Qual è il più grosso problema quando si lancia un nuovo prodotto? La massa critica. Nel caso di un IM si decide tutto in pochi secondi, apri, guardi, se non c’è un numero sufficiente di contatti probabilmente disinstalli subito.
Qual è il più grosso problema quando si lancia un nuovo prodotto? La massa critica. Nel caso di un IM si decide tutto in pochi secondi, apri, guardi, se non c’è un numero sufficiente di contatti probabilmente disinstalli subito.
Come ampiamente già discusso, la rivoluzionaria(?) applicazione di instant messaging CiaoIM presenta numerosissimi problemi di sicurezza che mettono a dura prova la privacy degli utilizzatori. Purtroppo il CEO Davide Erba, non ha accettato la disclosure policy proposta dai ragazzi di Voidsec snobbando tutte le evidenze finora mostrate in questo blog e su altri canali.
Ieri il primo dei bug da me segnalato e dimostrato è stato silentemente risolto ieri 6 Aprile. Come mai nessuna comunicazione? Probabilmente perché l’azienda non vuole ammettere il banale errore, non rendendosi conto che l’umiltà e la trasparenza seguita da un “noi teniamo alla privacy dei nostri utenti” sarebbe stato quel sintomo di serietà che tutti cercano. Purtroppo invece sembra che l’unica preoccupazione avuta sia quella dell’apparire come super azienda infallibile.
Il Presidente Erba, dimostrando assoluta inadeguatezza nella gestione di un prodotto tecnologico, si rifiuta di prendere in considerazione le mie segnalazioni perchè “non c’è nessun riferimento tecnico” e pensa (scrive) che il mio unico scopo è diffamare.
È ovvio che oltre a non avere idea di cosa sia la diffamazione, sta dimostrando che non ha nessuna cultura digitale e non ha idea di come si gestiscano delle security notice .
Per togliere qualsiasi dubbio, pubblico un video dove dimostro una delle vulnerabilità elencate nel mio precedente articolo:
Sia per lavoro, ma soprattutto per la mia appartenenza al Debian Security Team, mi capita spesso di analizzare software vulnerabili e poco attenti alla sicurezza dell’utente, ma devo dire che su CiaoIM ho trovato una situazione molto particolare. Non è stata rispettata praticamente nessuna regola base di sicurezza informatica.
Disclaimer: Non sono un legale, e quindi quello che scrivo in questo post sono solo supposizioni. Tra le mille polemiche che hanno accompagnato l’uscita dello Stonex One, il cinafonino Amoi distribuito da Smartphone Innovations s.r.l. di Davide Erba e Francesco Facchinetti (DJFrancesco), nessuno ha notato un possibile problema con la legge sul diritto d’autore. […]
Supponiamo ti dicano che ADSL VERA è il nuovo servizio che ti permette: di ottimizzare la tua linea alla velocità massima supportata dalla stessa per poter fruire di una navigazione stabile in modo da ottenere le migliori performance e qualità di navigazione che la tua linea può raggiungere; Una persona che ha una vaga […]
Apple conquista meno del 3% delle quote di mercato nel campo della telefonia cellulare ma tocca il 39% dei profitti. Superate nei profitti Nokia, Samsung ed LG messe insieme. Una banca di investimenti colloca a 356$ il target di prezzo per le azioni di Apple. Se la matematica non è un’opinione questa è la […]