Anche i parental control rappresentano un rischio per la sicurezza dei nostri bambini
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x120
Banner Ancharia Mobile 1
Anche i parental control rappresentano un rischio per la sicurezza dei nostri bambini

Anche i parental control rappresentano un rischio per la sicurezza dei nostri bambini

Redazione RHC : 4 Luglio 2022 07:00

Con oltre 85 milioni di download, le app di monitoraggio dei bambini consentono ai genitori di spiare i propri figli anche se queste, purtroppo, contengono persino collegamenti a siti Web dannosi.

La sorveglianza dei bambini è un’arma a doppio taglio, mostra un nuovo studio di Cybernews. Se i genitori utilizzano la tecnologia digitale per farlo, anche le app possono raccogliere i loro dati. Inoltre, le applicazioni di sicurezza non soddisfano sempre gli standard più elevati.

Secondo i risultati dello studio, gli esperti sono giunti alla conclusione che nessuna delle dieci popolari applicazioni di Google Play progettate per tenere traccia di quello che fanno i bambini può ricevere il punteggio più alto nella categoria della privacy.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Ciascuna delle app studiate ha oltre un milione di download, con la più popolare che ha oltre 50 milioni di download.

I ricercatori hanno utilizzato il popolare Mobile Security Framework (MobSF) open source per valutare le applicazioni. La valutazione della sicurezza è stata effettuata su una scala a 100 punti, dove 100 è il punteggio più alto desiderato. 

Il punteggio sulla privacy di MobSF da un ordine alfabetico da A a F, dove A è il punteggio più alto desiderato.

Sette app su dieci sono state classificate B per la privacy, con altre due classificate C. Phone Tracker By Number (6,28), con oltre 50 milioni di download, ha ricevuto il punteggio più basso ed è stata considerata una “minaccia critica”.

L’applicazione scambia i Broadcast Receivers – componenti Android che consentono all’applicazione di rispondere ai messaggi dal sistema operativo o da altre applicazioni. Cioè, un’applicazione arbitraria sul dispositivo può accedere a Phone Tracker By Number e, ad esempio, estrarre da esso i dati sui movimenti del bambino.

A causa dell’implementazione non sicura dell’elaborazione dei certificati SSL, l’applicazione è vulnerabile agli attacchi man-in-the-middle (MITM). In altre parole, gli aggressori possono intercettare il suo traffico.

Sono vulnerabili agli attacchi MITM anche

  • Family Locator
  • GPS Tracker & Find Your Phone App (5.29.2) con oltre 10 milioni di download,
  • Family GPS tracker KidsControl (k5.3.6) con oltre 1 milione di download
  • FamiSafe: Parental Control App (5.7). .0.204) con oltre 1 milione di download.

Ironia della sorte, le app di monitoraggio dei bambini studiate dai ricercatori contengono tracker che raccolgono dati sia dai bambini stessi che dai loro genitori. Se un bambino invia una foto intima a qualcuno, l’app avrà accesso ad essa.

Tutte le applicazioni studiate contengono chiavi API incorporate, per le quali gli hacker possono sempre farne abuso. Quattro delle app contengono anche collegamenti potenzialmente dannosi che potrebbero portare a siti pericolosi.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
888: il data-leaker seriale! L’outsider del darkweb che ha costruito un impero di dati rubati
Di Luca Stivali - 02/12/2025

Nel panorama dei forum underground esistono attori che operano in modo episodico, alla ricerca di un singolo colpo mediatico, e altri che costruiscono nel tempo una pipeline quasi industriale di comp...

Immagine del sito
Anatomia di una Violazione Wi-Fi: Dalla Pre-connessione alla Difesa Attiva
Di Francesco Demarcus - 02/12/2025

Nel contesto odierno, proteggere una rete richiede molto più che impostare una password complessa. Un attacco informatico contro una rete wireless segue un percorso strutturato che evolve dal monitor...

Immagine del sito
La verità scomoda sul DPO: il problema non è l’IT… è proprio lui!
Di Stefano Gazzella - 02/12/2025

Il DPO, ma anche il consulente privacy, interagisce in modo significativo con il mondo dell’IT. Purtroppo non sempre lo fa in modo corretto, soprattutto perché alcuni falsi miti provocano quel rumo...

Immagine del sito
Durov avverte: “È finita! Addio Internet libero” — L’urlo che sta facendo tremare l’Europa
Di Sandro Sana - 02/12/2025

Il post 462 del canale ufficiale di Durov ha attivato subito la “modalità urlo”: “Fine dell’internet libero. L’internet libero sta diventando uno strumento di controllo”. Niente auguri pe...

Immagine del sito
Nuova ondata di PhaaS: KrakenBite lancia 5 pagine false per banche marocchine
Di Redazione RHC - 01/12/2025

Il mercato clandestino del cybercrime continua a evolversi rapidamente, alimentato da gruppi specializzati che progettano e vendono strumenti per truffe digitali sempre più sofisticate. Tra questi, u...