{"id":15448,"date":"2019-05-31T06:51:03","date_gmt":"2019-05-31T14:51:03","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2019\/05\/31\/news-9197\/"},"modified":"2019-05-31T06:51:03","modified_gmt":"2019-05-31T14:51:03","slug":"news-9197","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/05\/31\/news-9197\/","title":{"rendered":"Il bug di Twitter che fa trapelare i dati sulla posizione degli utenti iOS"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/05\/twitter_ios.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Fri, 17 May 2019 06:55:31 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Luned\u00ec, <a href=\"https:\/\/help.twitter.com\/en\/location-data-collection\">Twitter ha dichiarato<\/a> di aver fatto uno scivolone: ha erroneamente raccolto e condiviso i dati di localizzazione di alcuni account con uno dei suoi partner, anche se l\u2019utente non aveva optato per la condivisione dei dati.<\/p>\n<p>Il bug, che riguarda solo alcuni utenti di Twitter, \u00e8 gi\u00e0 stato risolto.<\/p>\n<p>Ha coinvolto inavvertitamente la raccolta e la condivisione di dati sulla posizione a livello di codice postale o citt\u00e0. L&#8217;errore riguardava in particolare alcune persone che utilizzavano pi\u00f9 di un account Twitter su iOS e che avevano optato per l&#8217;uso della precisa funzione di localizzazione in uno di quegli account. Secondo la societ\u00e0, sui dispositivi interessati, la condivisione dei dati sulla posizione si \u00e8 riversata accidentalmente da un account attivato ad altri account non abilitati sullo stesso dispositivo.<\/p>\n<p>Twitter ha dichiarato a <a href=\"https:\/\/www.engadget.com\/2019\/05\/13\/twitter-ios-location-bug-privacy\/\">Engadget<\/a> che sono stati i suoi dipendenti a scoprire il problema tecnico.<\/p>\n<p>Twitter inoltre ha affermato che intendeva rimuovere i dati sulla posizione dai campi inviati a un partner fidato nel corso di un processo pubblicitario noto come real-time bidding. Non \u00e8 andata come previsto. Il partner non ha potuto vedere le posizioni precise e non ha potuto ottenere nulla pi\u00f9 che un codice postale o una citt\u00e0 &#8211; un&#8217;area equivalente a 5 km quadrati, ha precisato Twitter.<\/p>\n<p>Il partner non ha potuto avere visibilit\u00e0 su un indirizzo preciso o mappare i movimenti degli utenti con esattezza.<\/p>\n<p>Comunque, anche se i dati sulla posizione erano piuttosto confusi, non avrebbero mai dovuto essere raccolti, o condivisi. Inoltre questo significa che i dati di coloro che utilizzano Twitter per iOS raccolti inavvertitamente, potrebbero essere stati condivisi da Twitter con un partner pubblicitario.<\/p>\n<p>Twitter ha dichiarato che il partner in questione ha avuto i dati nel suo sistema solo per un breve periodo: sono gi\u00e0 stati eliminati come parte delle normali procedure di gestione dei dati dell&#8217;azienda.<\/p>\n<h2>Quanti utenti, per quanto tempo, quando?<\/h2>\n<p>L&#8217;annuncio di Twitter non si \u00e8 dilungato molto sui particolari. Non ha rivelato il numero di utenti interessati dal bug, n\u00e9 per quanto tempo e non ha definito il partner con cui ha condiviso i dati.<\/p>\n<p>Twitter ha rivelato un altro problema di privacy a gennaio quando ha riferito di un bug che, in determinate circostanze, ha trasformato <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/01\/21\/twitter-bug-exposed-some-android-private-tweets-to-public-view\/\">tweet privati in pubblici su Twitter<\/a> per Android. Quel bug \u00e8 passato inosservato per quattro anni, a partire da novembre 2014.<\/p>\n<p>Secondo Twitter il bug ha disabilitato l&#8217;impostazione &#8220;Proteggi i tuoi tweet&#8221; per gli utenti Android se sono state apportate alcune modifiche all&#8217;account. In particolare, agli utenti di Android \u00e8 stato detto che sarebbe stato opportuno controllare le loro impostazioni se hanno cambiato l&#8217;indirizzo email associato al proprio account durante quel lasso di tempo.<\/p>\n<h2>Gli utenti sono stati avvisati<\/h2>\n<p>Twitter ha affermato di aver gi\u00e0 avvisato gli utenti i cui account sono stati compromessi del fatto che il bug di condivisione dei dati di localizzazione \u00e8 stato corretto. Ha invitato gli utenti a verificare le proprie impostazioni sulla privacy per assicurarsi di condividere solo i dati che si desidera effettivamente che Twitter veda, e ha dichiarato di essere &#8220;molto dispiaciuta&#8221; di quanto \u00e8 avvenuto.<\/p>\n<p>Twitter comunica inoltre che chi avesse qualche quesito in merito all\u2019accaduto, pu\u00f2 mettersi in contatto con il suo Office of Data Protection attraverso questo modulo.<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/McrnwAjyxAE\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/05\/twitter_ios.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Fri, 17 May 2019 06:55:31 +0000<\/strong><\/p>\n<p>Scivolone di Twitter che ha erroneamente raccolto e condiviso i dati di localizzazione di alcuni account con uno dei suoi partner.&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/McrnwAjyxAE&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19880,10480,10554,5897,454],"class_list":["post-15448","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-attualita","tag-ios","tag-mobile","tag-privacy","tag-twitter"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/15448","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=15448"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/15448\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=15448"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=15448"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=15448"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}