
Lo scorso anno, il procuratore generale dell’Arizona ha fatto causa a Google per aver raccolto illegalmente dati sulla posizione dagli utenti Android, anche dopo che avevano rinunciato a tale raccolta di dati. Questo lo abbiamo riportato ieri in una news.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ma secondo le prove e le testimonianze rilasciate di recente dai dipendenti di Google, la società ha intenzionalmente reso difficile (e in alcuni casi impossibile) per gli utenti trovare o comprendere le opzioni per disattivare il rilevamento della posizione. Oltre a ciò, le prove indicano che Google ha continuato a raccogliere dati sulla posizione con altri mezzi, associandoli agli utenti per ottenere lo stesso livello di precisione.
I documenti recentemente non sigillati descrivono un deliberato disprezzo per la privacy degli utenti all’interno del team di Google Maps. Un esempio particolarmente eclatante è stato quando Google ha riprogettato il suo menu delle impostazioni per rendere più difficile la ricerca dei controlli sulla privacy. Secondo i nuovi documenti probatori, Google considerava quelle persone che utilizzavano le opzioni sulla privacy come un “problema”.
Utilizzando una combinazione di dati raccolti dall’uso dei telefoni Android, dall’accesso ad app a marchio Google come Google Maps e persino ad app di terze parti che condividono costantemente informazioni con Google, l’azienda è stata (e forse è ancora) in grado di creare interi profili utente con posizioni e luoghi di lavoro e delle case nelle quali vivono.
I documenti hanno delineato i modi in cui Google potrebbe aver utilizzato modi più complessi per valutare la posizione di un utente, anche quando quell’utente aveva rinunciato con successo alla raccolta diretta dei dati.
Una slide del 2014 descriveva una situazione in cui Google sapeva che due utenti erano nella stessa casa ed estrapolava i loro indirizzi in base a Google Maps e all’utilizzo del Wi-Fi anche se entrambi avevano esplicitamente disattivato il rilevamento della posizione, o nel menu delle impostazioni principali di Android o tramite il messaggio di monitoraggio di Google.com su iOS.
Il grande Bruce Schneier diceva “il modello di internet è la sorveglianza”.
Questo lo diceva nel 2014. Molte persone lo stanno scoprendo solamente ora.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…
VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…
Cyber ItaliaNel panorama italiano ed europeo della cybersecurity, poche collaborazioni riescono a combinare visione educativa, realismo tecnico e impatto sulla community con la stessa efficacia della partnership annunciata tra Red Hot Cyber e Hack The Box…
Cyber ItaliaLa PEC inviata da Agenzia per la Cybersicurezza Nazionale a tutti i soggetti NIS2, con il richiamo all’aumento della minaccia in vista di Milano–Cortina 2026, è formalmente corretta, tecnicamente condivisibile e concettualmente inattaccabile. Il problema,…