<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gianni Amato &#187; privacy</title>
	<atom:link href="http://www.gianniamato.it/category/privacy/feed" rel="self" type="application/rss+xml" />
	<link>http://www.gianniamato.it</link>
	<description>Il primo fondamento della sicurezza non e&#039; la tecnologia. E&#039; l&#039;attitudine mentale.</description>
	<lastBuildDate>Wed, 01 Feb 2012 17:55:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Offerte e Servizi Vantaggiosi per lo Spam</title>
		<link>http://www.gianniamato.it/2012/01/offerte-e-servizi-vantaggiosi-per-lo-spam.html</link>
		<comments>http://www.gianniamato.it/2012/01/offerte-e-servizi-vantaggiosi-per-lo-spam.html#comments</comments>
		<pubDate>Mon, 09 Jan 2012 12:51:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[howto]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[buyleadsss]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2175</guid>
		<description><![CDATA[Gli account Gmail sono sempre più preziosi: 5 Million Gmail Emails $150.00 30 Million Yahoo Emails $250.00 E con soli $99.00 al mese potrete Salient Features: Sends 300,000 Emails Per Day 2000 Emails Per Shot All emails are delivered to Inbox &#8230; <a href="http://www.gianniamato.it/2012/01/offerte-e-servizi-vantaggiosi-per-lo-spam.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.gianniamato.it/wp-content/uploads/2012/01/buyleadsss_com.png"><img class="alignnone size-large wp-image-2176" title="buyleadsss_com" src="http://www.gianniamato.it/wp-content/uploads/2012/01/buyleadsss_com-577x1024.png" alt="" width="577" height="1024" /></a></p>
<p>Gli account Gmail sono sempre più <a href="http://buyleadsss.com/" target="_blank">preziosi</a>:</p>
<blockquote>
<ul>
<li>5 Million Gmail Emails $150.00</li>
<li>30 Million Yahoo Emails $250.00</li>
</ul>
</blockquote>
<p>E con soli $99.00 al mese <a href="http://buyleadsss.com/sending-tools/php-inbox-mailer/php-inbox-mailer-1-month-account.html" target="_blank">potrete</a></p>
<blockquote><p>Salient Features:</p>
<ol>
<li>Sends 300,000 Emails Per Day</li>
<li>2000 Emails Per Shot</li>
<li>All emails are delivered to Inbox to major domains like hotmail.com, yahoo.com, gmail.com, gmail.com and others. Guaranteed.</li>
<li>Your own PHP Mailer + Password Protected for security.</li>
<li>No SMTP Required.</li>
<li>Your IP is hidden for anonymity.</li>
</ol>
</blockquote>
<p>Insomma, basta disporre di un budget di circa $300.00 per cominciare (bene).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/01/offerte-e-servizi-vantaggiosi-per-lo-spam.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Lezione di Cory Doctorow</title>
		<link>http://www.gianniamato.it/2012/01/la-lezione-di-cory-doctorow.html</link>
		<comments>http://www.gianniamato.it/2012/01/la-lezione-di-cory-doctorow.html#comments</comments>
		<pubDate>Mon, 09 Jan 2012 12:37:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[privacy]]></category>
		<category><![CDATA[copyright]]></category>
		<category><![CDATA[cory doctorow]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[pirateria]]></category>
		<category><![CDATA[video]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=2178</guid>
		<description><![CDATA[La versione con i sottotitoli in italiano è disponibile qui]]></description>
			<content:encoded><![CDATA[<p><iframe src="http://www.youtube.com/embed/HUEvRyemKSg?rel=0" frameborder="0" width="560" height="315"></iframe></p>
<p>La versione con i sottotitoli in italiano è disponibile <a href="http://www.universalsubtitles.org/en/videos/GmpBuHzEX8Jc/it/218446/" target="_blank">qui</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2012/01/la-lezione-di-cory-doctorow.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estorsioni via Flickr</title>
		<link>http://www.gianniamato.it/2011/09/estorsioni-via-flickr.html</link>
		<comments>http://www.gianniamato.it/2011/09/estorsioni-via-flickr.html#comments</comments>
		<pubDate>Sun, 04 Sep 2011 18:57:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[privacy]]></category>
		<category><![CDATA[truffa]]></category>
		<category><![CDATA[flickr]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=1976</guid>
		<description><![CDATA[E&#8217; la seconda volta che ho a che fare con episodi che riguardano estorsione di denaro a causa di violazione del diritto di autore su flickr. Ragione per cui ho deciso di scrivere questo post con lo scopo di avvisare &#8230; <a href="http://www.gianniamato.it/2011/09/estorsioni-via-flickr.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img title="flickr" src="http://l.yimg.com/g/images/it-it/flickr-yahoo-logo.png" alt="flickr" /></p>
<p>E&#8217; la seconda volta che ho a che fare con episodi che riguardano estorsione di denaro a causa di violazione del diritto di autore su flickr. Ragione per cui ho deciso di scrivere questo post con lo scopo di avvisare gli utenti di questo particolare genere di truffa. Ecco in breve come funziona.</p>
<ul>
<li>I truffatori cercano su internet, sui blog in particolare, pubblicazioni di foto prelevate da flickr (ancora meglio se sul post non viene riportata la fonte della foto).</li>
<li>Prelevano la foto dal sito (o blog che sia) e la caricano sul proprio account flickr <strong>cambiandone la data di scatto e di caricamento</strong>.</li>
<li>Le impostazioni di licenza vengono settate a &#8220;<strong>Tutti i diritti riservati</strong>&#8220;</li>
<li>Immediatamente dopo contattano la vittima con una mail formale in cui viene descritta la violazione dei termini di licenza seguita da una richiesta in denaro per metterci una pietra sopra. Concludono la mail con la minaccia di agire per vie legali qualora la vittima si rifiuti di versare la somma (che si aggira intorno ai 100$) sul conto corrente indicato nella mail entro 10 giorni.</li>
</ul>
<p>Nel primo caso non ha funzionato, e la cosa è scemata nel nulla dopo una serie di email in cui il truffatore cercava di mediare il riscatto, ma nel secondo <a title="TinEye Reverse Image Search" href="http://www.tineye.com/" target="_blank">tineye.com</a> ha trovato la fonte originale della foto su flickr, soggetta a una licenza &#8220;<em>Creative Commons 2.0</em>&#8221; (per cui l&#8217;unico reato commesso dall&#8217;utente sarebbe stato quello di non aver citato la fonte) e non &#8220;<em>Tutti i diritti riservati</em>&#8221; come aveva riportato il truffatore sul suo account flickr.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2011/09/estorsioni-via-flickr.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Anonymous nella Cassetta della Posta</title>
		<link>http://www.gianniamato.it/2011/09/anonymous-nella-cassetta-della-posta.html</link>
		<comments>http://www.gianniamato.it/2011/09/anonymous-nella-cassetta-della-posta.html#comments</comments>
		<pubDate>Thu, 01 Sep 2011 13:53:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[privacy]]></category>
		<category><![CDATA[anonymous]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=1967</guid>
		<description><![CDATA[L&#8217;immagine che vedete è la scansione del volantino che un mio collega ha trovato oggi nella cassetta della posta. Non via email ma via posta tradizionale.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.gianniamato.it/wp-content/uploads/2011/09/Anonymous.jpg"><img class="alignnone size-full wp-image-1968" style="border-width: 1px; border-color: black; border-style: solid;" title="Anonymous" src="http://www.gianniamato.it/wp-content/uploads/2011/09/Anonymous.jpg" alt="" width="276" height="358" /></a></p>
<p style="text-align: justify;">L&#8217;immagine che vedete è la scansione del <a title="Foto volantino" href="http://twitpic.com/6ee68u" target="_blank">volantino</a> che un mio collega ha trovato oggi nella cassetta della posta. Non via email ma <strong>via posta tradizionale</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2011/09/anonymous-nella-cassetta-della-posta.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CNAIPIC forse non erano tutti dati riservati?</title>
		<link>http://www.gianniamato.it/2011/07/cnaipic-forse-non-erano-tutti-dati-riservati.html</link>
		<comments>http://www.gianniamato.it/2011/07/cnaipic-forse-non-erano-tutti-dati-riservati.html#comments</comments>
		<pubDate>Mon, 25 Jul 2011 22:55:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[privacy]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[cnaipic]]></category>
		<category><![CDATA[lulzsec]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=1881</guid>
		<description><![CDATA[Probabilmente pescandone una a caso avrò beccato proprio quella finita nel calderone dei dati &#8220;sottratti&#8221; al CNAIPIC, ma informazioni di questo tipo &#8220;Manuale applicativo Strategie di acquisizione ICT&#8221; già disponibili tra le pagine di Formez PA non mi risulta siano così &#8230; <a href="http://www.gianniamato.it/2011/07/cnaipic-forse-non-erano-tutti-dati-riservati.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Probabilmente pescandone una a caso <a href="http://twitter.com/#!/guelfoweb/status/95468149385867264" target="_blank">avrò beccato</a> proprio quella finita nel calderone dei dati &#8220;sottratti&#8221; al CNAIPIC, ma informazioni di questo tipo &#8220;<em>Manuale applicativo Strategie di acquisizione ICT</em>&#8221; già <a title="Formez PA" href="http://goo.gl/HZ2CL" target="_blank">disponibili</a> tra le pagine di Formez PA non mi risulta siano così riservati.</p>
<p>Qualora lo fossero stati non sarebbero reperibili così facilmente su internet.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2011/07/cnaipic-forse-non-erano-tutti-dati-riservati.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La moda di pubblicare su Pastebin</title>
		<link>http://www.gianniamato.it/2011/07/la-moda-di-pubblicare-su-pastebin.html</link>
		<comments>http://www.gianniamato.it/2011/07/la-moda-di-pubblicare-su-pastebin.html#comments</comments>
		<pubDate>Mon, 25 Jul 2011 10:37:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[privacy]]></category>
		<category><![CDATA[pastebin]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=1873</guid>
		<description><![CDATA[Pastebin.com esiste da 5 anni ma solo da pochi mesi noto un grande interesse da parte degli utenti nel pubblicare su questo sito annunci e informazioni riservate che si desidera far conoscere al mondo. E quando parlo di utenti non mi &#8230; <a href="http://www.gianniamato.it/2011/07/la-moda-di-pubblicare-su-pastebin.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a title="Pastebin" href="http://pastebin.com/" target="_blank">Pastebin.com</a> esiste da 5 anni ma solo da pochi mesi noto un grande interesse da parte degli utenti nel pubblicare su questo sito annunci e informazioni riservate che si desidera far conoscere al mondo. E quando parlo di utenti non mi riferisco solo agli attivisti, anche se credo fortemente che questa moda sia stata lanciata da loro.</p>
<p>Fino a qualche tempo fa veniva a conoscenza di determinate informazioni solo chi frequentava appositi forum o canali irc. Questi luoghi non sono morti, anzi, continuano ad essere popolati con la frequenza di una volta. Ma oggi, a differenza di prima, pare che si stia facendo sempre più forte la necessità di rendere accessibile a tutti le informazioni sottratte ai big. Questo è un segnale forte, segno che qualcosa sta cambiando.</p>
<p>Giusto per rendere l&#8217;idea: <a href="http://pastebin.com/t6WmgVdD" target="_blank">questa è recente</a>, mentre questa dork mostra le pagine indicizzate <a href="http://www.google.com/search?q=hacked+site:pastebin.com" target="_blank">hacked site:pastebin.com</a>. Per una ricerca più affinata è sufficiente inserire le giuste keyword nel motore di ricerca interno al sito Pastebin.</p>
<p>Aggiornamento: LulzSec e Anonymous hanno <a href="http://pastebin.com/UZZpDGWE" target="_blank">appena pubblicato</a> i dati del CNAIPIC.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2011/07/la-moda-di-pubblicare-su-pastebin.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>E&#8217; nato il caso Dropbox</title>
		<link>http://www.gianniamato.it/2011/04/e-nato-il-caso-dropbox.html</link>
		<comments>http://www.gianniamato.it/2011/04/e-nato-il-caso-dropbox.html#comments</comments>
		<pubDate>Tue, 19 Apr 2011 22:45:45 +0000</pubDate>
		<dc:creator>guelfoweb</dc:creator>
				<category><![CDATA[privacy]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[dropbox]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=1723</guid>
		<description><![CDATA[Come Dropbox sacrifica la privacy degli utenti per ridurre i costi Avrei voluto fare una sintesi ma le riflessioni e i piccoli dettagli che emergono dal post sono così interessanti che sarebbe stato un peccato trascurarli.]]></description>
			<content:encoded><![CDATA[<p><img src="https://www.dropbox.com/static/images/dropbox_logo_home.png" alt="Dropbox" /></p>
<p><a href="http://paranoia.dubfire.net/2011/04/how-dropbox-sacrifices-user-privacy-for.html" target="_blank">Come Dropbox sacrifica la privacy degli utenti per ridurre i costi</a></p>
<p>Avrei voluto fare una sintesi ma le riflessioni e i piccoli dettagli che emergono dal post sono così interessanti che sarebbe stato un peccato trascurarli.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2011/04/e-nato-il-caso-dropbox.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Abusing HTTP Status Codes</title>
		<link>http://www.gianniamato.it/2011/03/abusing-http-status-codes.html</link>
		<comments>http://www.gianniamato.it/2011/03/abusing-http-status-codes.html#comments</comments>
		<pubDate>Thu, 03 Mar 2011 23:15:22 +0000</pubDate>
		<dc:creator>guelfoweb</dc:creator>
				<category><![CDATA[code]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[http]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=1617</guid>
		<description><![CDATA[Il concetto esposto da Mike Cardwell sull&#8217;interpretazione dello status http al fine di ottenere informazioni personali sugli utenti che navigano le pagine web sta suscitando grosse preoccupazioni per la privacy. In breve, Cardwell ha utilizzato un semplice codice javascript per &#8230; <a href="http://www.gianniamato.it/2011/03/abusing-http-status-codes.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Il <a href="https://grepular.com/Abusing_HTTP_Status_Codes_to_Expose_Private_Information" target="_blank">concetto esposto da Mike Cardwell</a> sull&#8217;interpretazione dello status http al fine di ottenere informazioni personali sugli utenti che navigano le pagine web sta suscitando grosse preoccupazioni per la privacy.</p>
<p>In breve, Cardwell ha utilizzato un semplice codice javascript per generare all&#8217;interno di una pagina web una immagine nascosta che includa un oggetto di twitter, facebook o gmail. Nello specifico un oggetto che sia visibile solo agli utenti loggati. Se l&#8217;<a href="http://en.wikipedia.org/wiki/List_of_HTTP_status_codes" target="_blank">HTTP Status Code</a> ritorna un 200 Cardwell può capire se l&#8217;utente è loggato (dunque registrato) a quel determinato sito/servizio.</p>
<p>Questo è il codice usato da Cardwell per verificare se un utente è loggato su Gmail</p>
<pre>&lt;img style="display:none;"
onload="logged_in_to_gmail()"
onerror="not_logged_in_to_gmail()"
src="https://mail.google.com/mail/photos/static/AD34hIhNx1pdsCxEpo6LavSR8dY
SmSi0KTM1pGxAjRio47pofmE9RH7bxPwelO8tlvpX3sbYkNfXT7HDAZJM_uf5qU2cvDJzlAWxu7-jaBPbDXAjVL8YGpI"
/&gt;</pre>
<p>Il tag <em>img</em> punta alla foto che Cardwell ha impostato sul suo account Gmail e, come possiamo vedere dal codice, lo script invoca due funzioni diverse <em>logged_into_gmai</em>l e <em>not_logged_into_gmail</em> in base alla risposta http ricevuta.</p>
<p>La url a cui puntare per leggere lo status http non dev&#8217;essere necessariamente una immagine, potrebbe trattarsi di una pagina qualsiasi, basta assicurarsi che ritorni un codice 200 solo quando l&#8217;utente è loggato.</p>
<p>L&#8217;Abusing HTTP Status Codes è sicuramente una tecnica innovativa e merita di essere studiata e approfondita per valutare l&#8217;impatto sulla privacy. Sul <a href="https://grepular.com/Abusing_HTTP_Status_Codes_to_Expose_Private_Information" target="_blank">sito</a> trovate pubblicati alcuni esempi ma vi consiglio di leggere anche i commenti nei quali sono riportati ottimi spunti di riflessioni.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2011/03/abusing-http-status-codes.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Google Hacking in Real Time via RSS Feeds</title>
		<link>http://www.gianniamato.it/2010/10/google-hacking-in-real-time-via-rss-feeds.html</link>
		<comments>http://www.gianniamato.it/2010/10/google-hacking-in-real-time-via-rss-feeds.html#comments</comments>
		<pubDate>Fri, 22 Oct 2010 08:44:39 +0000</pubDate>
		<dc:creator>guelfoweb</dc:creator>
				<category><![CDATA[privacy]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[ghdb]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=1446</guid>
		<description><![CDATA[Sfruttare le Google Dork per individuare sistemi vulnerabili e dati sensibili, interrogando i motori di ricerca Google e Bing, e consultando il tutto dal proprio feed reader. Il progetto è di Francis Brown e Rob Ragan ed è stato presentato &#8230; <a href="http://www.gianniamato.it/2010/10/google-hacking-in-real-time-via-rss-feeds.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.gianniamato.it/wp-content/uploads/2010/10/ghdb_feed11.png"><img class="aligncenter size-large wp-image-1447" title="ghdb_feed" src="http://www.gianniamato.it/wp-content/uploads/2010/10/ghdb_feed1-1024x709.png" alt="" width="640" height="443" /></a>Sfruttare le Google Dork per individuare sistemi vulnerabili e dati sensibili, interrogando i motori di ricerca Google e Bing, e consultando il tutto dal proprio feed reader.</p>
<p>Il progetto è di Francis Brown e Rob Ragan ed è stato presentato al Defcon 18 e Black Hat 2010. <a href="http://www.stachliu.com/index.php/2010/08/black-hat-2010-and-defcon-18/" target="_blank">Qui i pdf</a>.</p>
<p>I file opml che ho importato sul reader: <a href="http://www.stachliu.com/tools/StachLiu-Google_Hack_Alerts-16July2010.xml" target="_blank">Google Hacking Alert</a> e <a href="http://www.stachliu.com/tools/StachLiu-GoogleAndBing_Hack_Alerts-28July2010.xml">Bing Hacking Alert</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2010/10/google-hacking-in-real-time-via-rss-feeds.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ÜberTwitter&#8230;.</title>
		<link>http://www.gianniamato.it/2010/07/ubertwitter.html</link>
		<comments>http://www.gianniamato.it/2010/07/ubertwitter.html#comments</comments>
		<pubDate>Sat, 17 Jul 2010 08:46:07 +0000</pubDate>
		<dc:creator>guelfoweb</dc:creator>
				<category><![CDATA[privacy]]></category>
		<category><![CDATA[ubertwitter]]></category>

		<guid isPermaLink="false">http://www.gianniamato.it/?p=1280</guid>
		<description><![CDATA[&#8230;e ancora una volta la privacy va a farsi benedire. Francisco Amato (non fatevi illudere dal cognome, non è un mio parente ma un amico argentino), CEO di Infobyte Security Research, ha pubblicato una breve analisi sul comportamento alquanto anomalo &#8230; <a href="http://www.gianniamato.it/2010/07/ubertwitter.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>&#8230;e ancora una volta la privacy va a farsi benedire.</p>
<p>Francisco Amato (non fatevi illudere dal cognome, non è un mio parente ma un amico argentino), CEO di <a href="http://www.infobytesec.com/" target="_blank">Infobyte Security Research</a>, ha pubblicato una <a href="http://blog.infobytesec.com/2010/07/ubertwitter-your-secret-spy.html" target="_blank">breve analisi</a> sul comportamento alquanto anomalo di <a href="http://www.ubertwitter.com/" target="_blank">ÜberTwitter</a>, uno dei più noti client twitter per blackberry.</p>
<p>In breve, tutte le volte che l&#8217;applicazione viene avviata, prima di ogni altra cosa, la stessa provvede a far recapitare al proprio server le seguenti informazioni estirpate dal vostro blackberry:</p>
<ul>
<li>Personal Identification Number BlackBerry (PIN)</li>
<li>Phone Number</li>
<li>e-mail</li>
<li>Physical Location of equipment</li>
</ul>
<p>Se tenete minimamente alla vostra privacy disinstallate l&#8217;applicazione. Se siete interessati ai dettagli e all&#8217;analisi del traffico vi consiglio di fare un salto sul blog e leggere per intero sul <a title="Infobytesec" href="http://blog.infobytesec.com/2010/07/ubertwitter-your-secret-spy.html" target="_blank">post</a> di Francisco.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2010/07/ubertwitter.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

