WhatsApp, i messaggi crittografati non sono poi così privati



[ZEUS News - www.zeusnews.it - 11-09-2021]

whatsapp crittografia messaggi privati moderatori

Alcuni anni fa, in pompa magna, WhatsApp introdusse la crittografia end-to-end per le conversazioni (e, in seguito, anche per le chiamate): in pratica, da allora prima di lasciare il dispositivo ogni messaggio viene crittografato.

In questo modo, come spiega anche il sito ufficiale, nessuno può intercettare i messaggi e conoscerne il contenuto, nemmeno WhatsApp stessa (o Facebook, che la controlla): soltanto mittente e destinatario vi possono accedere.

Un recente articolo di ProPublica ha però rovinato questo quadro idilliaco ponendo una domanda piuttosto ovvia: se tutto quanto spiegato a proposito della crittografia è vero, esattamente che cosa fanno i circa 1.000 moderatori il cui lavoro consiste proprio nel valutare i messaggi segnalati dagli utenti stessi come «inappropriati»?

Come lo stesso articolo spiega, c'è una scappatoia che, in pratica, rende nulla quella sensazione di sicurezza assoluta circa la riservatezza delle comunicazioni che WhatsApp diffonde.

Quanto un utente riceve un messaggio e lo segnala, questo viene inviato come messaggio separato a Facebook insieme ai suoi metadati (non crittografati): la trasmissione è ancora crittografata, ma è chiaro che il destinatario - Facebook - è in grado di leggere il contenuto.

Non solo: a esso si accompagnano i quattro messaggi che, nella chat, immediatamente lo precedono, al fine di dar modo ai moderatori di valutare il contesto per capire se la segnalazione sia legittima.

I motivi considerati leciti sono gli stessi adottati sul social network: i messaggi di spam, quelli che costituiscono truffa, quelli che contengono materiale pedopornografico o altre attività illegali, una volta valutati dai moderatori, scatenano la risposta di Facebook.

L'invio di messaggi a Facebook deve quindi essere fatto manualmente tramite una segnalazione, ma nulla impedisce - in teoria - che in un aggiornamento di WhatsApp venga introdotto un sistema automatico che esegua questo compito senza la collaborazione né la consapevolezza dell'utente; magari si potrebbe trattare di un sistema analogo al tanto discusso Csam di Apple.

Al momento nulla indica che una pratica del genere sia attiva; d'altra parte, appellandosi alla prevenzione e repressione delle attività illegali Facebook potrebbe decidere di introdurre dei "controlli a campione" o, magari, guidati da qualche algoritmo di intelligenza artificiale.

«I tre anni in cui ho lavorato qui» - racconta un moderatore - «sono stati del tutto orribili». Non solo gli strumenti offerti da Facebook per trattare con le diverse lingue sono inadeguate (per esempio, non aiutano a riconoscere lo slang), ma è capitato che un'azienda che vende rasoi fosse sospettata di vendere armi, e che un produttore di reggiseni venisse considerato un sexy shop.

Né si possono ignorare gli abusi: non è infrequente che un utente ne segnali un altro per dispetto, o ripicca, diffondendo quindi parti di conversazione (e relativi metadati, come ricordavamo, quali le foto dei profili, i numeri di telefono, i dati degli account Facebook e Instagram collegati, e altro ancora) e arrivando al ban immotivato di molte persone.

Chi si affida a WhatsApp pensando che le sue conversazioni siano assolutamente private e lo resteranno per sempre, insomma, deve tenere presente che si tratta di una falsa convinzione. E che i falsi positivi già ora sono tutt'altro che rari.

Ti invitiamo a leggere la pagina successiva di questo articolo:
Allora, i messaggi di WhatsApp sono cifrati e privati o no?

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 14)

@anyfile Questa me l'ero persa... :lol: :lol: :lol:
25-9-2021 14:52

Esisterebbe un RFC (del tutto ufficiale anche se immagino sia stato creato più per scherzo che sul serio) che dice come trasmettere pacchetti IP tramite piccioni viaggiatori RFC 1149 (in inglese https://datatracker.ietf.org/doc/html/rfc1149 ) Pagina di wikipedia (in italiano) https://it.wikipedia.org/wiki/IP_over_Avian_Carriers
23-9-2021 12:24

Per continuar con le ipotesi di possibili mezzi,il canary (come il povero canarino per il grisou nelle miniere) forse resta il metodo più efficace: link
23-9-2021 09:38

Continua a valere la vecchia regola della riservatezza in rete: se non vuoi che qualcosa diventi pubblico, NON metterlo in rete. :D Ovviamente vale sia per i dati bancari che per le conversazioni con Ciruzzo 'o Malamente... :roll: Leggi tutto
22-9-2021 04:27

{utente anonimo}
@whatisfree [Citation needed]
21-9-2021 13:13

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è tra questi l'evento che attendi di più?
CES, gennaio, Las Vegas
Mobile World, febbraio, Barcellona
CeBIT, marzo, Hannover
E3, giugno, Los Angeles
Computex, giugno, Taipei
IFA, settembre, Berlino
Smau, ottobre, Milano

Mostra i risultati (1028 voti)
Agosto 2022
WhatsApp, arriva il blocco degli screenshot
Le chiavi dell'auto? Al sicuro nel microonde
Intel, 5 miliardi per costruire uno stabilimento in Italia
E Spot prese il fucile
Gmail, la nuova interfaccia adesso è per tutti
Luglio 2022
Istruzioni per il voto: la busta
Il Tribunale di Milano ordina a Cloudflare di censurare tre siti
Microsoft, un nuovo Windows ogni tre anni
TIM: 9.000 esuberi e un ultimatum al Governo
L'algoritmo che predice i crimini con una settimana d'anticipo
Alexa fa parlare i morti
Giugno 2022
Tesla e la batteria che dura 100 anni
Cosa succede alle password se cambio o perdo il mio dispositivo?
Il sistema operativo open source che ridà vita ai vecchi smartphone
Adobe, prove di Photoshop gratuito per tutti
Tutti gli Arretrati
Accadde oggi - 13 agosto


web metrics