Visualizzazione post con etichetta Facebook. Mostra tutti i post
Visualizzazione post con etichetta Facebook. Mostra tutti i post

lunedì 3 marzo 2014

Prima tutti a parlare di whatsapp, adesso tutti a discutere dei limiti legali di whatsapp.

C'è voluta l'acquisizione di whtasapp da parte di facebook per portare questo strumento di messaggistica all'attenzione delle persone e verificarne i limiti legali.

Del resto un acquisizione milionaria (in dollari) come questa deve per forza poggiarsi su un business di mercato molto alto e con possibilità di sviluppo ancor maggiori, è inutile nascondersi dietro un dito oggi tutti sul mercato vogliono approdare con piattaforma esistenti o nuove sulle strutture di instant messaging e chiamate a basso costo.

Oggi però, in virtù del risalto mediatico dato all'acquisizione della maggiore piattaforma in tal senso, anche l'Unione Europea, si interessa alla cosa, noi diremmo finalmente si rende conto che su quel mercat c'erà la giungla, e anticipa nuove e più serie indagini per valutare le conseguenze dell'operazione sulla privacy.

Purtroppo adesso si va verso una nuova deriva legislativa che potrebbe apportare più danni della cura, infatti non essendo ancora entrato in vigore il regolamento europeo della privacy che dovrebbe uniformare almeno le linee guida in materia, paradossalmente tutti gli attuali 28 responsabili della protezione dei dati (europei) potrebbe aprire la sua indagine individuale.

Parliamoci chiaro meglio cosi che niente anche perchè qui si parla di basi di dati con numeri di telefono mail e quant'altro forse tra le più grandi al mondo.

Questa acquisizione ci da la possibilità di parlare della maggiore piattaforma di IM, ma ricordiamoci che non è l'unica e soprattutto questa tecnologia aumenterà con numeri significativi. Per il momento oltre a whatsapp la più famosa è Hangouts di google.

Adesso questa piattaforma si apre e si rivolge anche alla telefonia vera e propria e questa nuova impresa apre nuove frontiere legali, in alcuni casi completamente nuove.

Che qualcosa stia succedendo su questa piattaforma lo abbiamo potuto constatare nei giorni immediatamente successivi all'acquisizione di whatsapp da parte di facebook, infatti gli utenti hanno dovuto sopportare due giorni di blocco quasi totali, accompagnati già da messaggi deliranti che invitavano a mandare ulteriori messaggi alla rete per verificare i nuovi server.

Per il momento la politica di privacy di facebook come di whatsapp sono una falla inimmaginabile adesso speriamo che il garante, anzi i garanti si muovano nel gestire il tutto, per il momento ricordiamo a tutti che in Italia si sottosta al D.lgs 196/2003.


lunedì 9 dicembre 2013

Ancora furti di password.

Ancora furti di password, e ancora siamo in presenza di aziende che non curano adeguatamente la sicurezza dei dati dei propri utenti.

Stavolta ad informarci è SpiderLabs che ci informa di migliaia di credenziali per accedere a Facebook o Google.

SpiderLabs è un ottimo laboratorio di ricerca che fra i suoi studi monitorizza sempre la diffusione del codice della botnet Pony, ed è proprio da questa attività da segugio che hanno scovato un archivio di password e credenziali si parla da circa 2 milioni di identità. complete di tutto sino alle credenziali per i siti a pagamenti, shell e desktop remoti.

I siti più colpiti come ormai è normale che sia sono Facebook, Twitter, Gmail e Yahoo! le prime cinque posizioni della sfortunata classifica sono occupate dai domini collegati a queste quattro proprietà, largamente popolari tra il pubblico.

Come ormai prassi anche la botnet, in questione si installa tramite malware sui PC.

Ove mai ve ne fosse ancora bisogno, SpiderLabs ci informa anche che continuano le brutte abitudini delle persone ed infatti l'analisi dei dati rivela che le password più comuni sono ancora una volta quelle del tipo "123456", o "password", le cosidette password deboli.

Occorre quindi senza troppe filosofie cambiare immediatamente le proprie password.

giovedì 17 ottobre 2013

Creare una falsa identità ora è reato. Ma i social network hanno bisogno di una netiquette.

Creare un falso account, è di moda dire fake, con dati di altre persone adesso è reato. 

Esistono ormai dei censimenti attendibili che dimostrano che un profilo su tre è fasullo o quanto meno non è reale. Dopo il boom dei social network gli utenti hanno deciso in molti casi gioco forza, di tornare all'anonimato proprio per proteggere le discussioni, le foto, la voglia di condividere con gli altri.

Insieme ai falsi profili il cui intento è chiaro sta prendendo piede in modo consistente il furto d'identità cioè quegli account che ricreano con nomi, cognomi, foto e dati veri profili.

Oggi in molti diciamo finalmente, creare ed aprire un fake su un social network può comportare una condanna per sostituzione di persona  e conseguenti risarcimenti del danno: ci può essere anche l’aggravante nel caso di stalking, e soprattutto non occorre che ad essere falso sia l'account di un personaggio famoso, la legge è uguale per tutti.

Poco importa che questi falsi non sempre abbiano intenti pericolosi, ma che spesso nascano anche solo per interventi scherzosi, a prescindere dall'intento questa attività è reato. 

Ma soprattutto il reato è procedibile d’ufficio, quindi anche in assenza di denuncia da parte dell'offeso si può indagare e punire il colpevole. Naturalmente i rischi e la pena si aggravano a seconda dell'uso che si fa della falsa identità ad esempio se si usano frasi offensive si corre il rischi di essere condannati anche per diffamazione. 

Ma lasciando alla giurisprudenza la parte sulla sanzione e sul reato, è forse il caso di cominciare a parlare di netiquette sui social e nelle conversazioni che si creano.

Se le persone come detto prima, tornano all'anonimato è evidente che si è perso il senso della misura nel commentare i post degli altri. 

Occorre assolutamente far capire agli utenti dei social network che essere registrati e comunicare tramite facebook, twitter, msn o quello che sia, non autorizza a rispondere in modo inadeguato.

E' si oggi in tanti pensano che se non vuoi essere disturbato non ti iscrivi se sei li sei pubblico.


lunedì 14 ottobre 2013

Facebook e Google sferrano l'attacco facciamo un pò di chiarezza

Negli ultimi due mesi su facebook si aggira un "virus buono" che ha visto il moltiplicarsi dei post relativi alla privacy della propria immagine dei propri contenuti e delle proprio foto, è forse il caso di fare un pò di chiarezza in tal senso e cercare di convincerci che la propria privacy su facebook va si difesa, gestita e garantita, ma tutto ciò avviene prima di tutto cercando di scrivere, postare e condividere immagini delle quali poi nessuno abbia nuocere, perchè una volta postato qualcosa con qualsiasi tipo di privacy e filtro impostato questo è ormai in rete.

Un post con o senza immagini, con o senza frasi che contenga o meno un link, cosi come l'utente stesso rimarrà visibile nella ricerca da tutti, a meno di non aver effettivamente bloccato alcuni utenti da cui rimarrà nascosto. 

Mentre aspettiamo che facebook, fra qualche giorno, effettui le modifiche alla privacy sui nostri profili, Google va un passo avanti perché è seriamente intenzionata a vendere i commenti dei suoi utenti agli inserzionisti per aiutarli ad aumentare l'interesse attorno ai prodotti da questi pubblicizzati.

Quindi Grande G si prepara per il prossimo 11 novembre a modificare la gestione della privacy, rendendo possibile a terzi di usare il nostro nome, cognome, foto, scritti e post, insomma un primo passo verso il furto d'identità digitale in piena regola.

Ma almeno Grande G si è passato una mano sulla coscienza (sarebbe meglio dire sul portafoglio) e dichiara che permetterà agli utenti dei vari servizi di scegliere se cedere le proprie informazioni per fini pubblicitari o meno, ma qui la domanda sorge spontanea come farà? Gli utenti si accorgeranno che se non rispondono in modo negativo Grande G userà i dati e ...... Dobbiamo però almeno sperare che sia vero che non userà i dati dei minori di 18 anni.

Ma vediamo adesso invece nello specifico cosa e come cambia la nostra privacy. Facebook adesso provvederà alla a rimozione della funzionalità chi può leggere la tua timeline, non sostituendola con un controllo di privacy globale.  E quindi l'utente a meno di non aver bloccato delle persone da cui rimarrà non visibile sarà sempre e comunque rintracciabile nella ricerca da chiunque. Con questa nuova regola succede che tutto ciò che noi impostavamo per la nostra privacy a livello generale adesso sarà gestito nei singoli post. 

Qualcuno potrebbe obiettare " va beh basta saperlo e riesco comunque a proteggere i miei dati" si però attento perchè  creando falsi account, ed in facebook con le dovute proporzioni vi sono più falsi account del previsto, chiunque può  visualizzare i profili anche se un account "ufficiale" è stato bloccato.


mercoledì 18 settembre 2013

ALPITOUR Telenovella sconcertante e spiacevole ai danni dell'utente.

La società di viaggi italiana invece di contattare i propri clienti e scusarsi, cosa che rappresenterebbe il minimo sindacali della professionalità, ha dichiarato che nessun dato personale dei clienti è stato sottratto, il tutto sarebbe circoscritto alla pagina Facebook dell'azienda.

"Quello che è successo cliccando sui link postati in quei giorni non siamo in grado di dirlo con certezza".

Data questa dichiarazione siamo contenti che Alpitour organizzi viaggi e non sicurezza informatica,per un semplice motivo, vi facciamo infatti notare che dichiarano:
nessun dato sottratto 
ma poi dichiara 
cosa sia successo cliccando sulle foto non lo sappiamo.

Adesso Alpitorur dovrebbe spiegarci come possono dire che i dati sono salvi se non hanno capito cosa è successo?

Il problema è che i siti nascosti nelle foto pubblicate erano contenevano sw malware e codici exploit in grado di sfruttare alcune vulnerabilità dei browsers e che quindi essendo stati inventati per uno scopo preciso sono in grado di installare sul sistema dei malcapitati  (i clienti che si fidavano di Alpitour) software malevoli capaci di sottrarre dati personali, credenziali d'accesso,  numeri di carte di credito numeri di conti correnti e quant'altro detenuto nei dati.






martedì 17 settembre 2013

Attaccata Alpitour

Un altro attacco alla sicurezza informatica dei dati, stavolta è toccato ad Alpitour, violati dati di clienti e i dati degli amministratori del profilo Facebook della società.
Un attacco durato sembra due giorni,  per prelevare dati sensibili di oltre 20 mila clienti registrati che su quel sito prenotavano e pagavano viaggi online.

Il danno si è capito dopo poche ore, visto che per due giorni sono partiti falsi messaggi via Facebook con foto di spiagge mozzafiato che contenevano link a siti «malevoli» in grado potenzialmente di prelevare i dati dei conti bancari.

Fa molto stupore che sia stata bucata la pagina di facebook di Alpitour, violata da pirati informatici in grado di prelevare le chiavi di accesso dei moderatori della pagina per poi postare annunci su viaggi inesistenti con un’unica meta nascondere nelle foto il link a siti in grado di ........... è inutile continuare.

E' la prima volta in Italia, che un attacco sia riuscito a violare il profilo Facebook di una grande azienda, ma a questo punto la domanda sorge spontanea, ed in proposito Alpitour dovrebbe dare una risposta seria, come è possibile che questo gruppo abbia agito essendo in possesso delle credenziali di accesso? e come è possibile che questo attacco sia perdurato per due giorni, cosa facevano gli amministratori della pagina?

La notizia è molto più grave dell'ilarità che può suscitare, perchè qui al di la dei dati privati ci sono oltre 20 mila potenziali clienti a cui sono state carpite password di conti correnti e carte di credito. 
Inutile dire che la società nega che vi sia stato furto di dati dei clienti, ma è anche inutile dire che viene difficile crederci.

Per chi è appassionato di telenovelle inizia adesso lo scarica barile tra Alpitour e Facebook su chi abbia agito in ritardo, La società di viaggi infatti accusa facebook di lentezza nel chiudere la pagina anche dopo che la società del social network era stata avvisata. 
In tanto Alpitour si limita a dire che non vi sono danni mentre forse occorrerebbe avvisare i clienti su come agire adesso per mettere in sicurezza i propri dati, e qualche consiglio se pur minimo lo diamo noi:
cambiare le password di accesso ai siti
cambiare dove possibile le password del conto bancario
Contattare la banca e l'istituto detentore della carta di credito (occorre anche raccomandata con ricevuta di ritorno) per avvisare di non pagare spese che non abbiano una certezza nell'operazione.

Noi comunque vi terremo informati