Redazione RHC : 25 Aprile 2020 11:42
Un’app per monitoraggio del COVID-19 olandese, ha fatto rilevare delle falle di #sicurezza che hanno diffuso i dati degli #utenti, in quanto il suo #codice era disponibile in licenza #opensource.
Nella fretta di pubblicare il codice #online, gli #sviluppatori hanno però fatto trapelare (probabilmente in modo accidentale) 200 nomi, e-mail e #password crittografate da un’altra app a cui era collegata, secondo il sito locale RTL Nieuws, questo proprio perché il codice è risultato analizzabile dalla comunità scientifica.
L’incidente mette in evidenza i potenziali rischi per la #sicurezza e per la #privacy associati ad uno sviluppo serrato e “frettoloso” di queste APP e, quanto possa essere importante, visti i dati in gioco, distribuire il codice sorgente in licenza #opensource.
CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"?
Conosci il nostro corso sul cybersecurity awareness a fumetti?
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Tutto questo mentre diversi gruppi a tutela della privacy hanno già ribadito che un rilassamento del #GDPR potrebbe essere utilizzato da alcuni #governi per inaugurare una nuova era di #sorveglianza digitale di massa.
#redhotcyber #cybersecurity #coronavirus #COVID19 #tracciamento #immuni #nsa #datagate #prism #tempora
https://www.infosecurity-magazine.com/news/covid19-tracing-app-leaks-user/
Il mondo dei supercomputer è entrato nell’era dell’exascale computing. La classifica TOP500 di giugno per il 2025 ha registrato tre sistemi americani ai vertici, un debutto clamoroso dall’Europ...
Il team di Darklab, la community di esperti di threat intelligence di Red Hot Cyber, ha individuato un annuncio sul marketplace del dark web “Tor Amazon”, l’analogo criminale del celebre e-comme...
Microsoft ha ufficialmente reso pubblico il codice sorgente della sua prima versione di BASIC per il processore MOS 6502, che per decenni è esistito solo sotto forma di fughe di notizie, copie da mus...
Dopo una lunga pausa estiva, nella giornata di ieri il CERT-AgID ha pubblicato un nuovo avviso su una nuova campagna MintsLoader, la prima dopo quella registrata lo scorso giugno. Rispetto alle preced...
Un avanzato sistema di backdoor associato al noto gruppo di cyber spionaggio russo APT28 permette ai malintenzionati di scaricare dati, caricare file e impartire comandi su pc infettati. Questo sistem...