L’allarme era stato lanciato già nelle scorse settimane: la vulnerabilità di un software di uno dei sistemi di videosorveglianza privati più utilizzati in Italia aveva esposto decine di migliaia di cittadini. In sostanza le immagini “private” erano a disposizione di estranei, pronti a metterli in vendita sulla rete. Nasce da lì, probabilmente, il furto di cui è stato vittima l’attore Stefano De Martino. E arrivano proprio da questo filone le immagini rubate in case, alberghi, spogliatoi, studi medici e centri estetici oggetto dell’indagine della procura di Treviso aperta nei giorni scorsi.
Indagini sul portale
L’indagine nasce dopo la segnalazione di un’azienda privata di cybersicurezza (Yarix) che ha presentato una denuncia alla polizia postale per segnalare appunto il furto di una serie di immagini. In particolare nel mirino è finito un portale, attivo almeno da dicembre del 2024, dove sono state scaricate una serie di immagini rubate dalle registrazioni private.
Il tariffario pe…
L’allarme era stato lanciato già nelle scorse settimane: la vulnerabilità di un software di uno dei sistemi di videosorveglianza privati più utilizzati in Italia aveva esposto decine di migliaia di cittadini. In sostanza le immagini “private” erano a disposizione di estranei, pronti a metterli in vendita sulla rete. Nasce da lì, probabilmente, il furto di cui è stato vittima l’attore Stefano De Martino. E arrivano proprio da questo filone le immagini rubate in case, alberghi, spogliatoi, studi medici e centri estetici oggetto dell’indagine della procura di Treviso aperta nei giorni scorsi.
Indagini sul portale
L’indagine nasce dopo la segnalazione di un’azienda privata di cybersicurezza (Yarix) che ha presentato una denuncia alla polizia postale per segnalare appunto il furto di una serie di immagini. In particolare nel mirino è finito un portale, attivo almeno da dicembre del 2024, dove sono state scaricate una serie di immagini rubate dalle registrazioni private.
Il tariffario per abbonarsi
In Italia sarebbero controllati almeno 150 apparecchi (questo solo per il portale oggetto dell’inchiesta) mentre le altre registrazioni arrivano da altri paesi: Francia, Germania, Russia, Ucraina, Messico e Argentina. Secondo quanto denunciato alla Postale, il sito proponeva «formule a pagamento con tariffe variabili alla popolarità e al numero di visualizzazioni del video». In sostanza esisteva un vero e proprio tariffario: consentita la visione gratuita dei primi istanti del video. Per proseguire era necessario poi abbonarsi pagando una cifra che andava dai 20 ai 575 dollari. Non è chiaro quanti siano gli abbonati. Certo è che alcuni video – tra l’altro rubati proprio in Italia – hanno avuto decine di migliaia di visualizzazioni.
La flessibilità legale
A sorprendere è anche la struttura del sito, assai sofisticata. Ben indicizzata nei motori di ricerca (a proposito della scarsissima collaborazione che offrono su questi territori i giganti del web), il portale è registrato alle Isole Tonga, nel Sud Pacifico, caratterizzato dal suffisso “.to”. Con ogni probabilità una scelta del genere ha ragioni legate all’anonimato del gestore e alla flessibilità legale. Non è un caso: sono quegli Stati che, spiegano i denuncianti, «hanno politiche poco rigorose sull’identità dell’acquirente del dominio web, e spesso non hanno accordi di cooperazione legale con altri Stati». Significa che ora per la Postale e per la procura di Treviso sarà difficilissimo non soltanto rintracciare chi ha rubato le immagini ma anche bloccare il sito.
In Italia 70mila telecamere accessibili online
Il punto, però, non è legato solo a questo portale, che rappresenta soltanto una piccola parte del problema. La fuga di dati fa riferimento a un numero enorme di telecamere: secondo alcuni analisti italiani in Italia sono 70mila quelle e che risultano facilmente accessibili online. E non servono hacker particolarmente esperti: «I software non vengono aggiornati, hanno un accesso diretto alla rete domestica, senza filtri» spiega a Repubblica una fonte della Postale, «e spesso restano le stesse password predefinite per milioni di dispositivi. Risultato: chiunque da remoto può entrare facilmente nei sistemi, rubare le immagini o prendere il controllo delle telecamere».