
La rete di telefonia mobile indiana #Jio, ha implementato #connessioni #mobili #superveloci in tutto il paese e ha rilasciato la sua #app di controllo dei #sintomi in #India alla fine di marzo per aiutare a monitorare l’andamento delle infezioni da coronavirus.
Ma un #ricercatore di #sicurezza ha identificato che per un certo periodo Jio ha trasmesso i dati su un #database disponibile su #Internet, accessibile senza #password.
Il database conteneva “milioni di registri risalenti a metà aprile”, tra cui età, #genere e dettagli delle persone Indiane, ma anche Americane e del Regno Unito che avevano scaricato l’#APP.
Jio ha affermato di aver preso provvedimenti immediati per risolvere la vulnerabilità una volta informata.
Tutto questo (e non è il primo caso) evidenzia che sviluppare velocemente le cose, o svilupparle senza una sicurezza integrata, può portare a gravi compromissioni e in particolare, in questo caso, si tratta dei dati personali e sanitari degli utenti.
Quindi, quando ti viene chiesto di installare un’app di controllo dei sintomi da covid, pensa due volte a ciò che condividi con essa.
#redhotcyber #cybersecurity #immuni #covid #coronavirus
https://cybernews.com/news/coronavirus-symptom-apps-are-already-showing-their-security-problems/
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


Un nuovo strumento AI è apparso sul dark web e ha rapidamente attirato l’attenzione degli esperti di sicurezza, e non per le migliori ragioni. Si tratta di un servizio di intelligenza artificiale chiamato DIG AI,…

La popolare app video TikTok si è trovata al centro di un nuovo scandalo per violazioni delle normative europee sulla protezione dei dati. È stato scoperto che il servizio traccia le attività degli utenti non…

L’ex primo ministro israeliano Naftali Bennett ha ammesso che il suo account Telegram è stato hackerato, sebbene il suo dispositivo non sia stato compromesso. Ha fatto l’annuncio in seguito alle segnalazioni di un iPhone hackerato…

Una falla zero-day critica nei dispositivi Cisco Secure Email Gateway e Cisco Secure Email and Web Manager sta facendo tremare i ricercatori di sicurezza. Con oltre 120 dispositivi vulnerabili già identificati e sfruttati attivamente dagli…

Negli ultimi mesi, una domanda sta emergendo con sempre maggiore insistenza nei board aziendali europei: il cloud statunitense è davvero sicuro per tutte le aziende? Soprattutto per quelle realtà che operano in settori strategici o…