logobluw
logobluw
logobluD
logobluD
  • Servizi
    • eStore
    • WordPress Custom
    • BluFileMan
    • Soluzioni Avanzate Web
    • Rottamazione
    • Apps per iPhone e iPad (new)
    • Grafica
    • Audio e Video
    • Social & Web Marketing
    • Assistenza e consulenza
  • Partners
  • Lavora con noi
  • Richiedi Preventivo Gratis
  • Contatti
  • Blog

Marzo, 2023

Home2023MarzoPage 49
4 new stories of women founders on Google Play
notizie dai blog
2

4 new stories of women founders on Google Play

For International Women’s Day, our latest #WeArePlay stories feature inspirational women building apps and games.
bluermes
8 Marzo 2023
notizie dai blog
1

Redmi 10, ora il RE dei budget phone COSTA NULLA su eBay (125€)

Lo smartphone Redmi 10 2022 è in super offerta su eBay al prezzo più conveniente di tutto il web: affare d’oro.
bluermes
8 Marzo 2023
notizie dai blog
2

Dati a spasso: nomi, cognomi, telefoni, mail e codici fiscali di chi prenota servizi di comuni e ospedali italiani

Ultimo aggiornamento: 2023/03/08 18:35. 

Dopo anni di GDPR e di tentativi di fare educazione alla protezione dei dati, succedono ancora cose come questa: sto ricevendo segnalazioni multiple di un sito italiano che raccoglie prenotazioni per servizi di comuni e di strutture ospedaliere e espone pubblicamente tutti i dati di chi lo usa.

I dati sono accessibili semplicemente usando un qualunque browser e visitando un indirizzo Web estremamente banale: non servono login, password o altro. Comodamente ripartiti per Comune o ente ospedaliero, si trovano nomi, cognomi, luoghi di nascita, date di nascita, codici fiscali, date e orari di prenotazione e relative motivazioni. Ci sono anche prenotazioni di “procedure sanzionatorie” di almeno una polizia municipale.

Per ovvie ragioni di responsible disclosure per ora non posso pubblicare il nome del sito, mostrare screenshot o citare testualmente i contenuti mandati a spasso. Posso solo dire che i servizi sanitari e comunali coinvolti sono decine, che i dati degli utenti messi in pubblico sono centinaia e che il sito è gestito da una Srl della zona di Torino.

Sarebbe assolutamente banale, per un truffatore o un vandalo, telefonare al signor Claudio che si è rivolto a questo sito per prenotare un servizio presso il Comune di Vittorio Veneto e dirgli che il suo appuntamento è stato annullato oppure che c’è una tassa da pagare anticipatamente. Il truffatore avrebbe tutti i dati necessari per sembrare estremamente credibile e quindi farsi pagare l’inesistente tassa tramite carta di credito. Anche i truffatori che usano la tecnica del “falso nipote” farebbero indigestione con questi dati. E posso solo immaginare i danni e i disagi che si potrebbero causare ad Alessia, per esempio telefonandole e dicendo che c’è un problema serio con il verbale di polizia numero 503*****/2022/R che la riguarda.

“Se vuoi informarti su come trattiamo i tuoi dati clicca qui”, dice il sito (ho cambiato alcune parole per evitare di facilitarne l’identificazione), linkando la propria privacy policy. Ma so già benissimo come vengono trattati, e potrei descriverlo con parole forse poco tecniche ma sicuramente molto colorite e concise. Ma questo è un blog per famiglie e quindi mi trattengo.

Ho inviato immediatamente una PEC al DPO del sito, mettendo in copia il Garante per la Privacy italiano (protocollo(chiocciola)pec.gpdp.it), come suggerito qui e come indicato nella sua pagina dei contatti.

Oggetto: Dati personali pubblicamente accessibili 

Buongiorno, sono un giornalista informatico collaboratore della Radiotelevisione Svizzera.

Mi arrivano segnalazioni multiple di dati sensibili di utenti che sono pubblicamente accessibili a chiunque con una semplice consultazione via Web sul sito [***omissis***]. Presumo quindi che la falla sia ormai nota e circolante.

URL: [***omissis***]

Allego campione in coda a questa mail.

Per qualunque chiarimento potete telefonarmi al mio numero diretto [***omissis***].

Cordiali saluti

Paolo Attivissimo

[***campione di dati omesso***]

La mia PEC di avviso è stata spedita oggi alle 16:56 italiane ed è stata regolarmente consegnata alla casella di destinazione del Garante; non ho conferme di consegna all’indirizzo mail del DPO, che è una casella di mail normale (non PEC). 

Vediamo cosa succede. Intanto ringrazio le persone che mi hanno segnalato il problema.

Scritto da Paolo Attivissimo per il blog Il Disinformatico. Ripubblicabile liberamente se viene inclusa questa dicitura (dettagli). Sono ben accette le donazioni Paypal.
bluermes
8 Marzo 2023
notizie dai blog
2

OPPO Watch Free sprofonda su Amazon: portalo a casa al 45% in meno

L’epico smartwatch OPPO Watch Free è in fortissimo sconto su Amazon a un prezzo irresistibile: affare d’oro.
bluermes
8 Marzo 2023
notizie dai blog
1

Pulizie di casa facili e veloci con la scopa elettrica senza fili Xiaomi: prezzo BOMBA

La fantastica scopa elettrica senza fili Mi Vacuum Cleaner G9 è disponibile a un prezzo AFFARE. E poi è Xiaomi.
bluermes
8 Marzo 2023
notizie dai blog
2

La promessa di Norton: se il virus non se ne va, ricevi un rimborso

Un’ottima occasione per fare tuo Norton 360 Premium con un sostanzioso sconto del 56% sul primo anno di abbonamento.

Leggi La promessa di Norton: se il virus non se ne va, ricevi un rimborso

bluermes
8 Marzo 2023
notizie dai blog
1

Notebook gaming HP Victus 16, SCONTO FOLLE di 350€ su Amazon

Porta il gaming ai massimi livelli grazie a HP Victus 16 e a una tecnologia di raffreddamento che garantisce sempre prestazioni ottimali.
bluermes
8 Marzo 2023
notizie dai blog
3

Tripla fotocamera, display 6.5″ FHD+, super batteria: questo Motorola a 149€ è best buy

Qualcomm Snapdragon 680 e batteria 5000 mAh: il Motorola Moto G32 è il best buy del mese grazie al prezzo incredibile.
bluermes
8 Marzo 2023
notizie dai blog
2

Tado°, il kit con termostato intelligente è scontato del 55% su Amazon

Con questo kit di base ti doti di un termostato intelligente per gestire il riscaldamento ovunque tu sia, e ridurre gli sprechi energetici.
bluermes
8 Marzo 2023
Explore the world
notizie dai blog
1

<div>Explore the world’s searches with the new Google Trends</div>

The Google Trends site has a fresh new look, so it’s easier than ever to find the trend data you’re looking for.
bluermes
8 Marzo 2023
notizie dai blog
2

AKASO Action Cam EK7000 Pro: su Amazon arriva uno SCONTO del 15%

AKASO action cam EK7000 Pro 4K: da oggi disponibile su Amazon a soli 76,49€, con uno sconto del 15%.

Leggi AKASO Action Cam EK7000 Pro: su Amazon arriva uno SCONTO del 15%

bluermes
8 Marzo 2023
notizie dai blog
1

VPN per lo streaming veloce e sicura a 2,19€ al mese con CyberGhost

La rete VPN di CyberGhost è ai vertici della categoria per velocità e sicurezza: oggi in promo a soli 2,19 euro per i primi 2 anni.

Leggi VPN per lo streaming veloce e sicura a 2,19€ al mese con CyberGhost

bluermes
8 Marzo 2023
notizie dai blog
1

Caricatore due porte USB C PD 3.0 con ricarica super veloce: il prezzo è SLURP

L’affidabile caricatore doppia USB di INIU può essere tuo adesso a soli 10€. Ma fai in fretta, può andare esaurito velocemente.
bluermes
8 Marzo 2023
notizie dai blog
1

Amazon super segreto: CINQUE gadget tech curiosi che ti sorprenderanno

Amazon e le sue stranezze: guardate che gadget tech curiosi abbiamo scovato e che potrebbero tornarvi utili.
bluermes
8 Marzo 2023
notizie dai blog
1

La tua BICI diventa elettrica in due mosse con questo kit di CONVERSIONE

Con questo kit di conversione puoi convertire le biciclette in veicoli elettrici. Materiale ecologico, resistente e facile da usare.
bluermes
8 Marzo 2023
1 … 47 48 49 50 51 … 67
bluermestracciato
Bluermes Comunicazione Integrata è un'agenzia di comunicazione fondata nel 2000, si propone oggi come una struttura a servizio completo, creativa e veloce nelle risposte.
Gero Marsala è Socio IWA, Professionista Web di cui alla legge n.4/2013
Contatti
Via Generale Cascino, 1 Campobello di Licata
3331063065
info@bluermes.it
PayPal Partner
Bluermes Comunicazione Integrata è partner PayPal 
Copyright © Bluermes Comunicazione Integrata VAT: IT - 02175880844