Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Snapdragon X2 domina Geekbench contro i chip x86 Snapdragon X2 domina Geekbench contro i chip x86...
Immagine di Recensione Google Pixel 10a, il proseguo di una visione Recensione Google Pixel 10a, il proseguo di una visione...

Arriva l’app di messaggistica veramente privata: attenzione, secondo l'esperto è una truffa

Converso è una nuova app di messaggistica criptata che sostiene di offrire privacy assoluta e libertà da qualsiasi forma di sorveglianza.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 12/05/2023 alle 15:25
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Converso è una nuova app di messaggistica criptata che sostiene di offrire privacy assoluta e libertà da qualsiasi forma di sorveglianza. Un ricercatore che si presenta con il nome di Crnković sostiene di aver scoperto diverse gravi falle e vulnerabilità nell'app e ritiene che non sia affatto affidabile o sicura. Dovreste starci alla larga?

Converso è un'applicazione mobile che consente agli utenti di inviarsi messaggi di testo, messaggi vocali, foto e video, utilizzando la crittografia end-to-end (E2EE). Secondo il sito web dell'app:

"Non possiamo leggere i vostri messaggi o ascoltare le vostre chiamate, e nessun altro può farlo" e "Crediamo che nessuno debba essere in grado di sfruttare i vostri dati o le vostre conversazioni, punto e basta".

Crnković, curioso di sapere come funziona Converso e come si colloca rispetto ad altre app di messaggistica E2EE come Signal, WhatsApp o Telegram, ha quindi deciso di scaricare l'app e di provarla. Analizzando il codice che è riuscito a decifrare dall'APK, ha scoperto diversi problemi e vulnerabilità con la stessa.

Quello che ho scoperto è stato "scioccante e disorientante" ha scritto. Converso non sarebbe solo mal progettata e implementata, a suo dire, ma anche fuorviante e ingannevole. Ecco alcuni dei principali problemi che ha riscontrato:

  • Converso utilizza dei server per trasmettere e consegnare messaggi e chiavi. Ciò significa che non si tratta di un'applicazione di messaggistica peer-to-peer come sostiene di essere.
  • Converso raccoglie i dati degli utenti, compresi i numeri di telefono e i metadati relativi a ogni messaggio o chiave inviati o ricevuti. Questi dati vengono memorizzati sui server. Converso include anche un tracker di Google Analytics per registrare l'utilizzo dell'app.
  • Il protocollo di crittografia di Converso è rudimentale e suscettibile di attacchi. Le coppie di chiavi non sono affidabili e non vi è alcuna garanzia di sicurezza quando si utilizza Converso.
  • Converso sostiene falsamente che Signal e WhatsApp memorizzano i messaggi in un formato leggibile sui loro server. In realtà, entrambe le applicazioni utilizzano protocolli di crittografia ben documentati per crittografare i messaggi, e i messaggi crittografati non vengono memorizzati in un formato leggibile sui server di queste applicazioni.
  • Converso sostiene falsamente di far parte di un'architettura decentralizzata, ma utilizza server centrali per la transazione di chiavi e messaggi.

E non solo, il report è lungo e molto interessante, vi invitiamo a leggerlo se volete andare nel dettaglio. Crnković dice di aver contattato il team di Converso per segnalare questi problemi e chiedere spiegazioni. Converso avrebbe già posto rimedio ad alcuni dei problemi segnalati.

Ad ogni modo, il ricercatore sostiene che "Per la vostra sicurezza, non dovreste usare Converso per inviare messaggi che non pubblichereste anche come tweet", il che spiega perfettamente la sua linea di pensiero.

Voi utilizzate Converso? Il team di sviluppo dell'app ha ancora la vostra fiducia dopo aver letto questa storia?

Fonte dell'articolo: crnkovic.dev

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
5 motivi per cui dovreste usare una VPN
2

Hardware

5 motivi per cui dovreste usare una VPN

#3
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#4
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione Google Pixel 10a, il proseguo di una visione

RECENSIONE

Recensione Google Pixel 10a, il proseguo di una visione

Di Andrea Maiellano
Snapdragon X2 domina Geekbench contro i chip x86
3

Smartphone

Snapdragon X2 domina Geekbench contro i chip x86

Di Antonello Buzzi
Huawei Store compie 6 anni! Pioggia di sconti, coupon e punti moltiplicati

Smartphone

Huawei Store compie 6 anni! Pioggia di sconti, coupon e punti moltiplicati

Di Dario De Vita
Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Smartphone

Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Di Andrea Maiellano
Nothing Phone (4a), scheda tecnica audace e prezzi contenuti

Smartphone

Nothing Phone (4a), scheda tecnica audace e prezzi contenuti

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.