WHATSAPP, ATTENZIONE: CHIUNQUE PUO' LEGGERE I VOSTRI MESSAGGI

WhatsApp è il software di messaggistica istantanea più diffuso nel mercato mobile, un’applicazione multipiattaforma semplice ed immediata in grado di generare un traffico stimato in 10 miliardi di messaggi testuali al giorno.

Di recente un gruppo di ricercatori ha scovato alcune vulnerabilità nel codice dell’applicazione che potrebbero consentire a chiunque di decrittare i messaggi privati degli utenti attraverso una connessione remota: l’autore principale della scoperta è Thijs Alkemade, uno studente di informatica dell’Università di Utrecht che lavora al progetto di messaggistica istantanea Adium.

Nel post intitolato “Piercing Through WhatsApp’s Encryption” Alkemade ha sottolineato come WhatsApp di recente sia stato vittima di numerosi problemi riguardanti la sicurezza, che spaziano dal furto delle password alla decriptazione dei messaggi.

“A questo punto dobbiamo assumere che chiunque, con il giusto impegno, potrebbe essere in grado di intrufolarsi nella vostra connessione WhatsApp e decrittare i messaggi privati. Se l’eventualità si con concretizzasse dovreste considerare tutte le vostre precedenti conversazioni di WhatsApp compromesse. Non c’è nulla che possiate fare per eliminare il problema, a parte smettere di utilizzare l’applicazione in attesa che gli sviluppatori rilascino un update”, ha affermato Alkemade.

WhatsApp utilizza l’algoritmo di cifratura RC4 per generare stream di bytes che vengono successivamente criptati ricorrendo alla codifica simmetrica XOR. Gli algortimi sono semplici e richiedono un dispendio di risorse minimo, ma, nel caso di WhatsApp, usano le stesse chiavi di HMAC e di codifica in entrambe le direzioni: questo potrebbe consentire ad un utente malintenzionato di recuperare facilmente la maggior parte del testo dei messaggi inviati e ricevuti.

WhatsApp

I ricercatori olandesi, dopo aver scoperto che WhatsApp adotta le stesse chiavi di cifratura per gli stream di byte in ingresso e in uscita, hanno escogitato un semplice sistema di decrittazione: “we know that ciphertext byte i on the incoming stream xored with ciphertext byte i on the outgoing stream will be equal to xoring plaintext byte i on the incoming stream with plaintext byte i of the outgoing stream. By xoring this with either of the plaintext bytes, we can uncover the other byte.”

La tecnica adottata non rivela direttamente tutti i byte dello stream, ma nella maggior parte dei casifunziona e permette all’utente malintenzionato di intuire con facilità la struttura complessiva del testo partendo da una piccola porzione di messaggio decrittata.

Sfruttare la seconda debolezza del codice di WhatsApp, quella relativa all’HMAC, è stato più impegnativo: “TLS counters this by including a sequence number in the plaintext of every message and by using a different key for the HMAC for messages from the server to the client and for messages from the client to the server. WhatsAppdoes not use such a sequence counter and it reuses the key used for RC4 for the HMAC.”

Alkemade è stato molto critico nei confronti del team di sviluppo di WhatsApp: “There are many pitfalls when developing a streaming encryption protocol. Considering they don’t know how to use a xor correctly, maybe the WhatsApp developers should stop trying to do this themselves and accept the solution that has been reviewed, updated and fixed for more than 15 years, like TLS.”.

Le critiche di Alkemade sono giustificate dall’ampia diffusione di WhatsApp, che trasforma le vulnerabilità del software in una seria minaccia per la privacy.

 

 

FONTE: daringtodo.com

Acquista spazio pubblicitario su Io Vivo A Roma
Altri post di Io Vivo a Roma
Location Festa Compleanno Roma: Spazi Eleganti per Festeggiamenti Raffinati e Indimenticabili - 06/02/2026
 Trovare la giusta location per una festa di compleanno a Roma significa andare oltre la semplice scelta di uno spazio: vuol dire costruire un’esperienza curata nei dettagli, capace di...
Depositi mobili Roma: soluzioni temporanee per mobili durante traslochi o ristrutturazioni - 06/02/2026
  I depositi di mobili a Roma rappresentano una soluzione pratica per chi deve affrontare un trasloco, una ristrutturazione o una riorganizzazione degli spazi domestici o professionali. Avere...
Arredamento parrucchiere economico: idee e dove acquistare a prezzi competitivi - 29/01/2026
  Progettare un arredamento per parrucchiere economico significa bilanciare funzionalità, comfort e immagine del salone senza spendere cifre elevate. In un’attività come un...
Finestre su misura Roma: come scegliere, materiali e tempi di consegna - 29/01/2026
  Scegliere finestre su misura a Roma significa bilanciare efficienza energetica, comfort abitativo, estetica ed esigenze specifiche dell’edificio. In una città caratterizzata da...
Trattoria romana: dove trovare la cucina tipica nel centro storico - 29/01/2026
  La trattoria romana rappresenta una delle espressioni più autentiche della cultura gastronomica della capitale. Nel centro storico di Roma, tra vicoli, piazze monumentali e quartieri...
Liceo paritario Roma: offerta formativa, costi e riconoscimenti - 29/01/2026
  Scegliere un liceo paritario a Roma significa valutare un percorso scolastico che combina programmi completi, spesso con un taglio educativo personalizzato, e un’organizzazione...
Extension ciglia Casalpalocco: tecniche, durata e centri estetici consigliati - 29/01/2026
  Le extension ciglia a Casalpalocco sono un servizio estetico sempre più richiesto da chi desidera valorizzare lo sguardo in modo pratico e duraturo, senza dover ricorrere...
Dentista bambini Roma: come scegliere un odontoiatra pediatrico empatico e specializzato - 19/01/2026
  Quando si tratta della salute orale di un bambino, la scelta del dentista per bambini a Roma non è un dettaglio da trascurare. Un professionista specializzato in odontoiatria...
Il presente sito utilizza cookies tecnici e cookies di terze parti. Continuando la navigazione ne accetti l'utilizzo. Clicca qui per prendere visione dell'informativa.