Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Android 17 farà la gioia dei videogiocatori Android 17 farà la gioia dei videogiocatori...
Immagine di Vietare i social non risolve nulla e non mi convincerete del contrario Vietare i social non risolve nulla e non mi convincerete del...

Chi trova una falla in WhatsApp trova un tesoro, valgono milioni di dollari

Al giorno d'oggi, una zero-day che consente di compromettere WhatsApp e leggerne i messaggi, può costare milioni di dollari.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 07/10/2023 alle 13:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Grazie ai miglioramenti nelle misure di sicurezza e nella mitigazione, l'hacking dei telefoni cellulari, sia con sistema operativo iOS che Android, è diventato un compito sempre più difficile e costoso. 

Recentemente, un'azienda russa specializzata nell'acquisto di zero-day, ossia vulnerabilità sconosciute agli sviluppatori dei software, ha offerto 20 milioni di dollari per catene di bug che consentirebbero ai loro clienti, dichiarati essere "organizzazioni private e governative russe", di compromettere telefoni iOS e Android a distanza.

Questo aumento dei prezzi è dovuto in parte alla scarsità di ricercatori disposti a lavorare con la Russia a causa dell'attuale situazione in Ucraina, e al fatto che i clienti governativi russi sono disposti a pagare premi importanti in questi specifici settori.

Anche nei mercati al di fuori della Russia, i prezzi per le vulnerabilità, in particolare quelle relative a specifiche app come WhatsApp, sono aumentati significativamente.

Ad esempio, nel 2021, una zero-day che consentiva di compromettere WhatsApp su Android e leggerne i messaggi, poteva costare tra 1,7 e 8 milioni di dollari.

Immagine id 821

WhatsApp è da tempo un obiettivo popolare per gli hacker governativi, che spesso utilizzano le zero-day per scopi di spionaggio. Nel 2019, sono stati scoperti casi in cui clienti del controverso produttore di spyware NSO Group utilizzavano una zero-day per attaccare gli utenti di WhatsApp. 

WhatsApp ha persino citato in giudizio NSO Group, accusandolo di abusare della piattaforma per sfruttare la zero-day contro più di mille utenti dell'app.

Il valore di mirare specificamente a WhatsApp risiede nel fatto che gli hacker governativi potrebbero essere interessati solo alle conversazioni su WhatsApp, senza voler compromettere l'intero dispositivo.

Tuttavia, un exploit limitato a WhatsApp può essere utilizzato come parte di una catena di attacchi che potrebbero compromettere ulteriormente il dispositivo della vittima.

In generale, gli acquirenti di exploit sono interessati ai risultati che questi consentono, ovvero lo spionaggio dei loro bersagli. Pertanto, se un singolo exploit non offre tutte le funzionalità desiderate, questi peculiari clienti sono costretti ad acquistare più componenti per combinare le differenti vulnerabilità e raggiungere i loro obiettivi.

Fonte dell'articolo: techcrunch.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Vietare i social non risolve nulla e non mi convincerete del contrario

Opinione

Vietare i social non risolve nulla e non mi convincerete del contrario

Di Andrea Maiellano
Android 17 farà la gioia dei videogiocatori

Smartphone

Android 17 farà la gioia dei videogiocatori

Di Andrea Maiellano
Wear OS 6.1 debutta: novità per Pixel Watch e Galaxy Watch
1

Smartphone

Wear OS 6.1 debutta: novità per Pixel Watch e Galaxy Watch

Di Antonello Buzzi
Pixel 10a: la certificazione svela poche novità ma molta AI
2

Smartphone

Pixel 10a: la certificazione svela poche novità ma molta AI

Di Antonello Buzzi
Dati irregolari da Apple Watch? L’IA del MIT ora prevede malattie

Smartphone

Dati irregolari da Apple Watch? L’IA del MIT ora prevede malattie

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.