ALLERTA PERICOLI INFORMATICI

La NSA condivide consigli su come limitare il monitoraggio della posizione

La NSA condivide consigli su come limitare il monitoraggio della posizione
Scritto da gestore

L’agenzia di intelligence NSA avverte dei rischi di localizzazione e offre suggerimenti su come ridurre la quantitร  di dati condivisi.

La National Security Agency (NSA) degli Stati Uniti ha pubblicato una guida su come ridurre la varietร  dei rischi derivanti dalla localizzazione della propria posizione quando si utilizzano smartphone, dispositivi IoT, social media e app mobili.ย Nonostante sia orientato verso il personale militare e dei servizi segreti, il consiglio puรฒ essere utile per chiunque stia cercando di limitare la propria esposizione geografica.

Intermezzo promozionale ... continua la lettura dopo il box:

โ€œI dati sulla posizione possono essere estremamente preziosi e devono essere protetti.ย Puรฒ rivelare dettagli sul numero di utenti in una posizione, spostamenti di utenti e forniture, routine quotidiane (utente e organizzazione) e puรฒ esporre associazioni altrimenti sconosciute tra utenti e luoghi “,ย secondo l’agenzia di intelligenceย .

La guida osserva che uno smartphone acceso espone la tua posizione, indipendentemente dal fatto che tu stia o meno utilizzando attivamente il dispositivo.ย โ€œI dispositivi mobili si fidano intrinsecamente delle reti e dei provider cellulari e il provider cellulare riceve informazioni sulla posizione in tempo reale per un dispositivo mobile ogni volta che si connette alla rete.ย Ciรฒ significa che un provider puรฒ tracciare gli utenti in una vasta area “, ha affermato l’agenzia.

Su una nota correlata, uno smartphone puรฒ rivelare la sua posizione anche se sia il sistema di posizionamento globale (GPS) sia il servizio cellulare sono offline o disabilitati, facendo affidamento su connessioni Wi-Fi e Bluetooth per fare il ‘lavoro’. Ciรฒ potrebbe offrire agli avversari ampie opportunitร  di tracciare i propri obiettivi utilizzando gli sniffer wireless, anche se le loro potenziali vittime non stanno usando attivamente nessuna delle connessioni wireless, ha affermato l’NSA.

L’agenzia di intelligence ha anche sottolineato la necessitร  di distinguere tra i servizi di localizzazione, ovvero i servizi forniti dai dispositivi alle app e il GPS.ย โ€œForse la cosa piรน importante da ricordare รจ che la disattivazione di servizi di localizzazione su un dispositivo mobile nonย nonย spegnere il GPS, e nonย senzaย ridurre significativamente il rischio di esposizione posizione.ย La disattivazione dei servizi di localizzazione limita solo l’accesso al GPS e ai dati sulla posizione da parte delle app “, secondo l’agenzia.

E non sono solo i telefoni …
Rischi simili sono associati ad altri dispositivi che inviano e ricevono segnali wireless, inclusi tutti i tipi di dispositivi Internet of Things (IoT), fitness tracker, attrezzature mediche e dispositivi domestici intelligenti.ย Tuttavia, rimanere al sicuro durante l’utilizzo di questi dispositivi รจ piรน facile a dirsi che a farsi, anche perchรฉ molti di questi gadget non offrono la possibilitร  di disattivare le funzionalitร  wireless.ย In effetti, laย privacy e la sicurezza dei dispositivi IoT in generaleย lasciano molto a desiderare.

L’agenzia ha anche notato che molte app mobili richiedono le autorizzazioni degli utenti per il tracciamento della posizione sebbene non sia necessario per loro operare.ย “Le app, anche se installate utilizzando l’app store approvato, possono raccogliere, aggregare e trasmettere informazioni che rivelano la posizione di un utente”, ha affermato la NSA.ย L’evangelista capo della sicurezza ESET Tony Anscombe ha recentementeย discusso a lungo della questioneย .

Come limitare i rischi
“Anche se potrebbe non essere sempre possibile prevenire completamente l’esposizione delle informazioni sulla posizione, รจ possibile – attraverso un’attenta configurazione e utilizzo – ridurre la quantitร  di dati sulla posizione condivisa”, ha affermato l’NSA.ย A tal fine, l’agenzia ha condiviso una serie di suggerimenti su come ridurre la quantitร  di dati sulla posizione condivisi e mitigare cosรฌ i rischi del monitoraggio.ย Loro includono:

  • disabilitando le impostazioni dei servizi di localizzazione sul tuo dispositivo.
  • disabilitando tutti i trasmettitori radio mentre non li si utilizza (Bluetooth e Wi-Fi).
  • utilizzando una rete privata virtuale per nascondere la tua posizione.
  • dando alle app il minor numero di autorizzazioni possibile.
  • essere molto cauti su ciรฒ che condividi sui social media;ย i metadati sulle immagini, ad esempio, potrebbero contenere informazioni sulla posizione.

https://www.welivesecurity.com/2020/08/05/nsa-guidance-limit-location-tracking