Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Galaxy S26 sarà sottile quasi quanto l'Edge Galaxy S26 sarà sottile quasi quanto l'Edge...
Immagine di Android Auto abbandona definitivamente Google Assistant Android Auto abbandona definitivamente Google Assistant...

WhatsApp risolve bug che spiava utenti Apple

Un fornitore di spyware ha sfruttato una vulnerabilità di WhatsApp per distribuire exploit in grado di compromettere iPhone e Mac degli utenti.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 30/08/2025 alle 10:00

La notizia in un minuto

  • Un attacco zero-click ha colpito meno di 200 utenti WhatsApp per tre mesi, sfruttando vulnerabilità combinate di WhatsApp e iOS/macOS per compromettere completamente i dispositivi senza alcuna azione da parte delle vittime
  • Meta e Apple hanno già risolto le falle di sicurezza e inviato notifiche agli utenti colpiti, ma si tratta dell'ennesimo episodio di spyware governativi che prendono di mira la piattaforma di messaggistica
  • L'Italia è stata teatro di multiple campagne di spionaggio digitale contro giornalisti e società civile, evidenziando come il mercato globale del spyware commerciale rappresenti una minaccia crescente anche nei contesti democratici
Riassunto generato con l'IA. Potrebbe non essere accurato.

Mentre milioni di utenti scambiano quotidianamente messaggi attraverso WhatsApp considerando le proprie conversazioni al sicuro, un'operazione di sorveglianza digitale ha colpito silenziosamente decine di persone negli ultimi mesi. L'attacco, definito dagli esperti come "estremamente sofisticato", ha sfruttato una combinazione letale di vulnerabilità che permetteva di infiltrarsi nei dispositivi Apple senza che le vittime se ne accorgessero. La scoperta getta nuova luce su quanto sia diventato complesso il panorama della cyber-sorveglianza moderna, dove spyware governativi continuano a trovare nuove strade per aggirare le difese più avanzate.

Un attacco invisibile

La campagna di spionaggio ha operato per circa tre mesi, dal termine di maggio fino alla sua scoperta recente, colpendo utenti specifici attraverso quello che gli specialisti chiamano un attacco "zero-click". Questa tipologia di intrusione rappresenta il massimo livello di sofisticatezza nel mondo del malware: non richiede alcuna azione da parte della vittima, nemmeno il semplice click su un collegamento sospetto. Il dispositivo viene compromesso automaticamente non appena riceve il messaggio malevolo attraverso WhatsApp.

Donncha Ó Cearbhaill, responsabile del Security Lab di Amnesty International, ha rivelato i dettagli di questa "campagna avanzata di spyware" attraverso i social media. L'operazione ha combinato due falle di sicurezza distinte: una presente nell'applicazione WhatsApp (catalogata come CVE-2025-55177) e un'altra nei sistemi operativi iOS e macOS di Apple (identificata come CVE-2025-43300).

La risposta delle aziende tecnologiche

Meta, proprietaria di WhatsApp, ha confermato di aver individuato e risolto la vulnerabilità "alcune settimane fa", inviando notifiche di sicurezza a meno di 200 utenti colpiti dall'attacco. La portavoce dell'azienda, Margarita Franklin, ha tuttavia evitato di rispondere quando interrogata sulla possibile identificazione degli autori dell'operazione di spionaggio. Parallelamente, Apple aveva già rilasciato una correzione per la propria falla di sicurezza la settimana precedente, definendo l'attacco come mirato verso "specifici individui selezionati".

Le notifiche inviate da WhatsApp agli utenti compromessi contenevano un messaggio allarmante: l'attacco era riuscito a "compromettere il vostro dispositivo e i dati in esso contenuti, inclusi i messaggi". Questa formulazione sottolinea la gravità dell'intrusione, che potenzialmente permetteva agli aggressori di accedere a qualsiasi informazione presente sul dispositivo della vittima.

L'attacco era in grado di compromettere completamente i dispositivi e tutti i dati contenuti

Un fenomeno ricorrente nel mirino dei governi

Questo episodio non rappresenta un caso isolato nel panorama della sorveglianza digitale che prende di mira WhatsApp. La piattaforma di messaggistica ha una storia travagliata con i software spia governativi, diventando spesso il vettore preferito per operazioni di intelligence mirate. Nel maggio scorso, un tribunale statunitense ha ordinato alla società israeliana NSO Group di versare 167 milioni di dollari a WhatsApp come risarcimento per una campagna di hacking del 2019.

Quell'operazione aveva compromesso oltre 1.400 utenti WhatsApp attraverso un exploit progettato per installare Pegasus, il noto spyware di NSO Group. La battaglia legale era stata avviata da WhatsApp stessa, che aveva accusato NSO Group di violare le leggi federali e statali contro l'hacking, oltre ai propri termini di servizio. Il caso ha stabilito un precedente importante nella lotta contro l'uso improprio di tecnologie di sorveglianza.

L'Italia nel mirino delle operazioni di spionaggio

All'inizio di quest'anno, WhatsApp aveva già smantellato un'altra campagna di spyware che aveva colpito circa 90 utenti, concentrandosi particolarmente su giornalisti e membri della società civile in Italia. L'operazione utilizzava tecnologie della società Paragon, specializzata in soluzioni di cyber-intelligence. Nonostante il governo italiano abbia negato qualsiasi coinvolgimento nella campagna di spionaggio, le conseguenze sono state significative: Paragon ha successivamente interrotto la fornitura dei propri strumenti di hacking all'Italia, citando la mancata investigazione sugli abusi.

Questi episodi evidenziano come l'Italia sia diventata un terreno particolarmente attivo per le operazioni di sorveglianza digitale, sollevando interrogativi sulla regolamentazione e il controllo dell'uso di tecnologie di spionaggio anche in contesti democratici. La vicenda dimostra inoltre quanto sia diventato globale il mercato del spyware commerciale, con conseguenze che si estendono ben oltre i confini nazionali.

Fonte dell'articolo: techcrunch.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
  • #2
    iOS 26.2: ecco le novità più importanti in arrivo su iPhone
  • #3
    Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
  • #4
    Android Auto abbandona definitivamente Google Assistant
  • #5
    Scegli Sorgenia, l’energia che pensa fuori dal trend. Prezzo bloccato per 24 mesi
  • #6
    iOS 26.1: ecco come regolare la trasparenza del Liquid Glass
Articolo 1 di 5
Android Auto abbandona definitivamente Google Assistant
Android Auto 15.4 introduce compatibilità con i Pixel 10 e prepara l'arrivo di Gemini come assistente AI, sostituendo Google Assistant.
Immagine di Android Auto abbandona definitivamente Google Assistant
2
Leggi questo articolo
Articolo 2 di 5
Galaxy S26 sarà sottile quasi quanto l'Edge
Samsung Galaxy S26 punta su un design ultrasottile da 6,9mm e introduce la ricarica wireless Qi2 con magneti integrati, una novità per l'azienda coreana.
Immagine di Galaxy S26 sarà sottile quasi quanto l'Edge
Leggi questo articolo
Articolo 3 di 5
OnePlus rilascia un aggiornamento importante
OnePlus avvia il rilascio globale di OxygenOS 16 con Android 16, partendo dall'India per OnePlus 12 e OnePlus Open. Europa e US lo riceveranno gradualmente
Immagine di OnePlus rilascia un aggiornamento importante
Leggi questo articolo
Articolo 4 di 5
Il Poco F8 Pro offrirà audio Bose in cambio del caricabatterie
I possibili successori del Poco F7 Pro e F7 Ultra potrebbero arrivare prima del previsto. Le certificazioni internazionali suggeriscono un ciclo accelerato.
Immagine di Il Poco F8 Pro offrirà audio Bose in cambio del caricabatterie
1
Leggi questo articolo
Articolo 5 di 5
Galaxy S22 è giunto alla fine del sui ciclo? Per Samsung no
Samsung Galaxy S22 riceverà One UI 8.5 come ultimo aggiornamento prima della fase di manutenzione ordinaria, ma dopo cosa succedera?
Immagine di Galaxy S22 è giunto alla fine del sui ciclo? Per Samsung no
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.