ALLERTA PERICOLI INFORMATICI

La NSA condivide consigli su come limitare il monitoraggio della posizione

La NSA condivide consigli su come limitare il monitoraggio della posizione
Scritto da gestore

L’agenzia di intelligence NSA avverte dei rischi di localizzazione e offre suggerimenti su come ridurre la quantità di dati condivisi.

La National Security Agency (NSA) degli Stati Uniti ha pubblicato una guida su come ridurre la varietà dei rischi derivanti dalla localizzazione della propria posizione quando si utilizzano smartphone, dispositivi IoT, social media e app mobili. Nonostante sia orientato verso il personale militare e dei servizi segreti, il consiglio può essere utile per chiunque stia cercando di limitare la propria esposizione geografica.

“I dati sulla posizione possono essere estremamente preziosi e devono essere protetti. Può rivelare dettagli sul numero di utenti in una posizione, spostamenti di utenti e forniture, routine quotidiane (utente e organizzazione) e può esporre associazioni altrimenti sconosciute tra utenti e luoghi “, secondo l’agenzia di intelligence .

La guida osserva che uno smartphone acceso espone la tua posizione, indipendentemente dal fatto che tu stia o meno utilizzando attivamente il dispositivo. “I dispositivi mobili si fidano intrinsecamente delle reti e dei provider cellulari e il provider cellulare riceve informazioni sulla posizione in tempo reale per un dispositivo mobile ogni volta che si connette alla rete. Ciò significa che un provider può tracciare gli utenti in una vasta area “, ha affermato l’agenzia.

Su una nota correlata, uno smartphone può rivelare la sua posizione anche se sia il sistema di posizionamento globale (GPS) sia il servizio cellulare sono offline o disabilitati, facendo affidamento su connessioni Wi-Fi e Bluetooth per fare il ‘lavoro’. Ciò potrebbe offrire agli avversari ampie opportunità di tracciare i propri obiettivi utilizzando gli sniffer wireless, anche se le loro potenziali vittime non stanno usando attivamente nessuna delle connessioni wireless, ha affermato l’NSA.

L’agenzia di intelligence ha anche sottolineato la necessità di distinguere tra i servizi di localizzazione, ovvero i servizi forniti dai dispositivi alle app e il GPS. “Forse la cosa più importante da ricordare è che la disattivazione di servizi di localizzazione su un dispositivo mobile non non spegnere il GPS, e non senza ridurre significativamente il rischio di esposizione posizione. La disattivazione dei servizi di localizzazione limita solo l’accesso al GPS e ai dati sulla posizione da parte delle app “, secondo l’agenzia.

E non sono solo i telefoni …
Rischi simili sono associati ad altri dispositivi che inviano e ricevono segnali wireless, inclusi tutti i tipi di dispositivi Internet of Things (IoT), fitness tracker, attrezzature mediche e dispositivi domestici intelligenti. Tuttavia, rimanere al sicuro durante l’utilizzo di questi dispositivi è più facile a dirsi che a farsi, anche perché molti di questi gadget non offrono la possibilità di disattivare le funzionalità wireless. In effetti, la privacy e la sicurezza dei dispositivi IoT in generale lasciano molto a desiderare.

L’agenzia ha anche notato che molte app mobili richiedono le autorizzazioni degli utenti per il tracciamento della posizione sebbene non sia necessario per loro operare. “Le app, anche se installate utilizzando l’app store approvato, possono raccogliere, aggregare e trasmettere informazioni che rivelano la posizione di un utente”, ha affermato la NSA. L’evangelista capo della sicurezza ESET Tony Anscombe ha recentemente discusso a lungo della questione .

Come limitare i rischi
“Anche se potrebbe non essere sempre possibile prevenire completamente l’esposizione delle informazioni sulla posizione, è possibile – attraverso un’attenta configurazione e utilizzo – ridurre la quantità di dati sulla posizione condivisa”, ha affermato l’NSA. A tal fine, l’agenzia ha condiviso una serie di suggerimenti su come ridurre la quantità di dati sulla posizione condivisi e mitigare così i rischi del monitoraggio. Loro includono:

Intermezzo promozionale ... continua la lettura dopo il box:

  • disabilitando le impostazioni dei servizi di localizzazione sul tuo dispositivo.
  • disabilitando tutti i trasmettitori radio mentre non li si utilizza (Bluetooth e Wi-Fi).
  • utilizzando una rete privata virtuale per nascondere la tua posizione.
  • dando alle app il minor numero di autorizzazioni possibile.
  • essere molto cauti su ciò che condividi sui social media; i metadati sulle immagini, ad esempio, potrebbero contenere informazioni sulla posizione.

https://www.welivesecurity.com/2020/08/05/nsa-guidance-limit-location-tracking