Cex.io

BuyBitcoinswithCreditCard

venerdì 18 maggio 2007

Cellulari, esperto lancia l'allarme: "Possibile recuperare sms cancellati"

Un consulente informatico ha ritrovato messaggi buttati un anno prima sul suo Nokia
usando il suo pc e il programma venduto con il telefonino. "Una operazione facile".

ROMA - Che la memoria dei pc sia piena di dati che noi crediamo cancellati, ma che in realtà sono perfettamente recuperabili, è cosa nota. Ma che lo stesso accada sui telefoni è una novità che inquieta. E non poco. "Tutto è nato a febbraio di quest'anno. Il mio Nokia N-gage aveva deciso che i numeri in rubrica erano troppi e aveva cancellato tutto. Ero disperato. Ho fatto un backup completo sperando di recuperare i numeri. Questo non è stato possibile ma, in compenso, ho recuperato decine di sms cancellati anche un anno prima", racconta Davide Del Vecchio, 26 anni, consulente di una azienda milanese di sicurezza informatica e ricercatore per una università di Parigi. E aggiunge: "Ho ripetuto poi, con successo, la procedura anche su un Nokia 6600 e, dopo aver pubblicato sul web i risultati della mia ricerca un altro navigatore mi ha confermato che lo stesso accade anche su un N74, cellulare di ultima generazione".
Ma recuperare gli sms cancellati richiede una procedura complessa?
"Non è affatto una cosa complicata, non occorre aprire la memoria o collegare il telefono ad apparecchiature sofisticate. Io ho usato il mio computer e la comune pc Nokia suite. Ho poi scaricato ed installato il programma Cygwin, ma si potrebbe utilizzare anche semplicemente un editor esadecimale".
Come può accadere una cosa del genere?
"Quando cancelli un file il pc non lo toglie effettivamente dall'hard disk, ma indica in una tabella che il file è stato cancellato. Stessa caratteristica sui nuovi cellulari. Secondo me quando cancelli un messaggio, il telefono sovrascrive sugli sms segnati come cancellati, ma che in realtà sono ancora presenti nel telefono. E con l'arrivo di sms successivi vengono sovrascritti. Forse questo è uno dei motivi per cui il telefono più invecchia e più rallenta".
Un serio problema di privacy.
"In base alla mia scoperta, quando prendi un cellulare usato o lo dai in assistenza, chi ha in mano il tuo telefono ha la possibilità di recuperare gran parte degli sms cancellati o, nel caso degli mms, anche le foto. E' sempre possibile recuperare un dato sovrascritto, diventa più difficile recuperarli quante più volte vengono sovrascritti, ma non impossibile".
Ha pensato di avvertire la Nokia?
"Ho fatto subito la segnalazione all'azienda. L'assistenza non ha capito l'importanza della mia segnalazione e mi chiesto il codice personale del cellulare e la versione del firmware. Poi mi hanno detto che il telefono era vecchio e non poteva essere sostituito e non davano assistenza su eventuali virus. Mi hanno anche chiesto se potevo indicargli altri modelli con lo stesso problema. Ho mandato una nuova e-mail spiegando in maniera più dettagliata ed esplicita il problema e non hanno più risposto".
A quel punto si è arreso?
"No. Ho contattato quelli di Symbian, ovvero i creatori del sistema operativo usato da molti telefonini, anche a loro ho mandato una e-mail. Hanno risposto 'grazie per averci avvisato, non eravamo a conoscenza di questa cosa, ma noi forniamo i codici sorgenti ai fornitori che a loro volta implementano come credono il nostro sistema operativo'. Insomma mi hanno detto che non potevano fornire nessuna patch, nessun rimedio per ovviare a questo problema".
In base alla sua esperienza che idea s'è fatto? "Per me questa caratteristica è un errore di 'design', ovvero di implementazione, per cui può darsi che sia presente solo su cellulari Nokia, ma non è escluso che ci sia anche su altri".
Lei è riuscito ad individuare il problema, è anche in grado di risolverlo?
"Sto pensando di realizzare un software per la cancellazione sicura come già esiste per i pc. Anche perché recuperare i messaggi attraverso la comune pc Nokia suite è francamente troppo facile e potrebbe creare non pochi problemi alla privacy di chiunque".