Un kit di sviluppo software del social network utilizzato da alcune app per monetizzare gli annunci pubblicitari non proteggeva i dati sulla geolocalizzazione

twitter posizioneAlcune applicazioni che utilizzano un codice obsoleto di proprietà di Twitter stanno esponendo i dati delle posizioni dei loro utenti. Le app in questione includono Beach Cricket con oltre 5 milioni di installazioni, due app delle Pagine gialle statunitensi con una base combinata di oltre 2 milioni di utenti, un’app per il monitoraggio della crescita del bambino con 1 milione di utenti e poche altre app che hanno all’attivo tra le 5mila e le 500mila installazioni.

Al centro del problema sta l’importante ruolo che riveste il kit di sviluppo software (Sdk) MoPub di proprietà Twitter.

Gli Sdk vengono spesso utilizzati dagli sviluppatori per integrarli nelle loro app al fine di monetizzare l’attività tramite annunci pubblicitari. Purtroppo, se vengono aggiunti in modo sciatto o non vengono aggiornati, c’è il rischio che gli utenti finali possano incappare in esposizioni dei loro dati personali. In questo caso quelli relativi alla posizione.

Il problema è stato identificato dall’International digital accountability council (Idac), un’associazione senza scopo di lucro votata alla scoperta dei comportamenti scorretti nell’ecosistema digitale. Idac ha scoperto che le applicazioni monetizzavano attraverso MoPub, che raccoglie informazioni sulla posizione degli utenti in modo da aiutare a fornire annunci mirati.

L’Idac ha notato che una ricerca effettuata da Kaspersky nel 2018 sottolineava che alcuni Sdk, tra cui MoPub, trasferivano i dati delle posizioni degli utenti senza crittografarli. Analizzando le applicazioni interessate l’onlus ha effettivamente verificato l’assenza di protezioni digitali durante l’invio dei dati sensibili sulla posizione.

Idac ha scoperto che MoPub continua a utilizzare le versioni precedenti del protocollo, confermando che Twitter supporta un meccanismo non protetto di invio di informazioni precise sulla posizione gps per, potenzialmente, milioni di installazioni di app”, si legge in un comunicato stampa dell’onlus.

Immediata la risposta di Twitter, che ha preso le distanze da tutte le versioni di MoPub precedenti alla 5.3 per via di questo bug. Inoltre la piattaforma ha specificato che, essendo open source, gli stessi sviluppatori di app sono in grado di modificare l’Sdk e inviare dati crittografati, se lo desiderano.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.