App Immuni è sicura e garantisce la privacy al 100% secondo Mobisec

02 Giugno 2020 709

L'app Immuni è disponibile da ieri per Android e iOS, mentre la sperimentazione partirà dall'8 giugno in quattro regioni italiane. L'arrivo dello strumento per il tracciamento dei contatti utile per contrastare la diffusione del virus è stata accompagnata da comprensibili timori sulla sicurezza e sulla gestione dei dati personali, visto che si tratta di delicati dati sanitari.

Il Governo ha già fornito importanti rassicurazioni al riguardo - si veda ad esempio la voce "Come viene tutelata la mia privacy" nelle FAQ ufficiali - ma ad ulteriore conferma della particolare attenzione posta al tema della privacy è intervenuta l'indagine di Mobisec, azienda italiana che dal 2017 certifica la sicurezza in ambito mobile di importanti aziende che operano a livello nazionale e internazionale in settori come quello bancario, dei pagamenti digitali, assicurativo, della pubblica amministrazione, della telefonia e dell'automotive.

In sintesi: Immuni è sicura e dovrebbe essere usata da chiunque voglia contribuire a combattere il virus nella fase post lockdown - val la pena ricordare che lo strumento sarà tanto più efficace quanto più ampia sarà la base installata.

LE PREMESSE PER LA SICUREZZA

Lo studio di Mobisec ha puntato a valutare se i quattro principi fondamentali usati nell'app Immuni per tutelare la privacy degli utenti sono sufficienti a raggiungere lo scopo:

  • Mancanza di accesso e raccolta di dati personali, volontariamente da parte dell'utente o mediante l'accesso a profili di altre applicazioni dell'utente
  • Astrazione del tracking del dispositivo dalla persona fisica
  • Casualità e non ritracciabilità nella generazione e nell'assegnazione dei codici di tracking
  • Separazione tra la modalità di tracciamento dei contatti avvenuti e identificazione dell'utente positivo al virus che segnala la propria positività tramite l'app (ma sempre solo ed esclusivamente con l'autorizzazione di un operatore sanitario)

L'obiettivo dichiarato dagli esperti di sicurezza di Mobisec è stato, come dichiara Alberto Zannol, fondatore e amministratore delegato di Mobisec:

La verifica sia formale che sostanziale che tali requisiti siano rispettati e ottimizzati, al fine di escludere così ogni possibile rischio che l’app possa essere oggetto di exploit finalizzati al furto diretto o indiretto delle informazioni

COME SI SONO SVOLTI I TEST

I test sono stati effettuati sia sulla versione di Immuni per iOS, sia per quella Android. Entrambe sono state installate su dispositivi appositamente modificati per comprendere il funzionamento dell'app e trovare punti deboli e vulnerabilità che potrebbero essere sfruttate dagli hacker, ad esempio una protezione carente durante le fasi di trasmissione, utilizzo, elaborazione e conservazione delle informazioni.

Sono state inoltre individuate le risorse e le operazioni che l'app richiede durante l'utilizzo ed usate per il tracciamento. Queste risorse sono state prese di mira dagli esperti di Mobisec per cercare, ad esempio, di modificare, sottrarre e inserire informazioni e per valutare se è possibile porre in essere una violazione della sicurezza o determinare una interruzione del servizio.

Si tratta di una sorta di intervento di “hacking” come white hat che serve a stanare le possibili debolezze nella sicurezza, e correggerle. Alberto Zannol, Mobisec

LE CONCLUSIONI

Il giudizio finale è positivo: l'app è sicura e il risultato è frutto di un progetto che ha posto sin dall'inizio la tutela dei dati personali al primo posto. Dice Mobisec:

I test hanno confermato la sostanziale sicurezza dell’app, che è stata concepita fino dalle fasi di progettazione per tutelare al massimo la privacy degli utenti e dei loro dati personali, sensibili e ancora di più sanitari, dati particolarmente riservati e delicati

Più nello specifico, dai risultati dell'approfondimento è emerso che:

  • Immuni non è in grado di geolocalizzare l'utente
  • Immuni non registra i dati personali come età, mail, numero di telefono; non può nemmeno risalire ad essi in alcun modo
  • La richiesta di inserire Regione e provincia sono motivate dal fatto che i singoli enti territoriali possono adottare regolamenti differenti; l'utilità sta nel fatto che è possibile segnalare se ci sono stati contatti con un utente positivo, quanto sono durati e a quale distanza in modo tale da consentire a chi riceve l'informazione di potersi attivare rivolgendosi, ad esempio, al medico di base
  • Gli utenti dell'app sono identificati da codici di prossimità a rotazione, che vengono generati da chiavi di esposizione temporanee, e cambiano più volte all'ora; le chiavi di esposizione temporanee inoltre sono generate casualmente e cambiano una volta al giorno

Mobisec fa riferimento infine ad un livello qualitativo dell'app superiore alla media:

L'implementazione inoltre è stata eseguita secondo le migliori practice disponibili allo stato dell’arte e con i più moderni strumenti di sviluppo e Quality Assurance il che rende Immuni un’app effettivamente al di sopra della qualità che riscontriamo spesso nelle nostre attività quotidiane di security analysis, assessment e testing. Sono molto felice di essere stato coinvolto in questa sfida e sono orgoglioso che Mobisec abbia dato il suo contributo per un progetto di interesse comune. Alberto Zannol

L'intervento di Mobisec potrebbe contribuire a ridurre la diffidenza nei confronti di un'app per il tracciamento dei contatti in una fase in cui, come detto in apertura, è molto importante dare il proprio contributo per contrastare la diffusione del virus. Si ricorda che il codice dell'app - sia quello del client installato sullo smartphone, sia quello del backend - è stato pubblicato su GitHub quindi chiunque (dotato delle necessarie competenze) può verificarne il funzionamento.

Il TOP di gamma più piccolo di Apple? Apple iPhone SE, in offerta oggi da Dimstore a 398 euro oppure da Unieuro a 486 euro.

709

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
Babi
Andrea Z.

certo, perchè si può essere positivi senza saperlo. Quando lo scopri, e le autorità sanitarie inseriscono nel database che sei positivo, allora arriva la notifica a chi hai frequentato mentre eri positivo, contagioso, ma asintomatico.

Babi

Eh ho capito ma allora vuol dire che ci saranno positivi che circoleranno tranquillamente invece che stare a casa no?

Dark!tetto

I più belli sono quelli che fanno un post su FACEBOOK avvisando di non scaricare immuni perchè li spia...su facebook -.-

Dark!tetto

No no io ho capito benissimo, quali sono le tue argomentazioni e da dove derivano. Sei tu che non hai capito che leggi quello che più ti appaga o semplicemente cogli solo quello che gradisci. Ciao

Squak9000

non mi interessa farti capire le cose... resta nella tua ignoranzx

Filippo Oro

Bending Spoons ha risposto che sta lavorando a stretto contatto con Google e Huawei per risolvere questi problemi

Chirurgo Plastico
Dark!tetto

https://uploads.disquscdn.c... https://uploads.disquscdn.c... Per tua sfortuna IO li leggo e in proporzione è cosi e non ci vuole un esperto in statistica per capire che anche il quadro generale visto oggi non è favorevole.

La svezia mentre scrivo conta 4.500 decessi su 10 milioni di abitanti con un trend contagi/decessi purtroppo in netta crescita.

Noi ne contiamo 33.600 decessi su 60 milioni di abitanti con un trend fortunatamente in netta discesa GRAZIE AL LOCKDOWN e con un nomeri di contagi attivi che sta crollando a picco grazie agli interventi e ai passi avanti nel trattamento.

Non cado in nessun errore, per deformazione personale e di istruzione leggo sempre tutto fino in fondo e aldilà di quello che erroneamente supponi leggo anchje giornali esteri senza per forza tradurli visto che parlo oltre all'italiano altre lingue. All'università ci hanno distrutto con la statistica e io a differenza tua so leggere dati e grafici. E questi dicono che negli ultimi 10 giorni la svezia ha un indice di contagio/mortalità il doppio rispetto al nostro e quello più alto di tutta l'europa seguito da chi ha ritardato ad adottare misure di contenimento sociale. IO non sono contento della situazione in Svezia, ma guardo in faccia la realtà e lo sta facendo tutto il mondo. Se vuoi farti un'idea di ogni paese ti consiglio di filtrare dei grafici su OurWorldInData, ora non rispondo più perchè è stancante dover spiegare ad uno che non vuole capire e si attacca alle c4zzate quando si parla di salute/vita. Tu continua a fare quello che stavi facendo, non vedo qual'è il tuo problema con il fatto che l'italia abbia preso dei provvedimenti favorendo la salute e non l'economia, che come dimostrato su tutto il pianeta non poteva comunque essere salvata. Noi oggi siamo in condizioni di pensare al prossimo step, la tua amata svezia invece deve fare i conti con la responsabilità di tante vittime evitabili esattamente come dovrebbero farlo bolsonaro, johnson, trump e compagnia bella. Indovina quale dei 2 grafici è l'italia e quale la svezia ?

PS: Torno a ripeterti che non devi cercare quello che confermerebbe quello che dici, oggi io i giornali svedesi li ho letti. Tu ? cosa hai letto ? Io leggo che stanno correndo ai ripari per contrastare l'ondata che li ha investiti, che stanno cercando un modo per fermare la moria degli anziani.

TheFluxter

Io avrei fatto così, il padre da una parte, la madre da un'altra, il figlio rappresentato mentre cerca di scolpirsi una posizione nella società, ma alla fine dopo tanti lavori andati bene o male, capirà che l'unica cosa importante è la salute, avrà una famiglia e tutto andrà bene, capirà che poi il problema non era così grave come pensava. Nulla di più facile

Squak9000

negativo leggi le testate tradotte degli articoli Svedesi.

Disinformazione.

Squak9000

non ha mortalità più alta d'europa... hai letto male l'articolo così come lo fanno molte persone.

Cadi nell'errore di leggere SOLO i titoli.

efremis

Ah sì infatti vero

Dark!tetto

No non ci hai azzeccato nemmeno stavolta, la svezia ha la mortalità più alta d'europa.

Lo ha detto l'epidemiologo di stato, non il primo scappato di casa e non parla del fatto che c'è un margine di miglioramento, ma che non hanno preso misure sufficienti, specialmente nei confronti della popolazione più a rischio. Tornando indietro farebbero diversamente con una mezza via tra quello che hanno fatto gli altri e quello che hanno fatto loro. Ergo come ti ho già detto, ci sono diverse modalità di lockdown che vanno applicate in base alla situazione epidemiologica del paese. Quindi torniamo al mio discorso, il lockdown per contrastare un Virus sconosciuto ad alto tasso ti contaggio è l'unico UNICO E SOLO mezzo di contrasti e su questo concordano tutti gli esperti di settore (quelli veri non quelli come tarro e montanari). Nel momento che le cure e il trattamento fanno si che la curva di contagi e decessi scende si allenta gradualmente il lockdown. Esattamente come abbiamo fatto noi e il resto del mondo tranne quei paesi che oggi si trovano in cima a questo triste bilancio. Se non ti ricordi c'eravamo noi in cima fino ad un mese fa, quindi ti ripeto smettila di insistere perchè inizio a pensare che più che plagiato è proprio un limite di comprensione il tuo e un problema ad apprendere i fenomeni ( inteso come fenomeno cognitivo) che avvengono intorno a lui in modo corretto.

https://uploads.disquscdn.c...,

Dark!tetto

Li ho letti, e riportano esattamente quello che dico io, il sole 24 ore, cnn, bbc, il guardian e daylimail. Tu cosa hai letto ? E soprattutto a quando risale la notizia ?

Dark!tetto

Lo vuoi un consiglio, invece di cercare qualsiasi cosa conferma la c4zzata che stai partorendo, prova a vedere gli ultimi avvenimenti. O ancora meglio, prendi atto che sei stato plagiato da una propaganda che sfiora il ridicolo in questo periodo e smettila di insistere.

https://uploads.disquscdn.c...

https://uploads.disquscdn.c...

https://uploads.disquscdn.c...

https://uploads.disquscdn.c...

Squak9000

ci sono sempre meno morti in % che nel resto d'europa...

questione giornalistica...

é una lotta politica interna.

Anche oggi è uscito un articolo... é stato detto da un capo epidemico e non è stato detto dal governo ed è stato detto:

"Chiaramente, c’è un margine di miglioramento rispetto a quanto fatto dalla Svezia"

il che è molto differente... poi normale ingiornalisti te la piazzano alla catzum per infessacchiotti come voi

Dark!tetto

I dati guardali anche pre covid però, i dati bisogna anche saperli contestualizzare. Stessa cosa per gli articoli che parlano di stime fatte oltre un mese fa quando la svezia, gli stati uniti e tanti altri hanno deciso di non chiudere. Indovina un pò, il lockdown è inevitabile ed evitarlo non ha salvato NESSUNA economia e questo che dicono i dati. Dicono anche che non stavamo a 0 e l'andamento anche in piena pandemia NON ha accellerato. Poi lasciamo stare quale sarebbe stato lo scenario in italia con 150k di persone in terapia intensiva, perchè se non lo hai capito per 1 covid in terapia intensiva se ne vanno almeno altri 2 che non ci arrivano, poi con 150k di terapie intensive che NON abbiamo significa che in italia potevi morire anche con un raffreddore o semplicemente cadendo dalle scale. Non voglio sminuire l'importanza dell'economia, ma appunto su quella si può sempre intervenire, se collassa il sistema ospedaliero non muoiono solo i 150k di pazienti covis. Se arrivavamo a quella portata era un disastro che avrebbe spazzato via milioni di persone, ne abbiamo avuto un piccolo esempio nelle province più colpite arrivando ad un'aumento di mortalità del 520% nonostante il lockdown anche se non in tempi utili

Dark!tetto

16 Aprile ma ci sei o ci fai ? Il tempo e gli esperti svedesi hanno dato ragione ai giornali italiani alla fine

Dark!tetto

Ah no no, lui dice proprio che non è servito. Le opinioni sono una cosa e si possono discutere i dati no. E i dati già ora dimostrano ampiamente che il crollo economico non era evitabile, come dicevo a lui Svezia/USA/GB sono sotto gli occhi di tutti. La sua opinione non la discuto, se non per il fatto che è basata su una mare di inesattezze, non la condivido perchè non è un'opinione che la vita non si riprende e invece l'economia si quella si chiama priorità diverse ma non c'è opinione quando c'è certezza e oggi non mi pare ci sia qualcuno resuscitato.

M0rris
Andrea Z.

certo, usa proprio il bluetooth per rilevare gli incontri

Andrea Z.

io parlavo di altro, se leggi le recensioni sul play store a molti il telefono killa il servizio in background

Andrea Z.

modificata in maniera stupida perchè hanno invertito i ruoli e basta... dovevano mettere i genitori insieme attorno al figlio, nel 2020 è assurda l'idea che il figlio se lo gestisce un genitore e l'altro lavora... entrambi lavorano ed entrambi fanno i genitori, semmai. Fare l'opposto della prima gaffe puzza proprio di toppa messa di corsa

efremis

Ormai qualsiasi cosa fai sbagli. Secondo me in futuro, quando le divisioni tendenzialmente non esisteranno più o molto meno, torneremo ad avere la libertà di mettere quello che l'autore ha pensato senza tante menate.

Babi

Ah quindi ho capito male che in caso di incrocio con un positivo l’app te lo segnalerà grazie al bluetooth?

Squak9000
Il Bannato

era una battuta
https://uploads.disquscdn.c...

Zimling

Ehi non sto dicendo che sia giusto bloccare l'economia. Ma bisogna agire in sicurezza. Non paragonare la morte di una persona alla povertà (o difficoltà economiche semplicemente). La pena di morte non c'è nemmeno per i criminali, agire da irresponsabili e rendersi complice della morte o anche solo di problemi di salute di una persona non mi sembra la via.

Poi ognuno ha la sua coscienza. Magari non appartieni nemmeno alla classe di chi rischia la povertà.

Non paragonare il rischio di passare un brutto periodo alla morte di una persona. Altrimenti potresti provare entrambe le situazioni e tornare a raccontarmi quale preferisci

Mattia Righetti

Nessuno dice che non è servito a nulla, anzi i risultati a quanto pare si sono visti, da quello che dicono. Dico solamente che abbiamo risolto un problema e ne abbiamo creato uno più grosso ancora, alla fine dell'anno dovrai decidere se è stata una buona scelta o meno. C'è chi pensa che la vita non si può riprendere mentre l'economia si, altri che la pensano diversamente, a ognuno la sua opinione che comunque rispetto, io volevo solo innestare il dubbio, perché altrimenti leggendo giornali e TG sembra che sia tutto rose e fiori.

Mattia Righetti

Ci saranno anche bambini di 8 anni nella situazione contraria, ovvero con genitori che fanno fatica a portare a casa da mangiare e non vengono aiutati in alcun modo, se ne vedono parecchi da 10 anni, sicuramente è un dolore incolmabile ma non starò qui a decidere quale dei due bambini meriti più "giustizia". La cosa che sfugge a tutti è che se le varie casse integrazioni, 600 euro etc. avessero funzionato non saremmo qui a ragionare in questo modo.

Mattia Righetti

Quanti ne abbiamo salvati stando a casa, allora? Prendendo i dati suggeriti dal CTS (per eccesso, dichiarato da loro), se non si fosse fatto il lockdown probabilmente ci sarebbero state 150k persone in terapia intensiva quindi prendiamo per assurdo 150k persone morte. Ora guarda quante persone sono sicuramente povere in Italia, facendo qualche veloce ricerca sull'ISTAT ti accorgerai che la cifra si aggira attorno ai 5 milioni di italiani, solo un pazzo può credere che queste persone abbiano migliorato il loro status economico durante questa crisi, che al contrario non può far altro che aumentare quel numero ma solamente quando dati veri e provati usciranno sapremo il vero outcome di tutto questo che comunque è quasi scontato essere come ho accennato, basta leggere anche qualche noto giornale internazionale come The Guardian che stima 265 milioni di nuovi poveri in tutto il mondo a causa dei lockdown

www.the guard ian. com/global-development/2020/apr/21/coronavirus-pandemic-will-cause-famine-of-biblical-proportions

Puoi dire quello che vuoi, i dati sono dalla mia parte, i sentimenti forse no, ma ai fatti non importa nulla dei sentimenti.

Mattia Righetti

Non mi importa, io non avrei chiesto a nessuno di stare a casa per salvare me o i miei parenti, non mi aspetto che vi aspettiate il contrario da me.

Squak9000

https://uploads.disquscdn.c...

Squak9000

vatti a leggere cosa dicono i giiornali svedesi... per capire che c'è stata molta disinformazione in merito da parte dei giornalisti italiani che hanno sparato a zero contro la Svezia.

Squak9000

la svezia non ammette di aver sbagliato nulla...
è meglio che ti informi anche su cosa ha risposto la svezia in merito e quel che ha risposto ai giornalisti Italiani.

https://uploads.disquscdn.c...

Dark!tetto

Comunque leggilo l'articolo su sole24ore e la svezia e vedi come l'hanno salvata l'economia.

Dark!tetto

Ma tu ti informi su topolino ? Il lockdown è terminato perchè il trend dei condaggi ha seguito la curva prevista. La svezia ? Quella che ammette gli errori ? Il paese con il tasso di mortalità più alto in relazione a popolazione e contagi ? Il resto è corso ai ripari e ci ha superati. Dai è inutile, sei semplicemente condizionati da chi ha aizzato le folle a suon di notizie inventate e propaganda per gli 1gnoranti. Sei tale e quale a quell'opposizione che invece di proporre reali soluzioni hanno basato una campagna elettorale su quello che ripeti a pappagallo. Se vuoi discutere possiamo farlo, ma non con il presupposto che non sai manco quello che dici per favore. Io non sono un grande sostenitore di questo governo e ci sono degli errori e delle colpe, ma non sono quelle che elenchi e non sono nemmeno i più gravi. Quelli purtroppo li ha commessi la popolazione che non ha seguito le direttive con buon senso, l'opposizione che ha solo scaldato gli animi come già detto e alcune regioni. Al governo va la colpa di non aver pensato ad un sistema di iniezione del denaro tramite canali con meno burocrazia, seppur eravamo in piena emergenza si poteva fare di più. Credimi che si riparte io sono più che felice, te l'ho detto ho delle attività da portare avanti, ma è fastidioso sentire certi discorsi basati esclusivamente su delle fesserie. Ci ha provato chi era messo "meglio" di noi a non fare praticamente nulla, e ora sono tutti alle prese con un sistema sanitario al collasso e un'economia che sta crollando. E in mezzo a tutto questo continuo a pensare che ci sono un sacco di vittime che mancano all'affetto delle loro famiglie. È inutile paragonare la Germania all'Italia, ci sono nato e ci ho vissuto e nessuno può venirmi a mettere sullo stesso piano sociale e sanitario queste 2 nazioni. Neanche la Cina possiamo mettere a confronto, li se non segui le regole fai na brutta fine, qua invece quando si parlava di chiudere le regioni e rimanere tutti dove stavamo c'è stato l'esodo di massa. Potrei anche dire che tutto ciò poteva finire prima con meno ripercussioni sulla popolazione se la Lombardia veniva trattata come Wuhan veramente, probabilmente entro 20 giorni si poteva ritornare alla normalità, ma significava concentrare tutti i contagi e le vittime in una sola provincia con risultati sicuramente disastrosi a livello di vittime.

https://uploads.disquscdn.c...

efremis

Ahaha, sì, l'ho sentito in radio. Già modificata infatti.

sagitt

Soprattutto googlr che ci campa

Squak9000

nno é stato riaperto tutto perchè ora siamo OK... è stato riaperto semplicemente perché sono finiti i soldi e non potevano fare altrimenti.

Quindi il lockdown è stato inutile come lo stanno dimostrando in Svezia principalmente e nel resto d'Europa.

giorgis91

Questa cosa in effetti non viene spiegata chiaramente neanche nel tutorial al primo avvio però è ovvio no bluetooth no app. Però nessun bug da quanto vedo, se spengo il bt l'app mi dice che il servizio non è attivo ma appena lo riattivo si riattiva in automatico l'app

gioMS

Sono piuttosto sicuro che si possa anche scavare. Tempo al tempo

gioMS

Grazie di esistere

Dark!tetto

Non era necessario fermare tutto per altri mesi, siamo stati fermi il necessario. Se non lo facevamo probabilmente qualche altro decine di migliaia di italiani non l'avrebbero visto il futuro, ma questi per te son effetti collaterali accettabili...

Squak9000
Squak9000

si, è a rischio il futuro di tutti.
e lo è ancora...
ancor peggio se si fosse fermato tutto per altri mesi.

Dark!tetto

La cosa più bella è che secondo loro Google ed Apple per accedere ai loro dati su dispositivi iOs e Android hanno bisogno di un'app volontaria eh...

Dark!tetto

Non la devi mica aprire di continuo, la installi e attivi le notifiche e bon. Anzi se hai un Huawei la escludi dal risparmio energetico e la blocchi nel task manager.

Dark!tetto

No qua non si parla di dare la vita per il futuro dei tuoi figli, non facciamo i finti moralisti cambiando il discorso. Tu metteresti in pericolo la vita dei tuoi cari più anziani, tuo padre che ti ha messo al mondo, tuo nonno che ha lavorato/combattuto per dare a te un'italia, migliore per non fermarti ? O peggio per andare a farti l'aperitivo contro il covid19 ? Tu quali capacità mediche, statistiche hai per affermare che non è servito a nulla quando chiunque abbia le capacità dice l'esatto contrario ?

Ovviamente non prenderla sul personale quando parlo di padri figli e nonni non intendo i tuoi nello specifico, è riferito a tutti in generale. Non pensi che se invece di fare i negazionisti, o i ribelli tutto questo sarebbe finito prima e tutti potevamo tornare alla nostra vita ?

Recensione Huawei P30 Pro New Edition: può ancora dire la sua

Recensione Poco F2 Pro: vale davvero la pena? Confronto con Realme X50 Pro

Live Batteria Wiko View 4 (5.000 mAh): terminato alle 23.00 con il 47%

Android 11 Beta 1 arriva sui Pixel, presto su Find X2, Mi 10 e F2 Pro. Le novità | VIDEO