Internet
Misteriosa società di autenticazione mollata dai principali browser: scoperti legami con un appaltatore militare USA
Questa settimana diversi importanti browser web hanno rapidamente interrotto i legami con una misteriosa società di software utilizzata per certificare la sicurezza dei siti web, riporta il Washington Post. Tre settimane fa il quotidiano della capitale americana aveva rivelato le sue connessioni a un appaltatore militare statunitense.
La TrustCor Systems forniva «certificati» ai browser di Mozilla Firefox e Microsoft Edge. Questi certificati garantivano la legittimità dei siti web.
«Le autorità di certificazione hanno ruoli altamente affidabili nell’ecosistema Internet ed è inaccettabile che una CA [certificate authority, ndr] sia strettamente legata, attraverso la proprietà e il funzionamento, a un’azienda impegnata nella distribuzione di malware», ha scritto Kathleen Wilson di Mozilla in una e-mail agli esperti di sicurezza del browser. «Le risposte di TrustCor tramite il loro vicepresidente delle operazioni di CA confermano ulteriormente la base fattuale delle preoccupazioni di Mozilla».
Secondo alcuni registri panamensi della TrustCor, la società ha la stessa lista di funzionari, agenti e ufficiali di Packet Forensics con sede in Arizona, che ha venduto servizi di intercettazione delle comunicazioni al governo degli Stati Uniti per oltre un decennio.
«Uno di quei contratti elencava il “luogo di esecuzione” come Fort Meade, Md., la sede della National Security Agency e del Cyber Command del Pentagono» scrive il WaPo.
«Il caso ha messo sotto i riflettori gli oscuri sistemi di fiducia e controlli che consentono alle persone di fare affidamento su internet per la maggior parte degli scopi. I browser in genere hanno più di un centinaio di autorità approvate per impostazione predefinita, comprese quelle di proprietà del governo e piccole aziende, per attestare senza problemi che i siti web sicuri sono ciò che pretendono di essere».
È emerso inoltre che TrustCor in Canada mette come sede di attività una casella postale ad un negozio UPS.
In un caso precedente che illustra l’importanza di fidarsi delle autorità di livello root – la massima autorità o privilegio concesso a un utente che lavora con un sistema operativo o un altro programma di controllo – , una società di sicurezza controllata dagli Emirati Arabi Uniti, DarkMatter, aveva richiesto nel 2019 di avere un’autorità root di livello superiore: la richiesta seguiva le rivelazioni secondo cui DarkMatter aveva violato dissidenti e persino alcuni americani , dopo di che Mozilla gli aveva negato il potere di root.
Internet
Il CEO di Telegram: «le foto di voi ignudi sono al sicuro con noi»
Il fondatore e CEO di Telegram, Pavel Durov, ha accusato WhatsApp di aver tratto in inganno gli utenti in merito alla privacy, sostenendo che Telegram offre una protezione più efficace per i contenuti sensibili.
L’imprenditore tecnologico russo ha ripetutamente criticato il modello di sicurezza di WhatsApp, di proprietà di Meta, respingendo le affermazioni secondo cui l’app non può accedere alle comunicazioni degli utenti.
In una serie di post pubblicati domenica, Durov ha definito l’affermazione di WhatsApp di offrire «crittografia end-to-end per impostazione predefinita» una «gigantesca frode ai danni dei consumatori», sostenendo che la maggior parte dei messaggi privati finisce per essere archiviata in chiaro nei backup cloud sui server di Apple e Google.
Sostieni Renovatio 21
«Aggiungete a questo il fatto che WhatsApp memorizza e divulga con chi chattate, e il quadro è desolante», ha scritto, affermando inoltre che Apple e Google forniscono a terzi i dati di backup del servizio «migliaia di volte all’anno».
In risposta a un utente che affermava di condividere immagini intime solo tramite Telegram, Durov ha replicato: «Grazie per la fiducia: le tue foto di nudo sono al sicuro con noi».
Telegram, tuttavia, non utilizza la crittografia end-to-end per impostazione predefinita. Secondo la documentazione aziendale, solo la funzione «Chat segrete» offre una protezione end-to-end completa, mentre i messaggi normali vengono archiviati nel cloud. I critici hanno individuato nei backup su cloud un punto debole per la privacy della messaggistica, poiché i dati archiviati al di fuori dei canali crittografati potrebbero essere accessibili in caso di richieste legali o violazioni della sicurezza.
Secondo i ricercatori nel campo della sicurezza, sebbene i messaggi principali di WhatsApp siano crittografati end-to-end, la sua dipendenza da backup cloud opzionali può compromettere queste protezioni, esponendo potenzialmente i dati degli utenti qualora non vengano attivate ulteriori misure di sicurezza.
Meta ha sempre sostenuto che i messaggi sono protetti con crittografia end-to-end e che l’azienda non può accedervi. Offre inoltre backup opzionali con crittografia end-to-end per gli utenti che abilitano questa funzionalità.
A gennaio, un’importante azione legale collettiva intentata contro Meta Platforms presso un tribunale distrettuale statunitense da un gruppo internazionale di querelanti provenienti da diversi paesi ha accusato la società di aver fatto false affermazioni sulla privacy del suo servizio WhatsApp.
Durov ha a lungo criticato la piattaforma definendola uno «strumento di sorveglianza», esortando gli utenti ad evitarla completamente, soprattutto dopo l’acquisizione da parte di Meta, allora nota come Facebook, nel 2014. Nel 2022, ha avvertito che le vulnerabilità regolarmente scoperte nell’app non erano accidentali, ma probabilmente si trattava di backdoor.
Il portavoce di Meta, Andy Stone, ha respinto le accuse, affermando che qualsiasi affermazione secondo cui i messaggi WhatsApp non siano crittografati è «categoricamente falsa e assurda», e ha definito la causa «un’opera di fantasia frivola».
Come riportato su Renovatio 21, ai tempi del suo arresto in Francia due anni fa aveva ammesso che Telegram condivide i dettagli degli utenti con molti Stati.
Aiuta Renovatio 21
Come riportato da Renovatio 21, Telegram collaborò con le autorità italiane all’inizio del lockdown 2020: gli editori italiani lamentarono che esistevano sull’app alcuni canali dove si potevano scaricare gratuitamente giornali e riviste – praticamente, un angolo di pirateria diffusa. La Federazione Italiana Editori Giornali (FIEG) chiese all’Autorità per le Garanzie nelle Comunicazioni (AGCOM) di «un provvedimento esemplare e urgente di sospensione di Telegram, sulla base di un’analisi dell’incremento della diffusione illecita di testate giornalistiche sulla piattaforma che, durante la pandemia, ha raggiunto livelli intollerabili per uno Stato di diritto».
Due settimane dopo, a fine aprile 2020, Telegram, con una mossa inedita, rispose ad una mail dei giudici italiani e disattivò i canali accusati. Come scrisse trionfalmente La Repubblica: «Il primo grande risultato nella lotta alla contraffazione dell’editoria arriva nella notte da Dubai alla casella di posta elettronica della procura di Bari: “Hello, thank you for your email”, esordiscono brevemente i manager della piattaforma di messaggistica, prima di dare l’annuncio: “Abbiamo appena bloccato tutti i canali che ci avete indicato, all the best”, firmato: “Telegram Dmca”».
Iscriviti alla Newslettera di Renovatio 21
Immagine screenshot da YouTube
Internet
Il governo di Budapest: Facebook interferisce nelle elezioni ungheresi
Aiuta Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
Internet
Il fondatore di Telegram critica la censura «globalista» dell’UE sostenuta da Soros
Secondo Pavel Durov, fondatore di Telegram, l’UE si affida a organizzazioni non governative, finanziate dal miliardario George Soros, e a media controllati per giustificare la sua spinta verso una maggiore sorveglianza e censura online.
Mercoledì, l’emittente statale France 24 ha riportato i risultati di uno studio dell’ONG AI Forensics, secondo il quale quasi 25.000 utenti di gruppi Telegram spagnoli e italiani avrebbero condiviso migliaia di immagini di donne nude, spesso in cambio di denaro, dedicandosi anche al doxxing (la pratica malevola di cercare e diffondere pubblicamente online informazioni personali e private) e alle molestie nei confronti delle donne.
Lo studio ha rilevato che le immagini e i video provenivano da piattaforme come TikTok e Instagram, con Telegram che fungeva da «centro nevralgico» per l’organizzazione e la diffusione di contenuti offensivi, aggiungendo che le funzionalità di privacy della piattaforma, come la crittografia end-to-end e l’accesso a pagamento ai canali, hanno permesso lo sviluppo di comportamenti abusivi con un elevato grado di sicurezza e impunità.
Sostieni Renovatio 21
AI Forensics ha criticato Telegram per non essere riuscita a reprimere tali gruppi e ha consigliato all’UE di classificarla come «piattaforma online di grandi dimensioni» (VLOP), il che consente una supervisione più rigorosa ai sensi del Digital Services Act (DSA) dell’Unione Europea.
Nella sua risposta all’articolo di France 24 di giovedì, Durov ha definito «folle» l’ipotesi che la sua piattaforma «sia un PROBLEMA perché le persone possono discutere di contenuti provenienti da ALTRI social media in gruppi Telegram PRIVATI».
Tuttavia, la narrazione di AI Forensics, che è «un’azienda appaltatrice della Commissione europea finanziata da Soros», viene ampiamente diffusa dalla stampa, comprese «testate globaliste» come El País, Der Spiegel e Wired, oltre ai media francesi, ha affermato in un post su Telegram.
«Dubito che qualcuno prenda ancora sul serio queste organizzazioni: la maggior parte di esse ha perso la fiducia del pubblico durante l’era COVID. Ma è importante denunciare tutti questi tentativi di manipolazione dell’opinione pubblica, perché vengono usati per sottrarci quel che resta delle nostre libertà», ha sottolineato il magnate della tecnologia di origine russa.
Durov è attualmente sotto processo in Francia, dopo essere stato arrestato e aver trascorso diversi giorni in carcere a Parigi nel 2024 con l’accusa che Telegram non sia riuscita a contrastare le attività criminali sulla piattaforma. L’imprenditore sostiene che il suo processo sia di natura politica.
A febbraio, le autorità russe hanno dichiarato che Telegram e Durov erano sotto indagine per presunte violazioni di massa della legge e per essersi rifiutati di interrompere attività legate al terrorismo sulla piattaforma. Nello stesso mese, l’autorità russa per le comunicazioni ha annunciato di aver iniziato a rallentare Telegram nel Paese a causa della sua riluttanza a rimuovere contenuti considerati illegali da Mosca.
L’anno passato Durov aveva ribadito le sue affermazioni secondo cui l’agenzia di Intelligence estera francese lo avrebbe pressato affinché censurasse le voci conservatrici sulla sua piattaforma, liquidando le presunte preoccupazioni delle forze dell’ordine come una «tattica di manipolazione». «Affermare falsamente che Telegram non abbia fatto nulla per rimuovere la pornografia infantile è una tattica di manipolazione», aveva dichiarato , insistendo sul fatto che gli sforzi di moderazione compiuti da Telegram sono stati «verificabili» almeno dal 2018.
Iscriviti alla Newslettera di Renovatio 21
Immagine screenshot da YouTube
-



Pensiero6 giorni faLa scomunica dei bambini
-



Pensiero1 settimana faDifesa di Nicole Minetti
-



Gender2 settimane faRapporto del Sinodo suggerisce che le relazioni omosessuali non sono peccato
-



Nucleare2 settimane faKaraganov: l’UE è impazzita, bisogna fermarla «preferibilmente senza uso di armi nucleari»
-



Intelligenza Artificiale1 settimana faAvere paura dell’IA. E dello Stato moderno
-



Gender1 settimana faMons. Strickland: il rapporto del Sinodo sull’omosessualità è un «attacco diretto» all’insegnamento cattolico
-



Epidemie2 settimane faGiornalista d’inchiesta documenta la narrativa sul COVID: «la censura iniziata subito»
-



Spirito2 settimane fa«Non è affatto un papa»: i Redentoristi tradizionali rifiutano Leone XIV e i suoi predecessori














