Uber, incognita sulla sicurezza: rubati i dati di 57 milioni di utenti
Un nuovo scandalo coinvolge Uber, per i 100.000 dollari versati agli haker che avevano, nel 2016, trafugato dati sensibili di clienti e autisti
Un nuovo scandalo coinvolge Uber
Un nuovo scandalo coinvolge Uber, per i 100.000 dollari versati agli haker che avevano, nel 2016, trafugato dati sensibili di clienti e autisti
Dopo quasi un anno si viene a conoscenza di come, un gruppo di haker, sia riuscito a violare le difese informatiche di Uber entrando a conoscenza dei dati di 50 milioni di utenti e di 7 milioni di autisti. Uno scandalo insabbiato dai 100.000 dollari versati illegalmente dall'azienda statunitense agli haker, per non divulgare i dati sottratti. Quello del 2016 non è il primo caso che riguarda il furto di dati sensibili a Uber, essendo capitato un caso simile già nel 2014 insieme ad altri casi dal 2009, anno di fondazione, ad oggi.
VIOLATI I DATI DI 50 MILIONI DI UTENTI E 7 MILIONI DI AUTISTI Se da una parte l'azienda americana sta operando al massimo delle sue energie per portare un netto passo avanti tecnologico alla sua offerta – con i taxi volanti del 2020 e la partenership con Volvo per i taxi a guida autonoma – dall'altra, dal lato dei rapporti pubblici, potremmo dire che c'è più di qualche semplice lacuna. Un altro scandalo che si unisce ad una lunga lista, dai quali Uber non è uscita sempre pulita. Dopo gli scandali sessuali, con il caso dell'ingegnere Susan Fowler, arriva un nuovo scandalo che riguarda il patteggiamento di Uber con degli haker che avrebbero violato le sicurezze informatiche della nota applicazione entrando a conoscenza di dati che riguardano numeri di patente, email, numeri di telefono e altri dati sensibili di 50 milioni di utenti e di 7 milioni di autisti.
100.000 DOLLARI AGLI HAKER Una falla notevole, che ha portato Uber a correre, illegalmente, ai ripari, offrendo 100.000 dollari agli haker ricevendo, in cambio, la cancellazione di tutti i dati sensibili registrati. Una soluzione quasi più grave della pena, vista la recidività del comportamento della società americana. Già nel 2016, Uber era stata multata per aver taciuto su un'altra violazione dei suoi dati, avvenuta nel 2014, anche in questo caso insabbiata con un pagamento agli haker che avevano trafugato i dati. Scandali su scandali potremmo dire, visto che dal 2009 sono state avviate ben 5 indagini su Uber, e che riguardano svariati problemi, come tangenti, uso di software illecito, prezzi “sleali” e furto di proprietà intellettuali – per non parlare i problemi di licenza in alcune città come Londra.
COMUNICAZIONE PUBBLICA NON CERTO CRISTALLINA Tornando all'attualità, uno degli alibi, se così possiamo definirli, che hanno portato Uber a tacere riguardo l'intrusione da parte degli haker nella sua banca dati, c'è da dire che la società stava trattando con le autorità per delle accuse di violazione della privacy, per questo, all'epoca preferì non denunciare il furto dei dati. La mancanza di trasparenza pubblica sembra diventata una regola per Uber, un comportamento quantomeno preoccupante per un'azienda che vanta collaborazioni con alcune delle più grandi aziende mondiali – come la NASA per citarne una. Altro lato che preoccupa della questione riguarda il tracciamento dei percorsi effettuati dagli autisti, che potrebbero indicare i luoghi sensibili di molti clienti, come abitazioni, luoghi di lavoro, etc.
CAMBIO DI ROTTA DA PARTE DEL NUOVO N°1 Come mai ne veniamo a conoscenza solo dopo un anno? Merito, se così possiamo dire, del nuovo numero 1 di Uber Dara Khosrowshahi il cui obiettivo è, stando alle sue dichiarazioni di “cambiare Uber”: “Mentre non posso cancellare il passato, posso impegnarmi a nome dei dipendenti di Uber che impareremo dai nostri errori”, avrebbe dichiarato la Khosrowshahi. Seconda mossa è stata quella di assumere come consulente per la sicurezza informatica Matt Olsen, ex consigliere generale della National Security Agency e direttore del National Counterterrorism Center, oltre ad avviare delle precise indagini per individuare le cause e le falle nel sistema che hanno agevolato l'attacco haker dello scorso anno.