Recentemente sono state sollevate alcune perplessità riguardo la sicurezza dell'applicazione di shopping online Temu. Secondo un report stilato da Grizzly Research, infatti, la app potrebbe esporre i dati degli utenti ad alcuni rischi riguardanti la privacy e la sicurezza dei dati. Tuttavia, a distanza di circa due mesi la app è ancora liberamente scaricabile da entrambi i principali store di applicazioni mobili, ovvero Google Play Store e App Store. Come possiamo interpretare questo fatto? Significa che la app è sicura? Cerchiamo di capirne di più in questo articolo.
Quando un'app può essere cosiderata dannosa o illecita?
Tutte le applicazioni presenti all'interno di uno store mobile, come App Store o Google Play, devono rispettare i termini e le condizioni imposte da Apple o Google. Gli sviluppatori, quindi, una volta programmata l'applicazione devono sottometterla agli store per richiederne l'approvazione all'indicizzazione. Le richieste di approvazione vengono vagliate da parte degli store che analizzano il contenuto dell'applicazione per comprendere se essa rispetta le linee guida imposte in termini di sicurezza, funzionalità e permessi richiesti.
Come è intuibile, non vi è una documentazione libera sui controlli di sicurezza che vengono implementati in fase di controllo dai vari store. Questo per evitare che team di sviluppatori malevoli possano studiare metodi per eludere tali controlli. Tuttavia è noto che le applicazioni vengono testate all'interno di sandbox, ovvero di ambienti virtuali isolati.
Per quanto riguarda l'ambito della sicurezza informatica vengono testati, tra gli altri, i seguenti aspetti:
- presenza di contenuti diffamatori, discriminatori, che incoraggino alla violenza o che possano veicolari concetti dannosi o falsi;
- presenza di contenuti apertamente sessuali o pornografici;
- commenti religiosi provocatori o citazioni fuorvianti di testi religiosi;
- elementi che possano arrecare danni fisici, per esempio per le app che forniscono parametri medici errati o imprecisi;
- misure di sicurezza adeguate per garantire la corretta gestione delle informazioni degli utenti;
- protezione della privacy degli utenti;
- codice malevolo iniettato all'interno dell'applicazione sottomessa;
Per applicazioni destinate alla categoria "bambini" le accortezze sopra citate vengono ulteriormente ristrette.
Al termine della fase di verifica lo store fornisce un riscontro allo sviluppatore che, qualora non fosse d'accordo con la decisione dello store, può fare ricorso o inviare una versione corretta dell'app.
Vale infine la pena ricordare che questi controlli sono fallibili e che pertanto la presenza di un'applicazione all'interno dello store non ne determina necessariamente la sua sicurezza.
Perché la app di Temu è ancora presente negli store?
Come detto, Grizzly Research ha pubblicato un report nel quale poneva seri dubbi sulla legittimità e sulla pulizia del codice implementato nell'app Temu, tuttavia l'applicazione risulta ancora oggi scaricabile liberamente da chiunque all'interno dei principali store mobile.
La motivazione della presenza dell'applicazione all'interno degli store è semplice: a oggi per Google ed Apple quell'applicativo è considerabile come sicuro e rispettoso delle linee guida degli store. In questo senso, la stessa Grizzly Research mette le mani avanti con un legal disclaimer che appare quando si accede al sito. Il disclaimer comincia affermando che:
Questo report e tutte le dichiarazioni in esso contenute sono opinioni di Grizzly Reseach LLC e non sono dati di fatto.
Tuttavia, come detto, le applicazioni vengono controllate periodicamente dagli store che possono decidere in qualsiasi momento di rimuovere l'applicazione dal proprio catalogo qualora verificassero la violazione di Norme o Linee Guida.
Alcune considerazioni finali
La legittimità dell'applicazione di Temu attualmente non ha ancora un riscontro del tutto ufficiale: vi sono, come spesso accade nel mondo tech, pareri contrastanti che troveranno conferma dall'una o dall'altra parte soltanto in seguito ad analisi approfondite che le aziende proprietarie dello store stanno sicuramente effettuando sull'applicativo.
Il report di Grizzly Research va preso per quello che è: un documento tecnico che esprime i risultati ottenuti sulla base dei test effettuati, ma che non costituisce una prova sufficiente alla “condanna” dell'applicativo come dannoso o potenzialmente tale. In questo senso, la parola finale spetterà ad Apple e Google che decideranno se richiedere o meno alla società cinese ulteriori dettagli sui dati utilizzati dall'applicazione o meno.