La falla in WhatsApp che facilita la diffusione delle fake news

Ma gli sviluppatori non hanno intenzione di chiuderla.



[ZEUS News - www.zeusnews.it - 11-08-2018]

whatsapp falla fake news

Sono stati gli israeliani di CheckPoint a scoprire che all'interno di WhatsApp, il più noto software di messaggistica istantanea al mondo, ci sono diverse falle di sicurezza.

Esse riguardano il modo in cui l'applicazione per smartphone si connette a WhatsApp Web - funzionalità che permette di usare la chat dal browser di un Pc - e decritta i messaggi protetti dalla crittografia end-to-end tramite il protocollo protobuf2.

Le falle consentono a chi sappia sfruttarle di intercettare i messaggi scambiati e utilizzare la funzione che permette di citare i messaggi precedenti per cambiare l'identità del mittente, alterare il contenuto delle risposte altrui già spedite o addirittura inviare messaggi privati a ciascuno dei partecipanti mascherandoli da messaggi di gruppo e senza che gli altri membri se ne accorgono.

I ricercatori hanno realizzato un video che, sfruttando un'estensione sviluppata appositamente per la Burp Suite (software di analisi della sicurezza nel web), dimostra l'effetto che è possibile ottenere, e che riportiamo in coda all'articolo.

Tale estensione, battezzata WhatsApp Protocol Decryption Burp Tool è liberamente disponibile su GitHub, mentre un post sul blog ufficiale di CheckPoint spiega come utilizzarla recuperando le chiavi pubbliche e private usate da WhatsApp.

Gli sviluppatori di WhatsApp sono già stati avvisati del problema, ma la loro risposta è stata scoraggiante: dato che le possibilità mostrate dai ricercatori israeliani in fondo non alterano le funzionalità di base della crittografia end-to-end, il guaio non è poi così serio.

Sondaggio
Hai mai acceduto a una rete Wi-Fi di qualcuno senza il suo permesso?
No, mai.
No, ma lo farei se ne avessi la possibilità.
Sì, ma era una rete Wi-Fi pubblica approntata appositamente.
Sì, ma era una rete Wi-Fi lasciata aperta e quindi ci potevo entrare anche senza le credenziali necessarie.
Sì, una rete Wi-Fi privata di cui ho hackerato la password (o di cui ho conosciuto la password).

Mostra i risultati (2330 voti)
Leggi i commenti (3)

Gli utenti - spiegano - dopotutto possono sempre «bloccare i mittenti che alterano i messaggi e possono segnalarci i contenuti problematici». Posto che se ne accorgano, aggiungeremmo.

Gli scopritori delle falle hanno allora provato ad argomentare segnalando come con queste tecniche sia possibile fare disinformazione (diffondendo fake news), ma WhatsApp ha risposto che quella debolezza è dovuta a un compromesso ben noto, che indebolisce un po' la sicurezza ma avvantaggia le funzionalità e la comodità degli utenti. Per cui - hanno concluso - «Non abbiamo per ora intenzione di apportare a WhatsApp alcun cambiamento».

L'unica raccomandazione che è possibile fare in questo caso agli utenti è quindi non fidarsi ciecamente di tutto ciò che arriva tramite WhatsApp: c'è sempre la possibilità che qualche burlone esperto di informatica abbia modificato a bella posta i messaggi.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (2)

I dubbi che per certe aziende, ad esempio fessbuk che controlla WA, le fake news più che un fenomeno da combattere siano qualcosa da coltivare e sfruttare diventano sempre di più certezze. In quanto alla sicurezza delle loro vacche da mungere se ne fottono bellamente, il guaio che che le vacche manco se ne rendono conto... :incupito: ... Leggi tutto
14-8-2018 16:13

finché la gente continuerà ad usare quest'app...uso dal pc impossibile senza il cellulare, un solo device per volta, backup su cloud "fisso" che impediscono il passaggio tra iCloud e Drive e addio ai messaggi se cambi SO, i bot nel frattempo sono usciti? Applicazione pessima ma ancora con troppo seguito dietro, ci credo che se... Leggi tutto
10-8-2018 10:43

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Come proteggi il tuo computer?
Proteggere? Dai ladri, forse?
Ogni tanto utilizzo un antivirus online.
Ho un antivirus e tengo aggiornato il sistema operativo.
Ho antivirus, firewall, antispyware, parental control e ogni sorta di protezione.
Utilizzo Linux.
L'unico computer sicuro è un computer offline.

Mostra i risultati (5917 voti)
Novembre 2025
La RAM costa più dell'oro: l'intelligenza artificiale fa impennare i prezzi della DRAM
App di autenticazione e chiavi hardware, anche di scorta
Resuscitare l'aspirapolvere smart ucciso da remoto dal produttore
AGCOM, ecco la lista dei siti porno che richiederanno la verifica dell'età: si parte il 12 novembre
Ottobre 2025
Microsoft Azure in crisi: il disservizio ha fermato le Poste, Starbucks e il Parlamento scozzese
Anche Aranzulla teme la IA: il calo del traffico è reale e coinvolge tutta l'editoria digitale
Oltre 2.000 pacchi Amazon scomparsi scovati dai Carabinieri in un magazzino nel milanese
La pasta termica che corrode il metallo e "fonde" insieme dissipatore e CPU
Pericolo! Stampante nuova!
Internet delle cose, dobbiamo abituarci alla morte
L'OS di Commodore per gli orfani di Windows 10: OS Vision 3.0, cuore Linux ed estetica retro
Guida autonoma in 60 città italiane: Italia primo laboratorio europeo per i test
Infotainment in auto, nuove regole: i veicoli smart dovranno avere un'autoradio FM/DAB+
Mozilla introduce Firefox VPN: navigazione cifrata nel browser. Privata e gratuita
Windows 11 25H2: debutta il menu Start con layout dinamico e integrazione con lo smartphone
Tutti gli Arretrati
Accadde oggi - 7 novembre


web metrics