Web & Social

Facebook, tracker JavaScript di terze parti riceve i dati dell’utente

Un rapporto sulla sicurezza informatica ritiene che qualcuno abbia inserito un tracker JavaScript di terze parti utilizzando Login With Facebook. Il sito web (collegato con un account Facebook) acquisisce i dati personali degli utenti del social. Il quale, dal canto suo, conferma ai media di star al momento indagando sui problemi segnalati.

Il tracker è in grado di raccogliere alcuni dati da parte dell’utente, compreso il nome, indirizzo email, età, sesso, localizzazione, foto, ecc. Dipende da quali informazioni l’utente specifico abbia fornito. 

Cosa fanno esattamente questi tracker con i dati

Non è molto chiaro. Il rapporto proviene dal sito Freedom To Tinker, affiliato al Centro per le tecnologie informatiche di Princeton. I ricercatori, osservando quasi un milione di siti, ne ha segnalati 434 che abusano dello script. I ricercatori hanno estratto 50.000 siti dal primo milione di siti Web di Alexa per un’analisi condotta a gennaio 2017 e hanno raggiunto le conclusioni di cui sopra. Specificamente, tutti i siti sono stati selezionati casualmente, per un totale di 50.000.

L’analisi ha rilevato che il sito dei concerti BandsInTown ha inviato Login con i dati utente di Facebook agli script del sito Web, che installavano programmi pubblicitari amplificati. Il framework inline nascosto di BandsInTown viene caricato sul sito, estrae i dati dell’utente e, quindi, può accedere agli script incorporati. In questo modo, i siti web dannosi possono utilizzare BandsInTown per comprendere l’identità dei visitatori. Sebbene sia a conoscenza della vulnerabilità, BandsInTown non ha ancora risolto il problema. 

Facebook non ha rilasciato alcuna dichiarazione ufficiale al momento per rispondere a questo problema.

Federica Vitale

Ho studiato Shakespeare all'Università e mi ritrovo a scrivere di tecnologia, smartphone, robot e accessori hi-tech da anni! La SEO? Per me è maschile, ma la rispetto ugualmente. Quando si suol dire "Sappiamo ciò che siamo ma non quello che potremmo essere" (Amleto, l'atto indovinatelo voi!)

Recent Posts

Sony PlayStation 5: qual è stato il gioco più venduto nelle prime 24 ore?

Vi siete mai chiesti quale fosse il gioco PS5 più venduto nelle prime 24 ore dal lancio? una domanda che sicuramente almeno…

17 Settembre 2024

Apple terrà un evento di presentazione ad ottobre: cosa aspettarsi

Apple ha da poco tenuto un importantissimo evento di presentazione dove ha svelato i nuovi iPhone 16, Apple Watch Series…

17 Settembre 2024

Braccialetto Centinela: perché può proteggere dalle droghe nelle bevande

La sicurezza personale è un tema di crescente importanza, specialmente quando si parla di prevenire il consumo involontario di droghe…

17 Settembre 2024

Ozempic e rischio di suicidio: nessuna evidenza di un collegamento secondo la scienza

Negli ultimi tempi, il farmaco Ozempic, noto principalmente per il trattamento del diabete di tipo 2 e la gestione del…

17 Settembre 2024

Come le esperienze di pre-morte rafforzano l’interconnessione umana

Le esperienze di pre-morte (EPM) sono fenomeni affascinanti che hanno catturato l'immaginazione e la curiosità di scienziati, filosofi e spiritualisti…

16 Settembre 2024

Alimentare il Tuo Prossimo Smartwatch con una Corsa: L’Innovazione dei Nanogeneratori

Immagina di poter alimentare il tuo smartwatch o altri dispositivi indossabili semplicemente camminando o correndo. Questa non è fantascienza, ma…

16 Settembre 2024