App di registrazione chiamate Neon chiude dopo che utenti rivelano numeri e registrazioni.
Pubblicato il da Redazione - Tecnologia
Neon: Un’App Virale per Registrare Chiamate e Monetizzare i Dati
Un’app chiamata Neon ha rapidamente conquistato il mercato, collocandosi tra le prime cinque app gratuite per iPhone sin dal suo lancio la settimana scorsa. Neon offre agli utenti la possibilità di registrare le loro chiamate telefoniche e guadagnare dai file audio, utilizzati successivamente per addestrare modelli di intelligenza artificiale.
Secondo Appfigures, fornitore di intelligence per app, l’app ha già attirato migliaia di utenti, con oltre 75.000 download registrati solo ieri. Neon si presenta come un’opportunità per gli utenti di guadagnare attraverso la fornitura di registrazioni di chiamate, che possono aiutare a migliorare e testare diverse applicazioni IA.
Problemi di Sicurezza e Interruzione del Servizio
Neon ha però subito un brusco arresto, poiché è emersa una grave falla di sicurezza, che ha permesso a chiunque di accedere ai numeri di telefono, alle registrazioni e ai trascritti di altri utenti. Questo è stato rivelato da TechCrunch, che ha scoperto il problema durante un breve test dell’app. Dopo aver avvisato il fondatore, Alex Kiam, l’app è stata temporaneamente disattivata.
Kiam ha preso la decisione di disattivare i server dell’app e ha iniziato a informare gli utenti sulla sospensione del servizio. Purtroppo, non ha fornito dettagli sull’incidente di sicurezza. La verità è che subito dopo la nostra comunicazione, Neon ha smesso di funzionare.
Dettagli della Falla di Sicurezza
Il problema di sicurezza deriva dal fatto che i server di Neon non impedivano a nessun utente registrato di accedere ai dati di un altro utente. TechCrunch ha creato un nuovo account su un iPhone dedicato e ha verificato un numero di telefono come parte del processo di registrazione. Utilizzando uno strumento di analisi del traffico di rete, Burp Suite, è stato possibile esaminare i dati in entrata e in uscita dall’app, rivelando informazioni tecniche sulla sua funzionalità.
Dopo aver effettuato alcune chiamate di prova, l’app ha mostrato un elenco delle nostre chiamate recenti e il guadagno associato a ciascuna di esse. Tuttavia, lo strumento di analisi ha svelato dettagli che non erano visibili agli utenti normali dell’app. Tra queste informazioni c’era il trascrizione testuale della chiamata e un indirizzo web per accedere ai file audio, accessibili pubblicamente da chiunque possedesse il link.
Ad esempio, è emerso un trascrizione di una chiamata di prova tra due reporter di TechCrunch, confermando che la registrazione funzionava correttamente.
Accesso Indebito ai Dati degli Utenti
In un caso specifico, TechCrunch ha scoperto che i server di Neon erano in grado di generare dati sulle chiamate più recenti effettuate dagli utenti, includendo link pubblici ai file audio e alle trascrizioni delle conversazioni. Questo metadato conteneva il numero di telefono dell’utente, il numero di telefono della persona contattata, l’orario della chiamata, la sua durata e il guadagno associato.
La revisione di alcune trascrizioni e file audio ha suggerito che alcuni utenti potrebbero utilizzare l’app per effettuare chiamate lunghe che registrano in modo clandestino conversazioni reali, al fine di generare profitto tramite l’app.
La Risposta di Neon e le Prossime Mosse
Dopo che abbiamo segnalato il problema a Neon, Kiam ha inviato un’email agli utenti avvisandoli della chiusura temporanea dell’app. Nella comunicazione, Kiam ha sottolineato che “la privacy dei dati è la nostra massima priorità”, specificando che l’app sarebbe stata temporaneamente disattivata per migliorare la sicurezza.
È interessante notare che nell’email non si fa menzione della falla di sicurezza che ha esposto i numeri di telefono, le registrazioni e le trascrizioni delle chiamate a qualsiasi utente che sapesse dove cercare. Non è chiaro quando Neon tornerà online o se questo problema attirerà l’attenzione degli app store.
In merito alla conformità dell’app con le linee guida di Apple e Google, nessuna delle due aziende ha ancora risposto alle richieste di commento di TechCrunch.
La Sicurezza nelle App: Un Problema Rispettato
Esaminando precedenti incidenti, è evidente che non è la prima volta che un’app con gravi problemi di sicurezza riesce a entrare nei marketplace. Recentemente, un’app di incontri popolare, Tea, ha subito una violazione dei dati che ha esposto le informazioni personali degli utenti, oltre a documenti d’identità. Anche app rinomate come Bumble e Hinge sono state coinvolte in problematiche di esposizione della posizione dei propri utenti.
Quando Kiam è stato interrogato sulla possibilità che l’app avesse subito una revisione di sicurezza prima del lancio, non ha fornito risposte concrete. Inoltre, non ha chiarito se la società disponga di strumenti tecnici per determinare se altri avessero già scoperto la falla o se i dati degli utenti siano stati rubati.
Fonti ufficiali: TechCrunch e Appfigures.
Non perderti tutte le notizie di tecnologia su Blog.it