Il Garante della Privacy italiano impone uno stop a ChatGPT

Il Garante della Privacy italiano impone uno stop a ChatGPT

Il Garante della Privacy italiano ha emesso una decisione senza precedenti nel mondo, imponendo uno stop a ChatGpt. Questa decisione è stata presa a causa della raccolta illecita di dati personali e dell’assenza di sistemi per la verifica dell’età dei minori. L’effetto immediato di questa decisione ha comportato l’avvio di un’istruttoria. OpenAI, l’azienda statunitense che ha sviluppato e gestisce la piattaforma, ha 20 giorni di tempo per adottare le misure necessarie per correggere le violazioni, pena una sanzione fino a 20 milioni di euro o fino al 4% del fatturato annuo.

La raccolta massiccia di dati personali per addestrare gli algoritmi è stata una delle ragioni principali per lo stop a ChatGpt. Il Garante ha sottolineato la mancanza di una informativa agli utenti e di una base giuridica che giustifichi la raccolta e la conservazione di tali dati. Inoltre, il Garante ha evidenziato come le informazioni fornite da ChatGpt non corrispondano sempre al dato reale, determinando un trattamento inesatto dei dati personali.

Infine, l’assenza di qualsivoglia filtro per la verifica dell’età degli utenti esponga i minori a risposte inadeguate rispetto al loro grado di sviluppo e autoconsapevolezza. Il Garante ha quindi imposto lo stop a ChatGpt fino a quando non rispetterà la disciplina privacy e ha limitato provvisoriamente il trattamento dei dati degli utenti italiani da parte di OpenAI.

Come rendere sicuro un sito wordpress

Come rendere sicuro un sito wordpress

WordPress è una delle piattaforme di gestione dei contenuti più popolari al mondo, con milioni di siti web che lo utilizzano. Ma con la popolarità arriva anche un maggiore rischio di attacchi informatici. Fortunatamente, ci sono alcune cose che puoi fare per rendere il tuo sito WordPress più sicuro. In questo articolo, esploreremo alcune delle migliori pratiche di sicurezza per WordPress.

  1. Utilizzare password sicure

La prima cosa da fare per rendere il tuo sito WordPress più sicuro è utilizzare password sicure. Assicurati che la password che utilizzi per il tuo account WordPress sia lunga, complessa e unica. Evita di utilizzare password comuni come “password123” o “123456”. Inoltre, assicurati di cambiare la password regolarmente e di non utilizzarla per altri siti.

  1. Aggiornare regolarmente WordPress e i plugin

Un altro passo importante per rendere il tuo sito WordPress più sicuro è quello di aggiornare regolarmente WordPress e i plugin che hai installato. Questi aggiornamenti spesso includono correzioni di sicurezza, quindi ignorare gli aggiornamenti può rendere il tuo sito vulnerabile a attacchi informatici. Assicurati di effettuare regolarmente backup del sito in modo da poter ripristinare eventuali problemi che potrebbero verificarsi durante gli aggiornamenti.

  1. Utilizzare plugin di sicurezza

Ci sono molti plugin di sicurezza disponibili per WordPress che possono aiutarti a proteggere il tuo sito. Questi plugin possono offrire funzionalità come la scansione del sito per malware, la protezione da attacchi informatici, la gestione delle password e altro ancora. Alcuni esempi di plugin di sicurezza per WordPress includono Wordfence, Sucuri Security e iThemes Security.

  1. Limitare l’accesso agli account degli utenti

Limitare l’accesso agli account degli utenti è un’altra buona pratica di sicurezza per WordPress. Assicurati di dare solo l’accesso necessario agli utenti del sito e di rimuovere gli account inutilizzati o non autorizzati. Inoltre, considera l’utilizzo di plugin di gestione degli accessi per limitare l’accesso a determinati contenuti del sito.

  1. Utilizzare un certificato SSL

Un certificato SSL crittografa le comunicazioni tra il tuo sito WordPress e i visitatori del sito, proteggendo le informazioni sensibili come le password e i dati di pagamento. Inoltre, l’utilizzo di un certificato SSL può anche migliorare la posizione del tuo sito nei risultati di ricerca di Google. Ci sono molti provider di certificati SSL disponibili, quindi assicurati di scegliere uno affidabile.

  1. Utilizzare un hosting sicuro

Infine, assicurati di utilizzare un hosting sicuro per il tuo sito WordPress. Ci sono molti provider di hosting disponibili, ma non tutti sono uguali in termini di sicurezza.

In conclusione, rendere il tuo sito WordPress più sicuro richiede un po’ di lavoro, ma può aiutarti a proteggere il tuo sito da attacchi e accessi indesiderati

Il Garante della privacy ha multato due siti web di comparazione di polizze per 120.000 euro

Il Garante della privacy ha multato due siti web di comparazione di polizze per 120.000 euro

Il Garante della privacy ha multato due siti web di comparazione di polizze per 120.000 euro, poiché non sono stati in grado di dimostrare la validità dei consensi ottenuti.

L’azione del Garante è stata intrapresa dopo un’indagine durata quasi un anno, scaturita da segnalazioni e un reclamo.

Dai controlli effettuati sui siti in questione, il Garante ha riscontrato che alcuni consensi erano segnati come “obbligatori” durante la compilazione delle informazioni per richiedere un preventivo, mentre altri consensi, come quello per le attività di marketing, erano pre-selezionati.

Inoltre, una volta che l’utente ha ricevuto il preventivo via email e ha cliccato sul link “Vai al preventivo”, tutti i consensi facoltativi venivano salvati come prestati, anche se in fase di compilazione si era negato il consenso. La società ha giustificato questo errore come un bug di sistema, ma ciò ha portato alla registrazione di consensi non validi per 9.700 utenti e di consensi non espressi per 2.155 utenti.

Il Garante ha quindi deciso di infliggere una multa di 120.000 euro, poiché i titolari del trattamento non sono stati in grado di dimostrare che i consensi raccolti rispettassero le disposizioni del GDPR. Infatti, il consenso deve essere libero, specifico, informato e revocabile, e nel caso esposto qui, non si trattava di consenso libero, poiché alcune caselle del modulo per richiedere il preventivo erano pre-selezionate.

È responsabilità del titolare del trattamento di raccogliere una prova del consenso inequivocabile, che includa informazioni su chi e quando è stato prestato il consenso, quali preferenze sono state espresse, le informative legali o sulla privacy in vigore al momento della raccolta del consenso, il modulo compilato e l’eventuale revoca del consenso.

Esistono soluzioni, che consentono di archiviare una prova del consenso in conformità con il GDPR, integrandosi perfettamente con i moduli di raccolta dati e sincronizzandosi con i documenti legali.

Per informazioni puoi contattarci anche tramite whastapp

Scan the code
Open Chat
DARK WEB: Come funziona, come si accede e cosa posso trovare

DARK WEB: Come funziona, come si accede e cosa posso trovare

Come funziona

Il dark web è una parte di internet che non può essere accessibile tramite i normali motori di ricerca e browser, ma solamente tramite software di rete anonimi come Tor e I2P.

La rete Tor è un software open source che permette l’anonimizzazione del traffico internet mediante il routing di ogni richiesta attraverso una serie di nodi della rete, ognuno dei quali cifra il traffico prima di inviarlo al successivo. In questo modo, l’utente finale rimane anonimo, poiché il traffico sembra provenire da un nodo casuale della rete.

Nel dark web, i siti web possono essere ospitati su server anonimi e i visitatori possono navigare in modo anonimo tramite Tor. Molti siti web del dark web sono illegali e trattano in attività illegali come la vendita di droghe, armi, informazioni personali rubate e altri beni illegali.

Tuttavia, non tutto il contenuto del dark web è illegale. Ci sono anche comunità online di attivisti, giornalisti, scrittori e altre persone che cercano di evitare la sorveglianza governativa o di condividere informazioni in modo anonimo.

Come si accede al Dark Web

Per accedere al dark web è necessario utilizzare un software di anonimizzazione come Tor o I2P.

Ecco i passaggi generali per accedere al dark web tramite Tor:

  1. Scarica e installa il browser Tor dal sito ufficiale torproject.org.
  2. Avvia il browser Tor e attendi che si connetta alla rete Tor.
  3. Una volta che il browser Tor è connesso, digita l’indirizzo del sito web che vuoi visitare nel campo URL del browser Tor. Gli indirizzi dei siti web del dark web spesso terminano con .onion anziché con .com o .org.
  4. Premi “Enter” per accedere al sito web del dark web.

Contenuti del Dark Web

È importante sottolineare che la maggior parte dei siti del dark web sono illegali e/o offensivi, e visitarli può comportare rischi per la propria sicurezza. Non fornirò dunque un elenco di siti del dark web specifici. Invece, ecco alcune categorie generali di siti che si possono trovare nel dark web:

  1. Mercati illegali: ci sono molti siti del dark web che vendono droghe, armi, documenti falsi e altri beni illegali.
  2. Forum di hacking: ci sono molti forum del dark web dove gli utenti possono discutere di hacking, phishing, exploit e altri argomenti correlati.
  3. Pornografia illegale: purtroppo, ci sono siti del dark web che ospitano materiale pornografico illegale, come immagini e video di abusi sessuali.
  4. Comunità anonime: ci sono anche comunità online del dark web composte da utenti che cercano di evitare la sorveglianza governativa o di condividere informazioni in modo anonimo. Queste comunità possono essere costituite da attivisti, giornalisti, scrittori e altri.

In ogni caso, è importante ricordare che accedere al dark web può essere pericoloso e comportare rischi per la propria privacy e sicurezza. Inoltre, molte attività del dark web sono illegali e possono portare a conseguenze legali gravi se scoperti dalle autorità.

Cosa è un Malware

Cosa è un Malware

Un malware è un software malevolo progettato per infettare un sistema informatico e danneggiarlo. Esistono molti tipi di malware, ciascuno con una funzione diversa, ma in generale tutti funzionano in modo simile.

Innanzitutto, il malware deve trovare un modo per penetrare nel sistema. Ciò può accadere attraverso varie tecniche, come l’invio di email con allegati infetti, il download di software da fonti non sicure o l’exploit di una vulnerabilità del sistema operativo.

Una volta che il malware è riuscito a penetrare nel sistema, cerca di eseguire la sua funzione. Ciò può includere il rubare informazioni sensibili, bloccare l’accesso al sistema, installare altri software dannosi o creare una backdoor per il controllo remoto del sistema.

Per eseguire la sua funzione, il malware utilizza spesso tecniche di camuffamento per nascondersi dal rilevamento, come il criptaggio del codice malevolo o il mimetizzarsi come un file legittimo.

In alcuni casi, il malware può anche replicarsi o propagarsi ad altri sistemi informatici attraverso una rete o un dispositivo di storage rimovibile.

Infine, i creatori del malware cercano di mantenere la persistenza del software malevolo nel sistema, in modo che possa continuare a eseguire la sua funzione anche dopo un riavvio del sistema o una scansione antivirus.

In generale, i malware sono progettati per causare danni ai sistemi informatici e alle informazioni dell’utente. Per proteggere il tuo sistema, è importante utilizzare software antivirus e mantenere il sistema operativo e le applicazioni aggiornati con gli ultimi aggiornamenti di sicurezza.

Esempi di Malware

Cryptojacking

Il Cryptojacking è una pratica fraudolenta in cui un attaccante sfrutta la potenza di elaborazione del computer di un’altra persona senza il suo consenso per estrarre criptovalute come Bitcoin, Ethereum o altre.

Solitamente gli attaccanti installano un software malevolo sul computer della vittima, attraverso malware o siti web infetti, che sfrutta la potenza di elaborazione del computer per risolvere algoritmi complessi necessari per estrarre criptovalute. In questo modo gli attaccanti possono ottenere criptovalute senza doverle comprare o estrarre da sé.

Il Cryptojacking è dannoso per la vittima perché l’attività di mining delle criptovalute richiede molta potenza di elaborazione, e può rallentare il computer fino al punto di renderlo inutilizzabile. Inoltre, l’utilizzo non autorizzato della potenza di elaborazione del computer può far aumentare il consumo di energia elettrica, generando costi elevati per la vittima.

Hook per desktop

Il malware Hook, noto anche come “HookAds” o “AdsHook”, è un tipo di malware che si presenta sotto forma di estensione del browser o plugin che offre funzionalità aggiuntive come blocco di pubblicità, download di video o miglioramento delle prestazioni del browser. In realtà, però, il malware Hook sfrutta queste funzionalità per monitorare e rubare informazioni personali dell’utente e mostrare pubblicità fraudolente.

Ecco come funziona il malware Hook:

  1. Installazione: il malware Hook si presenta sotto forma di estensione del browser o plugin che l’utente scarica e installa dal web.
  2. Monitoraggio delle attività dell’utente: una volta installato, il malware Hook monitora le attività dell’utente come la navigazione web, le ricerche effettuate e i siti web visitati.
  3. Ruba le informazioni personali: il malware Hook ruba le informazioni personali dell’utente come le credenziali di accesso, le informazioni sulla carta di credito, le informazioni sulle transazioni, ecc. attraverso il monitoraggio delle attività dell’utente.
  4. Mostra pubblicità fraudolente: il malware Hook utilizza le informazioni raccolte per mostrare pubblicità fraudolente all’utente, spesso sotto forma di popup o reindirizzamenti a siti web dannosi.
  5. Crea entrate pubblicitarie: gli autori del malware Hook guadagnano denaro dalle entrate pubblicitarie generate dalle pubblicità fraudolente mostrate all’utente.

Il malware Hook è molto pericoloso perché ruba le informazioni personali dell’utente e le utilizza per scopi fraudolenti. Inoltre, il malware Hook può rallentare il computer dell’utente e causare malfunzionamenti del browser.

Hook per sistemi Android

Il malware Hook nei sistemi Android funziona in modo simile alla versione per desktop, ma con alcune differenze. Ecco come funziona il malware Hook sui sistemi Android:

  1. Installazione: il malware Hook può essere scaricato dal Google Play Store o da altri siti web non ufficiali. Gli autori del malware utilizzano spesso tecniche di ingegneria sociale per convincere gli utenti a installare l’app, come false promesse di premi o regali.
  2. Accesso ai permessi del dispositivo: una volta installato, il malware Hook richiede l’accesso ai permessi del dispositivo, come l’accesso alle informazioni sulla posizione, ai contatti, ai messaggi e alla fotocamera.
  3. Monitoraggio delle attività dell’utente: il malware Hook monitora le attività dell’utente, come le app utilizzate, le ricerche effettuate e i siti web visitati. Il malware può anche registrare le conversazioni dell’utente e monitorare la posizione del dispositivo.
  4. Ruba le informazioni personali: il malware Hook ruba le informazioni personali dell’utente, come le credenziali di accesso, i dati della carta di credito, le informazioni sulle transazioni, ecc.
  5. Mostra pubblicità fraudolente: il malware Hook utilizza le informazioni raccolte per mostrare pubblicità fraudolente all’utente, spesso sotto forma di popup o reindirizzamenti a siti web dannosi.
  6. Crea entrate pubblicitarie: gli autori del malware Hook guadagnano denaro dalle entrate pubblicitarie generate dalle pubblicità fraudolente mostrate all’utente.

Per proteggere il proprio dispositivo Android dal malware Hook, gli utenti dovrebbero evitare di scaricare app da fonti non ufficiali e installare solo app da fonti affidabili. Inoltre, gli utenti dovrebbero sempre leggere le autorizzazioni richieste dalle app prima di installarle e utilizzare un software antivirus aggiornato per rilevare e rimuovere il malware