Ruzzle, “bug consente di rubare l’identità di un qualsiasi utente”

ROMA – Chat a rischio intrusione su Ruzzle: il pericolo rientra ma la falla di sicurezza che ha generato l’allarme è ancora ”sotto osservazione”. A dirlo è il team di ricerca e sviluppo di Hacktive Security, società italiana specializzata in sicurezza informatica, che ha scovato e segnalato a Mag Interactive, azienda svedese ‘madre’ di Ruzzle, la falla nel paroliere in formato ‘app’ diventato mania per oltre 25 milioni di utenti nel mondo.

“A gennaio di quest’anno – spiega Francesco Mormile, socio fondatore di Hacktive Security – il team di ricerca ha riscontrato una vulnerabilità in Ruzzle (indipendentemente dalla piattaforma) che consentiva di rubare l’identità di un qualsiasi utente, permettendo di consultare la lista delle partite giocate, sfidare nuovi contatti, di leggere i messaggi privati scambiati con altri utenti o introdursi nelle chat stesse scrivendo messaggi”.

“Una falla grave – sottolinea Mormile – considerando che anche i giovanissimi giocano a Ruzzle dal proprio smartphone o dal tablet dei genitori. Dopo una prima segnalazione a Mag Interactive  l’azienda ha rilasciato un primo aggiornamento che pero’ non risolveva la possibilità di intrusioni” e quindi siamo tornati alla carica evidenziando i rischi di potenziale furto d’identita”.

Comments are closed.

Gestione cookie