cam4

CAM CHE ABBAIA A VOLTE MORDE – I DATI DI 5 MILIONI DI ITALIANI SPORCACCIONI CHE USANO IL SITO CAM4.COM SONO FINITI ONLINE: NON È COLPA DI UN HACKER MA DI UN ERRORE UMANO – L’ITALIA È IL TERZO PAESE PIÙ COINVOLTO DOPO STATI UNITI E BRASILE E IL PRIMO EUROPEO (FINALMENTE UN RECORD DI CUI ANDARE FIERI) – UN TEAM DI RICERCA HA TROVATO IN UN SERVER NON PROTETTO DA PASSWORD SETTE TERABYTE DI DATI: IL SITO FA DUE MILIARDI DI VISITATORI L’ANNO E CI SONO 75MILA SHOW PORNO AL GIORNO DA GUARDARE… – FOTOGALLERY INDISCRETA

 

Rosita Rijtano per www.repubblica.it

cam4 1

 

EMAIL, orientamento sessuale, nomi e cognomi, pagamenti e conversazioni private: sono solo alcune delle informazioni degli utenti di Cam4.com, un sito per adulti su cui è possibile trasmettere e guardare esibizioni porno, che sono state trovate esposte online.

 

Nessun attacco informatico da additare stavolta, ma un banale errore umano che ha messo a rischio i dati sensibili di milioni di persone, tra cui 4.9 milioni di italiani. Il nostro è il terzo paese più coinvolto dopo Stati Uniti e Brasile, dove si contano rispettivamente 6.5 e 5.3 milioni di utenti esposti. A fare la scoperta è stato il team di ricerca di Safety Detectives, un portale di recensioni antivirus, che ha individuato in un server non protetto da password, quindi potenzialmente accessibile a chiunque, sette terabyte di dati facenti capo a Cam4.

cam4 2

 

Dalle email alle trascrizioni delle chat

Un ritrovamento che fa rumore per due motivi. Da una parte, la popolarità del sito: un portale per il sesso via webcam che conta due miliardi di visitatori l'anno e oltre 75mila show trasmessi al giorno che possono essere guardati gratis, o sotto pagamento.

 

Dall'altra, la tipologia di informazioni lasciate alla mercé dei malintenzionati, ovvero dati particolarmente sensibili che potrebbero mettere a rischio "i diritti e le libertà delle persone", come scritto nel Gdpr, il regolamento europeo per la privacy. Basti pensare a quanto accaduto agli iscritti ad Ashley Madison, il sito di incontri dichiaratamente dedicato agli adulteri che nel 2015 venne compromesso da un attacco informatico.

cam4 10

 

Ashley Madison

Nell'estate di quell'anno password, nomi e cognomi, indirizzi email e fantasie sessuali degli utenti finirono sul dark web, la parte della Rete a cui si accede solo tramite dei specifici software e qualche mese dopo, durante le festività natalizie, in molti si videro recapitare nella buca delle lettere un messaggio ricattatorio in cui veniva loro chiesto il pagamento di quattromila dollari in bitcoin. In caso contrario, la minaccia era l'invio delle prove del tradimento a partner, parenti e amici. Un precedente che fa intuire quanto sia potenzialmente pericolosa l'esposizione dei dati degli aficionados di Cam4. Più nel dettaglio, i ricercatori di Safety Detectives guidati da Anurag Sen hanno scovato nel server 10,88 miliardi di voci di cui 11 milioni contenevano indirizzi di posta elettronica, e altri 26 milioni password cifrate. C'erano, poi, nomi e cognomi degli iscritti, il loro paese di origine, la data di iscrizione al sito, il genere preferito e l'orientamento sessuale, informazioni sui dispositivi e sulle carte di credito utilizzate, la trascrizione della corrispondenza via email e delle chat tra gli utenti, nonché tra questi ultimi e il personale del sito. Una lista che la testata statunitense Wired ha definito "preoccupantemente comprensiva".

cam4 6BUFALE WEB IL SITO ASHLEY MADISON

Un sito di sex cam ha esposto i dati di 5 milioni di utenti italiani

Condividi 

 

Errori frequenti

Il tutto a portata di click per un banale errore di configurazione di un server ElasticSearch: un database che viene utilizzato da molti portali per mantenere i dati di utenti, prodotti o servizi. "Non dovrebbero poter essere accessibili dall'esterno, ma soltanto dal sito web e tramite l'utilizzo di una parola chiave", spiega il consulente informatico Paolo Dal Checco.

 

cam4 4

"Purtroppo, però, capita che qualcosa sfugga e il sistema diventi raggiungibile da chiunque. Se chi l'ha configurato non ha impostato alcuna password, il rischio che quanto custodito al suo interno diventi di dominio pubblico è altissimo". È accaduto a Cam4, ma sono episodi tutt'altro che isolati e tutti hanno come massimo comune divisore la cattiva configurazione dei server ElasticSearch. Come dimostra il caso del quotidiano francese Le Figaro che nei giorni scorsi ha esposto i dati dei propri abbonati e dei propri giornalisti, o di Peekaboo Moments, un'applicazione per creare un album formato tascabile con le foto dei propri figli, che ha lasciato non protetti migliaia di video e immagini di minori.

persone che hanno usato la chat di ashley madison

 

Lassismo che riguarda anche i colossi, è l'esempio di Adobe Creative Cloud a cui facevano capo i dati di oltre sette milioni di abbonati trovati su un server mal configurato, tra cui indirizzi email, date di creazione degli account, prodotti per i quali era stata effettuata una sottoscrizione, stato dell’abbonamento e dei pagamenti, identificativi degli utenti, e paese di origine. O, seppur slegato a ElasticSearch, di Facebook che ha custodito in un database non protetto da password centinaia di milioni di numeri di telefono associati ad altrettanti account, e del Blog delle Stelle, il blog ufficiale del Movimento 5 Stelle.

 

I rischi per gli utenti

cam4 9ashley madison uomini che cercano le donne

Tanto comuni sono gli errori quanto è facile trovarli grazie "a servizi che scandagliano periodicamente la rete e raccolgono informazioni dei server che visitano, prendendo nota di tutte le vulnerabilità che trovano, dalle più gravi alle meno gravi", assicura Dal Checco. Una capacità che può essere sfruttata sia dai ricercatori a fin di benne sia dai criminali informatici che si intrufolano nei database per sfruttare le informazioni racimolate a scopo di lucro. Dopo aver ricevuto comunicazione della falla, Granity Entertainment — l'azienda irlandese proprietaria di Cam4 — ha rimosso il server incriminato nel giro di poco più di un'ora e si è affrettata a dichiarare che al suo interno non c'è stata alcuna intrusione, a parte quella dei ricercatori che l'hanno scoperto ovviamente.

cam4 7

 

ashley madison

"Nessuno" e "senza ombra di dubbio" ha avuto impropriamente accesso alle informazioni degli utenti, si legge in un comunicato stampa della compagnia. Eppure, conferma Dal Checco, è impossibile verificare dall'esterno se qualcun altro è riuscito a dare una sbirciata al database, o meno, né tantomeno è possibile sapere con esattezza per quanto tempo il server sia rimasto online senza alcuna protezione. I rischi per gli utenti sono molteplici. "In primis, la possibilità di essere ricattati, visto anche il tipo di servizio offerto dal sito. In secondo luogo, il fatto che gli utenti usano spesso la stessa password su più piattaforme consente ai criminali informatici di tentare l'intrusione in servizi terzi usando la chiave di accesso sfruttata su Cam4.

 

cam4 3cam4 5

O viceversa, sapendo che un utente è registrato al sito, è possibile provare ad accedere al suo account con password prelevate da altri data breach ma legate allo stesso indirizzo di posta", conclude l'informatico forense. Ecco perché, come scrive il giornalista di Wired Brian Barrett, quando si tratta di informazioni così sensibili le aziende dovrebbero prendere ogni precauzione possibile per proteggerle, non le minime indispensabili. Nel frattempo, consiglio sempre valido: se siete tra gli utenti di Cam4, non vi resta che cambiare le vostre password.

ashley madisoncam4 8

Ultimi Dagoreport

banca generali lovaglio francesco gaetano caltagirone philippe donnet alberto nagel milleri

DAGOREPORT - DA QUESTA MATTINA CALTAGIRONE HA I SUDORI FREDDI: SE L’OPERAZIONE DI ALBERTO NAGEL ANDRÀ IN PORTO (SBARAZZARSI DEL CONCUPITO “TESORETTO” DI MEDIOBANCA ACQUISENDO BANCA GENERALI DAL LEONE DI TRIESTE), L’82ENNE IMPRENDITORE ROMANO AVRÀ BUTTATO UN PACCO DI MILIARDI PER RESTARE SEMPRE FUORI DAL “FORZIERE D’ITALIA’’ - UN FALLIMENTO CHE SAREBBE PIÙ CLAMOROSO DEI PRECEDENTI PERCHÉ ESPLICITAMENTE SOSTENUTO DAL GOVERNO MELONI – A DONNET NON RESTAVA ALTRA VIA DI SALVEZZA: DARE UNA MANO A NAGEL (IL CEO DI GENERALI SBARRÒ I TENTATIVI DI MEDIOBANCA DI ACQUISIRE LA BANCA CONTROLLATA DALLA COMPAGNIA ASSICURATIVA) - PER SVUOTARE MEDIOBANCA SOTTO OPS DI MPS DEL "TESORETTO" DI GENERALI, VA BYPASSATA LA ‘’PASSIVITY RULE’’ CONVOCANDO  UN’ASSEMBLEA STRAORDINARIA CHE RICHIEDE UNA MAGGIORANZA DEL 51% DEI PRESENTI....

volodymyr zelensky donald trump vladimir putin moskva mar nero

DAGOREPORT - UCRAINA, CHE FARE? LA VIA PER ARRIVARE A UNA TREGUA È STRETTISSIMA: TRUMP DEVE TROVARE UN ACCORDO CHE PERMETTA SIA A PUTIN CHE A ZELENSKY DI NON PERDERE LA FACCIA – SI PARTE DALLA CESSIONE DELLA CRIMEA ALLA RUSSIA: SAREBBE UNO SMACCO TROPPO GRANDE PER ZELENSKY, CHE HA SEMPRE DIFESO L’INTEGRITÀ TERRITORIALE UCRAINA. TRA LE IPOTESI IN CAMPO C'E' QUELLA DI ORGANIZZARE UN NUOVO REFERENDUM POPOLARE NELLE ZONE OCCUPATE PER "LEGITTIMARE" LO SCIPPO DI SOVRANITA' - MA SAREBBE UNA VITTORIA TOTALE DI PUTIN, CHE OTTERREBBE TUTTO QUEL CHE CHIEDE SENZA CONCEDERE NIENTE…

funerale di papa francesco bergoglio

DAGOREPORT - COME È RIUSCITO IL FUNERALE DI UN SOVRANO CATTOLICO A CATTURARE DEVOTI E ATEI, LAICI E LAIDI, INTELLETTUALI E BARBARI, E TENERE PRIGIONIERI CARTA STAMPATA E COMUNICAZIONE DIGITALE, SCODELLANDO QUELLA CHE RESTERÀ LA FOTO DELL’ANNO: TRUMP E ZELENSKY IN SAN PIETRO, SEDUTI SU DUE SEDIE, CHINI UNO DI FRONTE ALL’ALTRO, INTENTI A SBROGLIARE IL GROVIGLIO DELLA GUERRA? - LO STRAORDINARIO EVENTO È AVVENUTO PERCHÉ LA SEGRETERIA DI STATO DEL VATICANO, ANZICHÉ ROVESCIANDO, HA RISTABILITO I SUOI PROTOCOLLI SECOLARI PER METTERE INSIEME SACRO E PROFANO E, SOPRATTUTTO, PER FAR QUADRARE TUTTO DENTRO LO SPAZIO DI UNA LITURGIA CHE HA MANIFESTATO AL MONDO QUELLO CHE IL CATTOLICESIMO POSSIEDE COME CULTURA, TRADIZIONE, ACCOGLIENZA, VISIONE DELLA VITA E DEL MONDO, UNIVERSALITÀ DEI LINGUAGGI E TANTE ALTRE COSE CHE, ANCORA OGGI, LA MANIFESTANO COME L’UNICA RELIGIONE INCLUSIVA, PACIFICA, UNIVERSALE: “CATTOLICA”, APPUNTO - PURTROPPO, GLI UNICI A NON AVERLO CAPITO SONO STATI I CAPOCCIONI DEL TG1 CHE HANNO TRASFORMATO LA DIRETTA DELLA CERIMONIA, INIZIATA ALLE 8,30 E DURATA FINO AL TG DELLE 13,30, IN UNA GROTTESCA CARICATURA DI “PORTA A PORTA”, PROTAGONISTI UNA CONDUTTRICE IN STUDIO E QUATTRO GIORNALISTI INVIATI IN MEZZO ALLA FOLLA E TOTALMENTE INCAPACI…- VIDEO

andrea orcel gaetano caltagirone carlo messina francesco milleri philippe 
donnet nagel generali

DAGOREPORT - COSA FRULLAVA NELLA TESTA TIRATA A LUCIDO DI ANDREA ORCEL QUANDO STAMATTINA ALL’ASSEMBLEA GENERALI HA DECISO IL VOTO DI UNICREDIT A FAVORE DELLA LISTA CALTAGIRONE? LE MANGANELLATE ROMANE RICEVUTE PER L’OPS SU BPM, L’HANNO PIEGATO AL POTERE DEI PALAZZI ROMANI? NOOO, PIU' PROBABILE CHE SIA ANDATA COSÌ: UNA VOLTA CHE ERA SICURA ANCHE SENZA UNICREDIT, LA VITTORIA DELLA LISTA MEDIOBANCA, ORCEL HA PENSATO BENE CHE ERA DA IDIOTA SPRECARE IL SUO “PACCHETTO”: MEJO GIRARLO ALLA LISTA DI CALTARICCONE E OTTENERE IN CAMBIO UN PROFICUO BONUS PER UNA FUTURA PARTNERSHIP IN GENERALI - UNA VOLTA ESPUGNATA MEDIOBANCA COL SUO 13% DI GENERALI, GIUNTI A TRIESTE L’82ENNE IMPRENDITORE COL SUO "COMPARE" MILLERI AL GUINZAGLIO, DOVE ANDRANNO SENZA UN PARTNER FINANZIARIO-BANCARIO, BEN STIMATO DAI FONDI INTERNAZIONALI? SU, AL DI FUORI DEL RACCORDO ANULARE, CHI LO CONOSCE ‘STO CALTAGIRONE? – UN VASTO PROGRAMMA QUELLO DI ORCEL CHE DOMANI DOVRA' FARE I CONTI CON I PIANI DELLA PRIMA BANCA D'ITALIA, INTESA-SANPAOLO…

donald trump ursula von der leyen giorgia meloni

DAGOREPORT - UN FACCIA A FACCIA INFORMALE TRA URSULA VON DER LEYEN E DONALD TRUMP, AI FUNERALI DI PAPA FRANCESCO, AFFONDEREBBE IL SUPER SUMMIT SOGNATO DA GIORGIA MELONI - LA PREMIER IMMAGINAVA DI TRONEGGIARE COME MATRONA ROMANA, TRA MAGGIO E GIUGNO, AL TAVOLO DEI NEGOZIATI USA-UE CELEBRATA DAI MEDIA DI TUTTO IL MONDO. SE COSÌ NON FOSSE, IL SUO RUOLO INTERNAZIONALE DI “GRANDE TESSITRICE” FINIREBBE NEL CASSETTO, SVELANDO IL NULLA COSMICO DIETRO AL VIAGGIO ALLA CASA BIANCA DELLA SCORSA SETTIMANA (L'UNICO "RISULTATO" È STATA LA PROMESSA DI TRUMP DI UN VERTICE CON URSULA, SENZA DATA) - MACRON-MERZ-TUSK-SANCHEZ NON VOGLIONO ASSOLUTAMENTE LA MELONI NEL RUOLO DI MEDIATRICE, PERCHÉ NON CONSIDERANO ASSOLUTAMENTE EQUIDISTANTE "LA FANTASTICA LEADER CHE HA ASSALTATO L'EUROPA" (COPY TRUMP)...