EFF critica la Modalità riservata di Gmail per l'invio di messaggi che si autodistruggono

Come avevamo fatto notare a suo tempo, la funzionalità Modalità riservata di Gmail non sostituisce affatto l'impiego di soluzioni crittografiche end-to-end. Ecco le principali criticità individuate da EFF.

La Modalità riservata di Google Gmail è una nuova funzionalità che permette di inviare un messaggio di posta (anche a indirizzi email non-Gmail) cosicché possa essere letto solo ed esclusivamente dal destinatario prescelto.
Utilizzabile solo servendosi dell’interfaccia web di Gmail, Modalità riservata non utilizza alcuna forma di cifratura end-to-end ed è quindi comprenderne bene i limiti e i possibili campi di applicazione.

Nell’articolo Modalità riservata Gmail: quanto è sicura avevamo approfondito il funzionamento della funzionalità e oggi EFF (Electronic Frontier Foundation) giunge a conclusioni molto simili.


L’organizzazione internazionale no profit che si occupa della tutela dei diritti digitali e della libertà di parola nel contesto dell’odierna era digitale, mette in evidenza che non essendo il contenuto cifrato da un capo all’altro della comunicazione, Google può leggere i messaggi in transito e ha gli strumenti tecnici per conservarli sui suoi server indipendentemente dalla “data di scadenza” impostata dagli utenti con l’attivazione della Modalità riservata.

Il sistema IRM (Information Rights Management) messo a punto da Google e integrato nella Modalità riservata non permette di stampare e di inoltrare la posta elettronica. Nulla però vieta a chi riceve le email di acquisirne uno screenshot oppure attivare il riconoscimento ottico dei caratteri (OCR) su quanto mostrato a video.

Per quanto riguarda la “data di scadenza” dei messaggi inviati in Modalità riservata, EFF fa notare che anche dopo tale data tutte le email restano disponibili e sempre accessibili dalla cartella Posta inviata.

L’organizzazione evidenzia come usando l’autenticazione con Passcode SMS, Google sarà in grado di identificare univocamente anche quegli utenti che non si sono mai iscritti ai servizi della società di Mountain View abbinando un numero telefonico a un indirizzo email.

Ti consigliamo anche

Link copiato negli appunti