Covid-19.

Covid-19, AppCensus: il bug si risolve così

Covid-19 (Adobe Stock)

AppCensus ha segnalato per la prima volta la vulnerabilità a Google lo scorso febbraio, ma la società non è riuscita tutt’ora a risolverla” ha riferito The Markup.

LEGGI ANCHE >>> Offerte Vodafone, le eSIM sono attivabili anche online: cosa bisogna fare

Risolvere il problema sarebbe semplice come eliminare alcune righe di codice non essenziali – tuona Joel Reardon, co-fondatore e responsabile forense di AppCensus, sempre a The Markup. “È una soluzione così ovvia, ancora non capisco perché nessuno lo ha capito”.

LEGGI ANCHE >>> Vikings stagione 7 e spin-off: cosa succederà nei prossimi mesi

Google ha ammesso il bug. “Gli aggiornamenti per affrontare il problema sono in corso”. Parola di José Castañeda, un portavoce di Google in una dichiarazione inviata per e-mail a The Markup. “Siamo stati informati di un problema in cui gli identificatori Bluetooth erano temporaneamente accessibili a specifiche applicazioni a livello di sistema per scopi di debug. Per questo abbiamo immediatamente iniziato a implementare una soluzione per risolvere questo problema”.

Il sistema di notifica dell’esposizione funziona inviando segnali Bluetooth anonimi tra lo smartphone di un utente e altri cellulari che hanno il sistema attivato. Chiunque utilizza l’app ed è risultato positivo al Covid-19, può collaborare con le autorità sanitarie per inviare un avviso a tutti i telefoni con segnali corrispondenti registrati nella memoria del telefono.

Sugli smartphone Android, i dati di tracciamento del contatto vengono registrati nella memoria di sistema privilegiata, dove è inaccessibile alla maggior parte del software in esecuzione sul cellulare. Ma le app preinstallate dai produttori ottengono privilegi di sistema speciali, che consentirebbero loro di accedere a quei registri, mettendo a rischio i dati sensibili del tracciamento dei contatti. “Non ci sono comunque indicazioni – sottolinea Reardon – che le app abbiano effettivamente raccolto quei dati”.

I firmware di tracciamento dei contatti introdotti lo scorso aprile presentano una falla nella privacy, dunque. Ma solo sui device Android. Nessun rischio di esposizione dei dati personali, per il momento, sugli iPhone di Apple.

Published by
Antonino Gallo

Recent Posts

  • Notizie

WhatsApp, ora è in guai seri: la concorrenza arriva su iPhone e non ha bisogno di internet

È stata presentata la nuova applicazione di messaggistica che si pone come rivale di WhatsApp:…

42 minuti ago
  • App e Videogiochi

Chrome non è più sicuro, perchè cancellare ora tutte le password sarebbe la decisione giusta

Hai l'abitudine di salvare tutte le password che usi su internet dentro il browser e…

2 ore ago
  • Notizie

GPT‑5 sta arrivando: novità incredibili e perché il CEO di OpenAI ha detto “sono terrorizzato”

Incredibile novità vedrà protagonista la nuova versione di Chat GPT: cosa riuscirà a fare ancora?…

5 ore ago
  • App e Videogiochi

Quando cancello una chat su WhatsApp l’altro lo vede? Devi fare attenzione al dettaglio

Quando cancello una chat su WhatSapp l'altro lo vede? Questa è una domanda che in…

8 ore ago
  • App e Videogiochi

Rivoluzione WhatsApp, la chat vocale di gruppo è uno spasso, ecco come funziona

Da alcuni mesi WhatsApp ha introdotto la possibilità di effettuare la chat vocale di gruppo,…

9 ore ago
  • Notizie

SPID non sarà più gratis? Brutte notizie per milioni di italiani

Lo SPID non sarà più gratuito: bisognerà pagare un costo annuale e sempre più gestori…

10 ore ago