image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Lecce vs Inter in TV e streaming Dove vedere Lecce vs Inter in TV e streaming...
Immagine di ChatGPT dalla A alla Z: segreti, strategie e attestato finale ChatGPT dalla A alla Z: segreti, strategie e attestato final...

WhatsApp, un bug consente di manipolare i messaggi inviati

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 09/08/2018 alle 12:33
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Check Point Software Technologies, azienda israeliana tra i principali fornitori mondiali di soluzioni di cybersecurity, ha scoperto una nuova falla di WhatsApp che permetterebbe a un criminale informatico di intercettare e manipolare i messaggi inviati all'interno dei gruppi di discussione o delle chat private. Gli hacker potrebbero sfruttare questa vulnerabilità non solo dirottando la conversazione a loro vantaggio, ma anche creando e diffondendo fake news, assumendo così un potere immenso.

Secondo Check Point Security questa vulnerabilità potrebbe causare tre possibili azioni criminali: sostituzione della vera risposta di un utente con un'altra puramente inventata, citazione di un messaggio mentre si risponde in un gruppo, così da farlo apparire come se provenisse da una persona che non fa nemmeno parte del gruppo e infine invio di messaggi a membri di un gruppo, sotto forma di un messaggio di gruppo, ma che di fatto viene inviato solo a un destinatario. Il messaggio di risposta arriverà, invece, all'intero gruppo.

whatsapp
Photo credit - ibphoto/Depositphotos.com

Nel primo caso, il malintenzionato manipola il testo così da fornire una risposta che potrebbe essere di grande beneficio per lui. Nel secondo caso, i criminali informatici potrebbero diffondere informazioni errate su un determinato prodotto e causare così gravi danni anche d'immagine a un'azienda. Nel terzo caso, invece, gli hacker potrebbero trarre in inganno le persone che potrebbero svelare segreti a loro insaputa.

La demo video qui di seguito mostra come questi attacchi potrebbero apparire davvero reali:

Attualmente, WhatsApp conta più di 1,5 miliardi di utenti, oltre un miliardo di gruppi e 65 miliardi di messaggi inviati ogni giorno. Inoltre, l'app di messaggistica, ora di proprietà di Facebook, prevede di aggiungere funzionalità business per supportare le aziende nella vendita dei loro prodotti e nella gestione del servizio di customer care attraverso l'app.  È facilmente intuibile come una falla di questo tipo, se sfruttata, potrebbe causare danni a un'azienda dal valore non quantificabile.

WhatsApp, inoltre, assume un ruolo sempre più centrale in periodo di elezioni, soprattutto nei Paesi in via di sviluppo. All'inizio di quest'anno, in India, WhatsApp è stato utilizzato per inviare messaggi, alcuni dei quali erano completamente falsi. Tramite le tecniche di social engineering dunque gli hacker potrebbero riuscire a indurre l'utente a compiere azioni di cui poi si pentirà.

whatsapp
Photo credit - Depositphotos.com

Whatsapp ha comunque già fatto sapere tramite un portavoce di star valutando con attenzione il caso, ma che la sicurezza del sistema di crittografia end-to-end non è comunque in discussione. L'azienda di Meno Park ha inoltre sottolineato come la maggior parte delle conversazioni veicolate dalla propria app siano dirette da un utente e all'altro e che le chat di gruppo mediamente non superano le sei persone, rendendo dunque relativamente facile controllare la veridicità dei messaggi. È stato ricordato inoltre che verificare che la citazione non sia un fake è semplicissimo, essendo sufficiente cliccare sul messaggio citato e tornare al punto originario della discussione.

È comunque sempre bene applicare sempre le regole del buon senso, incluso quella di non credere a notizie che appaiono da subito abbastanza insolite e quella di controllare i fatti, verificando che la storia che si legge sui social sia presente anche nel web.

Le notizie più lette

#1
Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt
3

Business

Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt

#2
Onde marine, il giroscopio cambia le regole

Scienze

Onde marine, il giroscopio cambia le regole

#3
Artico, dati falsati sulla perdita di neve
1

Scienze

Artico, dati falsati sulla perdita di neve

#4
L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda
2

Business

L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda

#5
Windows 11, arriva lo speedtest direttamente dalla taskbar
7

Hardware

Windows 11, arriva lo speedtest direttamente dalla taskbar

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

ChatGPT dalla A alla Z: segreti, strategie e attestato finale

Altri temi

ChatGPT dalla A alla Z: segreti, strategie e attestato finale

Di Dario De Vita
Dove vedere Lecce vs Inter in TV e streaming

Altri temi

Dove vedere Lecce vs Inter in TV e streaming

Di Dario De Vita
ToxFree rileva sostanze pericolose nelle cuffie
1

Altri temi

ToxFree rileva sostanze pericolose nelle cuffie

Di Antonello Buzzi
Dove vedere Juventus vs Como in TV e streaming

Altri temi

Dove vedere Juventus vs Como in TV e streaming

Di Dario De Vita
Dove vedere Atalanta vs Napoli in TV e streaming

Altri temi

Dove vedere Atalanta vs Napoli in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.