Caffe 2.0

3446 Mellowtel, malware, librerie e condivisione di banda


Listen Later

Una vecchia sentenza tempo fa diceva che se usavi un software p2p accettavi di condividere una cartella e il software anche piratato condiviso tra sconosciuti.
Oggi succede con la banda: Mellowtel consente a utenti paganti di usare parte della vostra connessione per navigare il web, o magari sapere cosa state facendo.
Guadagni piccoli, software open source, tutto alla luce del sole.
Ma troppo pericoloso. Cosi' qualcuno esagera, e la libreria viene identificata come veicolo di malware, e con essa tutti i software correlati.
Ma non c'e' nulla di nascosto.
Solo tanta attenzione ai soldi e poco alla sicurezza informatica.
Capiamo come funzionano per capire cosa si piu' e cosa non si deve fare. Comunque. Oltre le leggi.
https://www.mellowtel.com/index.html
https://www.tomshw.it/hardware/piattaforma-ai-cancella-database-aziendale-per-errore-2025-07-21
le estensioni coinvolte:
https://docs.google.com/spreadsheets/d/e/2PACX-1vT1XgBs25gRlg5e3nYCAff967WMtZZTO-TB3rR9zszaJpTpCVFg8j7FkBxnHb3tw3aHGjKBGSxYyLgV/pubhtml
https://github.com/PlasmoHQ/docs/pull/137#issuecomment-2448769654

da genai:

La libreria Mellowtel è una libreria JavaScript usata principalmente all'interno di estensioni per browser, la cui funzione principale è quella di sfruttare la banda internet degli utenti per attività di scraping web e monetizzazione. In pratica, quando un’estensione integra Mellowtel, trasforma il dispositivo dell’utente in un nodo di una rete che spedisce traffico internet, spesso a insaputa dell’utente stesso. Questo permette agli sviluppatori di estensioni di guadagnare denaro condividendo la banda degli utenti senza pubblicità invasive o raccolta diretta di dati personali dichiarata, anche se le indagini di sicurezza indicano un uso massiccio e non autorizzato delle risorse delle macchine coinvolte.Il modello di funzionamento prevede una suddivisione dei ricavi tra Mellowtel (45%) e gli sviluppatori delle estensioni (55%), incentivando così la diffusione della libreria in numerosi addon distribuiti su Chrome, Firefox ed Edge. Ciò ha portato alla creazione di una rete globale di quasi un milione di dispositivi coinvolti tramite circa 245 estensioni, con un impatto rilevante sulle performance e sulla sicurezza degli utenti.In sintesi:
  • Mellowtel.js serve principalmente a vendere o condividere la banda di internet degli utenti.
  • Viene integrata in estensioni apparentemente innocue per distribuire traffico e fare scraping.
  • Monetizza le risorse degli utenti distribuiti senza pubblicità invasive o raccolta personale dichiarata, ma con implicazioni sulla sicurezza.
  • Gli sviluppatori guadagnano una quota dei ricavi, incentivando la proliferazione della libreria.
Questa dinamica ha sollevato notevoli preoccupazioni sulla sicurezza e sulla trasparenza dell’ecosistema delle estensioni browser.
...more
View all episodesView all episodes
Download on the App Store

Caffe 2.0By Valentino Spataro


More shows like Caffe 2.0

View all
Il Disinformatico by RSI - Radiotelevisione svizzera

Il Disinformatico

5 Listeners

Digitalia by Franco Solerio

Digitalia

1 Listeners

EasyApple by EasyPodcast

EasyApple

3 Listeners

Pillole di Bit by Francesco Tucci

Pillole di Bit

0 Listeners

Ciao, Internet! con Matteo Flora by Matteo Flora

Ciao, Internet! con Matteo Flora

0 Listeners

DataKnightmare: L'algoritmico è politico by Walter Vannini

DataKnightmare: L'algoritmico è politico

1 Listeners

Start by Il Sole 24 Ore

Start

20 Listeners

Market Mover by Il Sole 24 Ore

Market Mover

6 Listeners

Lo Zoo di 105 by Radio 105

Lo Zoo di 105

19 Listeners

Ci vuole una scienza by Il Post

Ci vuole una scienza

8 Listeners

CRASH – La chiave per il digitale by Andrea Daniele Signorelli & VOIS

CRASH – La chiave per il digitale

0 Listeners

Black Box - La scatola nera della finanza by Guido Brera e Gian Luca Comandini - Chora Media

Black Box - La scatola nera della finanza

2 Listeners

Altri Orienti by Simone Pieranni - Chora Media

Altri Orienti

8 Listeners

Cripto by Il Sole 24 Ore

Cripto

2 Listeners

Geopop - Le Scienze nella vita di tutti i giorni by Geopop

Geopop - Le Scienze nella vita di tutti i giorni

20 Listeners