cam4

CAM CHE ABBAIA A VOLTE MORDE – I DATI DI 5 MILIONI DI ITALIANI SPORCACCIONI CHE USANO IL SITO CAM4.COM SONO FINITI ONLINE: NON È COLPA DI UN HACKER MA DI UN ERRORE UMANO – L’ITALIA È IL TERZO PAESE PIÙ COINVOLTO DOPO STATI UNITI E BRASILE E IL PRIMO EUROPEO (FINALMENTE UN RECORD DI CUI ANDARE FIERI) – UN TEAM DI RICERCA HA TROVATO IN UN SERVER NON PROTETTO DA PASSWORD SETTE TERABYTE DI DATI: IL SITO FA DUE MILIARDI DI VISITATORI L’ANNO E CI SONO 75MILA SHOW PORNO AL GIORNO DA GUARDARE… – FOTOGALLERY INDISCRETA

 

Rosita Rijtano per www.repubblica.it

cam4 1

 

EMAIL, orientamento sessuale, nomi e cognomi, pagamenti e conversazioni private: sono solo alcune delle informazioni degli utenti di Cam4.com, un sito per adulti su cui è possibile trasmettere e guardare esibizioni porno, che sono state trovate esposte online.

 

Nessun attacco informatico da additare stavolta, ma un banale errore umano che ha messo a rischio i dati sensibili di milioni di persone, tra cui 4.9 milioni di italiani. Il nostro è il terzo paese più coinvolto dopo Stati Uniti e Brasile, dove si contano rispettivamente 6.5 e 5.3 milioni di utenti esposti. A fare la scoperta è stato il team di ricerca di Safety Detectives, un portale di recensioni antivirus, che ha individuato in un server non protetto da password, quindi potenzialmente accessibile a chiunque, sette terabyte di dati facenti capo a Cam4.

cam4 2

 

Dalle email alle trascrizioni delle chat

Un ritrovamento che fa rumore per due motivi. Da una parte, la popolarità del sito: un portale per il sesso via webcam che conta due miliardi di visitatori l'anno e oltre 75mila show trasmessi al giorno che possono essere guardati gratis, o sotto pagamento.

 

Dall'altra, la tipologia di informazioni lasciate alla mercé dei malintenzionati, ovvero dati particolarmente sensibili che potrebbero mettere a rischio "i diritti e le libertà delle persone", come scritto nel Gdpr, il regolamento europeo per la privacy. Basti pensare a quanto accaduto agli iscritti ad Ashley Madison, il sito di incontri dichiaratamente dedicato agli adulteri che nel 2015 venne compromesso da un attacco informatico.

cam4 10

 

Ashley Madison

Nell'estate di quell'anno password, nomi e cognomi, indirizzi email e fantasie sessuali degli utenti finirono sul dark web, la parte della Rete a cui si accede solo tramite dei specifici software e qualche mese dopo, durante le festività natalizie, in molti si videro recapitare nella buca delle lettere un messaggio ricattatorio in cui veniva loro chiesto il pagamento di quattromila dollari in bitcoin. In caso contrario, la minaccia era l'invio delle prove del tradimento a partner, parenti e amici. Un precedente che fa intuire quanto sia potenzialmente pericolosa l'esposizione dei dati degli aficionados di Cam4. Più nel dettaglio, i ricercatori di Safety Detectives guidati da Anurag Sen hanno scovato nel server 10,88 miliardi di voci di cui 11 milioni contenevano indirizzi di posta elettronica, e altri 26 milioni password cifrate. C'erano, poi, nomi e cognomi degli iscritti, il loro paese di origine, la data di iscrizione al sito, il genere preferito e l'orientamento sessuale, informazioni sui dispositivi e sulle carte di credito utilizzate, la trascrizione della corrispondenza via email e delle chat tra gli utenti, nonché tra questi ultimi e il personale del sito. Una lista che la testata statunitense Wired ha definito "preoccupantemente comprensiva".

cam4 6BUFALE WEB IL SITO ASHLEY MADISON

Un sito di sex cam ha esposto i dati di 5 milioni di utenti italiani

Condividi 

 

Errori frequenti

Il tutto a portata di click per un banale errore di configurazione di un server ElasticSearch: un database che viene utilizzato da molti portali per mantenere i dati di utenti, prodotti o servizi. "Non dovrebbero poter essere accessibili dall'esterno, ma soltanto dal sito web e tramite l'utilizzo di una parola chiave", spiega il consulente informatico Paolo Dal Checco.

 

cam4 4

"Purtroppo, però, capita che qualcosa sfugga e il sistema diventi raggiungibile da chiunque. Se chi l'ha configurato non ha impostato alcuna password, il rischio che quanto custodito al suo interno diventi di dominio pubblico è altissimo". È accaduto a Cam4, ma sono episodi tutt'altro che isolati e tutti hanno come massimo comune divisore la cattiva configurazione dei server ElasticSearch. Come dimostra il caso del quotidiano francese Le Figaro che nei giorni scorsi ha esposto i dati dei propri abbonati e dei propri giornalisti, o di Peekaboo Moments, un'applicazione per creare un album formato tascabile con le foto dei propri figli, che ha lasciato non protetti migliaia di video e immagini di minori.

persone che hanno usato la chat di ashley madison

 

Lassismo che riguarda anche i colossi, è l'esempio di Adobe Creative Cloud a cui facevano capo i dati di oltre sette milioni di abbonati trovati su un server mal configurato, tra cui indirizzi email, date di creazione degli account, prodotti per i quali era stata effettuata una sottoscrizione, stato dell’abbonamento e dei pagamenti, identificativi degli utenti, e paese di origine. O, seppur slegato a ElasticSearch, di Facebook che ha custodito in un database non protetto da password centinaia di milioni di numeri di telefono associati ad altrettanti account, e del Blog delle Stelle, il blog ufficiale del Movimento 5 Stelle.

 

I rischi per gli utenti

cam4 9ashley madison uomini che cercano le donne

Tanto comuni sono gli errori quanto è facile trovarli grazie "a servizi che scandagliano periodicamente la rete e raccolgono informazioni dei server che visitano, prendendo nota di tutte le vulnerabilità che trovano, dalle più gravi alle meno gravi", assicura Dal Checco. Una capacità che può essere sfruttata sia dai ricercatori a fin di benne sia dai criminali informatici che si intrufolano nei database per sfruttare le informazioni racimolate a scopo di lucro. Dopo aver ricevuto comunicazione della falla, Granity Entertainment — l'azienda irlandese proprietaria di Cam4 — ha rimosso il server incriminato nel giro di poco più di un'ora e si è affrettata a dichiarare che al suo interno non c'è stata alcuna intrusione, a parte quella dei ricercatori che l'hanno scoperto ovviamente.

cam4 7

 

ashley madison

"Nessuno" e "senza ombra di dubbio" ha avuto impropriamente accesso alle informazioni degli utenti, si legge in un comunicato stampa della compagnia. Eppure, conferma Dal Checco, è impossibile verificare dall'esterno se qualcun altro è riuscito a dare una sbirciata al database, o meno, né tantomeno è possibile sapere con esattezza per quanto tempo il server sia rimasto online senza alcuna protezione. I rischi per gli utenti sono molteplici. "In primis, la possibilità di essere ricattati, visto anche il tipo di servizio offerto dal sito. In secondo luogo, il fatto che gli utenti usano spesso la stessa password su più piattaforme consente ai criminali informatici di tentare l'intrusione in servizi terzi usando la chiave di accesso sfruttata su Cam4.

 

cam4 3cam4 5

O viceversa, sapendo che un utente è registrato al sito, è possibile provare ad accedere al suo account con password prelevate da altri data breach ma legate allo stesso indirizzo di posta", conclude l'informatico forense. Ecco perché, come scrive il giornalista di Wired Brian Barrett, quando si tratta di informazioni così sensibili le aziende dovrebbero prendere ogni precauzione possibile per proteggerle, non le minime indispensabili. Nel frattempo, consiglio sempre valido: se siete tra gli utenti di Cam4, non vi resta che cambiare le vostre password.

ashley madisoncam4 8

Ultimi Dagoreport

peter thiel donald trump

FLASH – TRUMP, UN UOMO SOLO ALLO SBANDO! IL CALIGOLA DI MAR-A-LAGO È COMPLETAMENTE INCONTROLLABILE: DOPO AVER SFANCULATO, NELL’ORDINE, STEVE BANNON, ELON MUSK, PAM BONDI E TUTTO IL CUCUZZARO “MAGA”, ORA SAREBBE AI FERRI CORTISSIMI ANCHE CON PETER THIEL, IL “CAVALIERE NERO DELLA TECNO-DESTRA”, E DI CONSEGUENZA IL BURATTINO DEL MILIARDARIO DI “PALANTIR”, IL VICEPRESIDENTE JD VANCE – TRUMP SI CREDE L’UNTO DEL SIGNORE CON LA DEVOZIONE DEL POPOLO AMERICANO, ED È PRONTO A TUTTO PUR DI VINCERE LE MIDTERM DI NOVEMBRE - IL SEGRETARIO DI STATO, MARCO RUBIO, NON HA LE PALLE DI RIBELLARSI, TERRORIZZATO DI FINIRE CACCIATO O MESSO ALLA PUBBLICA GOGNA – E CON UN TRUMP IN COMPLETA DISGREGAZIONE MENTALE, SENZA NESSUNO CHE LO FERMI E CON IL SOGNO DI DIVENTARE “IMPERATORE DEL MONDO” (COME HA DETTO ROBERT KAGAN), C’È DA AVERE DAVVERO PAURA...

salvini vannacci

DAGOREPORT - MATTEO SALVINI HA DECISO: ROBERTO VANNACCI DEVE ANDARSENE DALLA LEGA. IL PROBLEMA, PER IL SEGRETARIO, È COME FAR SLOGGIARE IL GENERALE. CACCIARLO SAREBBE UN BOOMERANG: È STATO SALVINI STESSO A COCCOLARLO, NOMINANDOLO VICESEGRETARIO CONTRO TUTTO E CONTRO TUTTI. L’OPZIONE MIGLIORE SAREBBE CHE FOSSE L’EX MILITARE A SBATTERE IL PORTONE E ANDARSENE, MA VANNACCI HA PAURA CHE I TEMPI PER IL SUO PARTITO NON SIANO MATURI (DOVE PUÒ ANDARE CON TRE PARLAMENTARI, NON CERTO DI PRIMO PIANO, COME SASSO, ZIELLO E POZZOLO?) – ENTRAMBI SANNO CHE PIÙ ASPETTANO, PEGGIO È, ANCHE IN VISTA ELEZIONI: AVVICINARSI TROPPO AL 2027 POTREBBE ESSERE FATALE A TUTTI E DUE – LA “GIUSTA CAUSA” PER LICENZIARE IL GENERALE CI SAREBBE GIÀ, MANCA LA VOLONTÀ DI FARLO...

fiorello dagospia

“EVVIVA DAGOSPIA” – FIORELLO SOTTERRA IL "FORNELLO DI GUERRA" E CHIEDE SCUSA A MODO SUO DOPO AVER DEFINITO I GIORNALISTI DI DAGOSPIA “CIALTRONI”: “VOI SAPETE COME SIAMO, NO? IO SONO FUMANTINO, E ANCHE DAGOSPIA. CI SIAMO ABBAIATI, COME I CANI CHE SI INCONTRANO, MA NON SI MORDONO, PERCHÉ ALLA FINE SI STIMANO” – “INVITIAMO QUI UNA RAPPRESENTANZA, VI CUCINO IO, COL FORNELLETTO A INDUZIONE E DUE POMPIERI VICINO, NON SI SA MAI” - LA RISPOSTA DELLA REDAZIONE: "SEPPELLIAMO IL FORNELLETTO DI GUERRA E ACCETTIAMO L'INVITO A PRANZO MA PORTIAMO NOI L'ESTINTORE E..." - VIDEO!

olocausto antonino salerno

IL CASO DEL LIBRO “UN GENOCIDIO CHIAMATO OLOCAUSTO”, FIRMATO DA TALE ANTONINO SALERNO, DIVENTA UN MISTERO: CONTATTATA DA DAGOSPIA, LA CASA EDITRICE "MIMESIS" PRECISA CHE "L’AGILE PAMPHLET" DA 1400 PAGINE NON È MAI STATO PUBBLICATO, NÉ LO SARÀ PIÙ, DOPO LA MAIL DI UN LETTORE A QUESTO DISGRAZIATO SITO – SE IL LIBRO, COME DICE “MIMESIS” ERA ANCORA IN FASE DI REVISIONE, E NON SAREBBE STATO PUBBLICATO PRIMA DI ALCUNI MESI, COME MAI IL 30 GENNAIO L’UNIVERSITÀ DELL’INSUBRIA AVEVA PROGRAMMATO UNA PRESENTAZIONE? SI PRESENTA UN LIBRO CHE NON E' STATO NEANCHE STAMPATO? – CHI È DAVVERO ANTONINO SALERNO? IN RETE SI TROVA SOLO UN "ANTONIO SALERNO", MA TRATTASI DI UN DIPENDENTE DEL MINISTERO DELLA CULTURA, DIRETTORE DI VARI MUSEI ARCHEOLOGICI IN CAMPANIA - E' LUI O NON E' LUI? L'AUTORE E' IGNOTO PERSINO ALLA STESSA CASA EDITRICE E A FRANCO CARDINI CHE, DEL LIBRO, HA SCRITTO LA PREFAZIONE (UN DELIRANTE TESTO IN CUI ARRIVA A DIRE: "SULLA SHOAH ESISTE UNA 'VERITA'' UFFICIALE INCERTA E LACUNOSA...")

RUGGIERI, TORNA COM’ERI! - DOPO AVER LETTO SU DAGOSPIA UN COMMENTO AI SUOI ELOGI A TRUMP, IL NIPOTE DI BRUNO VESPA RISPONDE CON UN VIDEO BILIOSO, DEFINENDO DAGOSPIA UN “SITARELLO” E PARLANDO DI “DELIRI STUPEFACENTI” - IL PARTY-GIANO RUGGIERI SI ADONTA PER COSÌ POCO? LO PREFERIVAMO GAUDENTE, TIPO BERLUSCONI IN SEDICESIMO, COME SVELATO DALLA SUA AMICA ANNALISA CHIRICO IN UN VIDEO DEL 6 GENNAIO. IN QUEL FILMATO, LA GIORNALISTA SVELÒ LE PASSIONCELLE DI RUGGIERI EVOCANDO “UN’AMICA MOLDAVA NON DICO CONOSCIUTA DOVE” - SORVOLIAMO SUI CONTENUTI POLITICI DEL VIDEO, DOVREMMO PRENDERLO SUL SERIO PER FARE UN CONTROCANTO. MA RUGGIERI, CHE ABBIAMO SEMPRE STIMATO PER LA SUA CAPACITÀ DI DRIBBLARE AGILMENTE IL LAVORO, È UN SIMPATICO BIGHELLONE DA TENNIS CLUB… - VIDEO!

donald trump peter thiel mark zuckerberg elon musk jordan bardella giorgia meloni nigel farage

DAGOREPORT – PER IL “T-REX” TRUMP (COPYRIGHT GAVIN NEWSOM) I SOVRANISTI EUROPEI SONO DINOSAURI VICINI ALL’ESTINZIONE. È LA MORTE DI QUELLA BANALE DIALETTICA CHE CI TRANQUILLIZZAVA (TIPO MELONI CONTRO SCHLEIN) A FAVORE DELLA POLITICA DEL CAOS: TU PRENDI L’UCRAINA, IO TOLGO MADURO DAL VENEZUELA, PRENDO LA GROENLANDIA E UN TERZO CONTINENTE A SCELTA – CON IL PRESIDENTE AMERICANO INTERESSATO SOLO AL BUSINESS E AGLI AFFARI (CHI INCASSERÀ I 20 MILIARDI “DONATI” DAGLI STATI PER L’ONU PRIVATA CHIAMATA “BOARD OF PEACE”?), E IN PROCINTO DI ANNETTERE LA GROENLANDIA, CON O SENZA ARMI, PURE CHI VEDEVA IN LUI UN CONDOTTIERO SI È DOVUTO RICREDERE. E COSÌ, DA BARDELLA A FARAGE, FINO ALLA MELONI CON I SUOI SUSSURRI IMBARAZZATI, I MAL-DESTRI EUROPEI HANNO CAPITO DI ESSERE SOLO PREDE PRONTE PER ESSERE DIVORATE DALLE FAUCI DEL CALIGOLA DI MAR-A-LAGO