<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>break the roules Archivi - Giuseppe</title>
	<atom:link href="https://www.iuculano.it/tag/break-the-roules/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.iuculano.it/tag/break-the-roules/</link>
	<description>Have you tried rebooting it?</description>
	<lastBuildDate>Mon, 04 Apr 2016 07:15:28 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>CiaoIM, falle di sicurezza gravissime, privacy a rischio</title>
		<link>https://www.iuculano.it/telefonia/ciaoim-falle-di-sicurezza-gravissime-privacy-a-rischio/</link>
					<comments>https://www.iuculano.it/telefonia/ciaoim-falle-di-sicurezza-gravissime-privacy-a-rischio/#disqus_thread</comments>
		
		<dc:creator><![CDATA[Giuseppe]]></dc:creator>
		<pubDate>Sat, 02 Apr 2016 10:41:12 +0000</pubDate>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Telefonia]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[AppRoutes]]></category>
		<category><![CDATA[break the roules]]></category>
		<category><![CDATA[CiaoIM]]></category>
		<category><![CDATA[colabrodo]]></category>
		<category><![CDATA[cultura digitale]]></category>
		<category><![CDATA[Davide Erba]]></category>
		<category><![CDATA[djfrancesco]]></category>
		<category><![CDATA[erba]]></category>
		<category><![CDATA[facchinetti]]></category>
		<category><![CDATA[Francesco Facchinetti]]></category>
		<category><![CDATA[indiani]]></category>
		<category><![CDATA[iOs]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[stonex]]></category>
		<category><![CDATA[stonexone]]></category>
		<guid isPermaLink="false">http://www.iuculano.it/?p=381</guid>

					<description><![CDATA[<p>Sia per lavoro, ma soprattutto per la mia appartenenza al Debian Security Team, mi capita spesso di analizzare software vulnerabili e poco attenti alla sicurezza dell'utente, ma devo dire che su CiaoIM ho trovato una situazione molto particolare. Non è stata rispettata praticamente nessuna regola base di sicurezza informatica.</p>
<p>L'articolo <a href="https://www.iuculano.it/telefonia/ciaoim-falle-di-sicurezza-gravissime-privacy-a-rischio/">CiaoIM, falle di sicurezza gravissime, privacy a rischio</a> sembra essere il primo su <a href="https://www.iuculano.it">Giuseppe</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sia per lavoro, ma soprattutto per la mia appartenenza al Debian Security Team, mi capita spesso di analizzare software vulnerabili e poco attenti alla sicurezza dell&#8217;utente, ma devo dire che su <strong>CiaoIM</strong> ho trovato una situazione molto particolare. <strong>Non è stata rispettata praticamente nessuna regola base di sicurezza informatica.</strong></p>
<p>Sono sempre contrario alle generalizzazioni, però forse quando qualcuno dice che la manodopera IT in India è molto conveniente ma di bassissima qualità ha ragione. E sì, perchè pare che la società che sta sviluppando software e app per conto di <strong>Stonex </strong>sia <a href="http://www.approutes.com/" target="_blank">AppRoutes</a> (<em>alla faccia del made in Italy</em>), software house indiana (notizia mai confermata da Stonex, ma neppure smentita)</p>
<p>&nbsp;</p>
<figure id="attachment_386" aria-describedby="caption-attachment-386" style="width: 208px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-386 size-medium" src="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/03/13193522/photo_2016-03-28_18-56-24-e1459184774111.jpg" alt="Team AppRoutes che festeggiano con gadget Stonex" width="208" height="300" srcset="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/03/13193522/photo_2016-03-28_18-56-24-e1459184774111.jpg 720w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/03/13193522/photo_2016-03-28_18-56-24-e1459184774111.jpg 208w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/03/13193522/photo_2016-03-28_18-56-24-e1459184774111.jpg 712w" sizes="(max-width: 208px) 100vw, 208px" /><figcaption id="caption-attachment-386" class="wp-caption-text">Team AppRoutes che festeggia con gadget Stonex</figcaption></figure>
<p>Ma torniamo al vero motivo di questo articolo, CiaoIM e la privacy. Ho avuto l&#8217;occasione di provare CiaoIM alla sua uscita (pensate bene, sei mesi di sviluppo di 50 programmatori a detta di Francesco Facchinetti e Davide Erba), e mi sono voluto assicurare che i miei dati, e quelli degli utenti, fossero al sicuro. Ho trovato una situazione <strong>drammatica</strong>. Le più basilari norme di sicurezza informatica non sono state attuate, e di conseguenza <span style="text-decoration: underline;"><strong>la privacy e la sicurezza dei dati degli utentidi CiaoIM è fortemente a rischio</strong></span>. Per il momento, in questo articolo non dirò come è possibile sfruttare i problemi di CiaoIM, ma dirò cosa un attaccante può fare una volta scoperto i problemi (e credetemi, non ci vuole molto). Sto tentando di mettermi in contatto con Stonex per divulgare i dettagli.</p>
<figure id="attachment_410" aria-describedby="caption-attachment-410" style="width: 300px" class="wp-caption aligncenter"><img decoding="async" class="size-medium wp-image-410" src="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/03/13193507/ciaoimprivacy.jpg" alt="CiaoIM privacy a rischio" width="300" height="117" srcset="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/03/13193507/ciaoimprivacy.jpg 2570w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/03/13193507/ciaoimprivacy.jpg 300w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/03/13193507/ciaoimprivacy.jpg 768w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/03/13193507/ciaoimprivacy.jpg 1024w" sizes="(max-width: 300px) 100vw, 300px" /><figcaption id="caption-attachment-410" class="wp-caption-text">CiaoIM privacy a rischio</figcaption></figure>
<ul>
<li>Un attaccante è in grado di rubare dati personali tramite l&#8217;applicazione CiaoIM, tra cui, rubrica del telefono, rubrica CiaoIM, conversazioni CiaoIM, log CiaoIM.</li>
<li>Un attaccante può registrarsi a nome di un altro utente CiaoIM o numero inesistente all&#8217;applicazione CiaoIM.</li>
<li>Un attaccante può usare, ovvero chattare, chiamare e videochiamare a nome di un altro utente CiaoIM o numero inesistente.</li>
</ul>
<p>&nbsp;</p>
<p>Il consiglio agli utenti di CiaoIM che do è quello di <strong>non usare, o meglio disinstallare, CiaoIM</strong>, ad oggi non ci sono rimedi.</p>
<p>Al momento sto cercando un modo sicuro per comunicare con gli sviluppatori di CiaoIM in modo sicuro, ma il form dei contatti ufficiale non funziona <a href="http://www.ciaoim.com/index.php/contacts/" target="_blank">http://www.ciaoim.com/index.php/contacts/</a></p>
<p>Ad oggi 2 Aprile 2016 risulta vulnerabile la versione nello <a href="https://itunes.apple.com/us/app/id1066997037" target="_blank">store Apple</a> (ad oggi 1.1) e la versione non ufficiale beta per Android.</p>
<p>Considerazione personale. Forse è ora di rendersi conto che affinché un prodotto sia valido, e di conseguenza abbia successo, non basta solo un influencer come Facchinetti che lo fa conoscere e lo sponsorizza (con discutibili spot più volte definiti come menzogne). Il valore di un prodotto non è dato da chi lo sponsorizza, ma dalle persone che ci stanno dietro.</p>
<p>&nbsp;</p>
<p><strong>Update 02/04/2016 17:30:</strong></p>
<p>&nbsp;</p>
<p>Qual è lo scopo di questo articolo? Divulgare una vulnerabilità? No! Non ho infatti divulgato nessun dettaglio che permette di sfruttare tale vulnerabilità</p>
<p>Ho cercato di mettermi in contatto con il team di CiaoIM con l&#8217;<strong>unico metodo serio, il form ufficiale di contatto dichiarato ad Apple</strong>, ovvero <a href="http://www.ciaoim.com/index.php/contacts/" target="_blank">http://www.ciaoim.com/index.php/contacts/</a></p>
<p>Questo form ahimè <strong>non funziona</strong>, e mi rifiuto di usare per cose così delicate canali non ufficiali (Facebook?)</p>
<p>Una azienda seria avrebbe risposto con un &#8220;Ehi, grazie Giuseppe, dacci i dettagli tecnici che proviamo a risolvere nel più breve tempo possibile&#8221;.  Praticamente tutte le più note aziende, tra cui anche <a href="https://telegram.org/crypto_contest" target="_blank">Telegram </a>e <a href="https://www.google.com/about/appsecurity/chrome-rewards/" target="_blank">Google </a>aspettano segnalazioni come queste per migliorare e rendere sempre più sicuro il proprio prodotto. Invece purtroppo, tale Davide Erba, ha avuto quell&#8217;atteggiamento tutto italiano (disgustoso direi) del &#8220;Lei non sa chi sono io, ti denuncio&#8221;</p>
<p>Caro Davide Erba, sarò ben felice di dare tutti i dettagli tecnici atti ad individuare e fixare i problemi, ma usando l&#8217;unico metodo che mi garantisce di rivelare i dettagli all&#8217;unico contatto titolato a riceverli,  <strong> il form ufficiale di contatto dichiarato ad Apple.</strong></p>
<p>&nbsp;</p>
<p>Vi lascio giudicare l&#8217;atteggiamento dell&#8217;imprenditore, presidente Davide Erba, e le sue illazioni con gli screenshot seguenti</p>
<p>&nbsp;</p>
<p><img decoding="async" class="aligncenter wp-image-414 size-full" src="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193452/photo_2016-04-02_17-46-30.jpg" alt="photo_2016-04-02_17-46-30" width="540" height="960" srcset="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193452/photo_2016-04-02_17-46-30.jpg 540w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193452/photo_2016-04-02_17-46-30.jpg 169w" sizes="(max-width: 540px) 100vw, 540px" /><img loading="lazy" decoding="async" class="aligncenter wp-image-415 size-large" src="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193438/photo_2016-04-02_17-48-42.jpg" alt="photo_2016-04-02_17-48-42" width="576" height="1024" srcset="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193438/photo_2016-04-02_17-48-42.jpg 720w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193438/photo_2016-04-02_17-48-42.jpg 169w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193438/photo_2016-04-02_17-48-42.jpg 576w" sizes="(max-width: 576px) 100vw, 576px" /><img loading="lazy" decoding="async" class="aligncenter wp-image-416 size-large" src="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193423/photo_2016-04-02_17-48-54.jpg" alt="photo_2016-04-02_17-48-54" width="576" height="1024" srcset="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193423/photo_2016-04-02_17-48-54.jpg 720w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193423/photo_2016-04-02_17-48-54.jpg 169w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193423/photo_2016-04-02_17-48-54.jpg 576w" sizes="(max-width: 576px) 100vw, 576px" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Update 04/04/2016</strong></p>
<p>&nbsp;</p>
<p>Nonostante la mia collaborazione e voglia di aiutare a correggere i disastri che questa applicazione ha, la risposta che ho avuto è stata un ban dal gruppo Facebook <img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Signor Erba, purtroppo sta dimostrando di non avere quella <strong>cultura digitale</strong> necessaria a seguire un prodotto tecnologico.</p>
<p>Anche oggi il form ufficiale non funziona, di seguito screenshot, proverò nei prossimi giorni a ricontattare il team di CiaoIM</p>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-419" src="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193411/Schermata-da-2016-04-04-09-03-55.png" alt="Form non funzionante" width="665" height="391" srcset="https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193411/Schermata-da-2016-04-04-09-03-55.png 1230w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193411/Schermata-da-2016-04-04-09-03-55.png 300w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193411/Schermata-da-2016-04-04-09-03-55.png 768w, https://d9jf71w91yz2l.cloudfront.net/wp-content/uploads/2016/04/13193411/Schermata-da-2016-04-04-09-03-55.png 1024w" sizes="(max-width: 665px) 100vw, 665px" /></p>
<p>L'articolo <a href="https://www.iuculano.it/telefonia/ciaoim-falle-di-sicurezza-gravissime-privacy-a-rischio/">CiaoIM, falle di sicurezza gravissime, privacy a rischio</a> sembra essere il primo su <a href="https://www.iuculano.it">Giuseppe</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.iuculano.it/telefonia/ciaoim-falle-di-sicurezza-gravissime-privacy-a-rischio/feed/</wfw:commentRss>
			<slash:comments>23</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Object Caching 76/121 objects using Disk
Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching 52/56 queries in 0.018 seconds using Disk

Served from: www.iuculano.it @ 2026-06-20 19:03:39 by W3 Total Cache
-->