Saltar al contenido principal
WhatsApp

Error de WhatsApp

por 18 de junio de 2020#!31Lun, 22 Jul 2024 17:01:07 +0200+02:000731#31Lun, 22 Jul 2024 17:01:07 +0200+02:00-5Europe/Rome3131Europe/Rome202431 22pm31pm-31Lun, 22 Jul 2024 17:01:07 +0200+02:005Europe/Rome3131Europe/Rome2024312024Lun, 22 Jul 2024 17:01:07 +0200015017pmlunes=3816#!31Lun, 22 Jul 2024 17:01:07 +0200+02:00Europe/Rome7#julio 22nd, 2024#!31Lun, 22 Jul 2024 17:01:07 +0200+02:000731#/31Lun, 22 Jul 2024 17:01:07 +0200+02:00-5Europe/Rome3131Europe/Rome202431#!31Lun, 22 Jul 2024 17:01:07 +0200+02:00Europe/Rome7#No hay comentarios

Mensajes de usuario en riesgo de una puerta trasera. ¿O no?

La noticia es de esas que, necesariamente, hacen ruido. Según el diario británico El guardián un bug nell’adozione e utilizzo del sistema crittografico end-to-end di WhatsApp metterebbe a rischio i messaggi degli utenti. El problema afectaría a todos, sin excepción.

Ma facciamo un passo indietro. Da aprile 2016 WhatsApp ha adottato il Protocolo criptográfico de señal, utilizzato anche dall’omonima app per chat anonime e messo a punto dall’Open Whisper System. Si tratta di uno dei migliori protocolli di crittografia end-to-end oggi esistenti e ha consentito a WhatsApp di fare un importante paso adelante en términos de privacidad y la protección de los datos de los usuarios (no sorprende que sea reconocida como una de las aplicaciones de mensajería instantánea más seguras), lo que la hace particularmente atractiva para activistas y denunciante de todo el mundo

El bug de WhatsApp que pone en riesgo la privacidad y los mensajes de los usuarios

Secondo Tobias Boelter, esperto di sicurezza informatica e docente all’Università di Berkley, però, le cose non starebbero esattamente così. Da un’analisi approfondita del funzionamento del protocollo, infatti, è emerso che i server WhatsApp sarebbero in grado di forzare la creazione di nuovi chiavi crittografiche nel caso in cui il destinatario del messaggio dovesse trovarsi offline. Il tutto, ovviamente, senza che né il mittente né il destinatario ne siano a conoscenza. Si tratta, stando a quanto riportato dal Guardian, di un’operazione che metterebbe a rischio la privacy dei messaggi inviati ma non ancora ricevuti.

Questa operazione, infatti, potrebbe permettere a WhatsApp stessa – e quindi ai suoi dipendenti – di entrare in possesso delle chiavi di crittografia utilizzate nello scambio tra i due utenti e leggere così parte della loro conversazione. Nel caso in cui degli hacker dovessero riuscire a infiltrarsi nel sistema informatico di WhatsApp, dunque, potrebbero sfruttare questo bug a loro vantaggio e spiare degli utenti inconsapevoli.

WhatsApp non è l’unica app di messaggistica a offrire la crittografia end-to-end. Clicca sull’immagine e scopri Signal e le altre app per inviare messaggi sicuri

Il bug, sostiene Boelter, non riguarda il protocollo Signal in sé, ma l’implementazione fatta da WhatsApp all’interno della sua rete di comunicazione. La falla, inoltre, sarebbe stata segnalata alla società di proprietà di Facebook già diversi mesi fa, ma nulla è stato fatto per porvi rimedio.

Sin errores ni peligros para los mensajes de WhatsApp

Sin embargo, no todos están de acuerdo en que la error WhatsApp un serio pericolo. Diversi ricercatori di sicurezza informatica, hanno reagito in maniera abbastanza stizzita all’articolo del The Guardian, definendo il tutto una mezza sciocchezza. Sulla stessa lunghezza d’onda Frederic Jacobs, sviluppatore che ha lavorato all’implementazione in iOS dell’Open Whisper System e ora nelle fila degli ingegneri Apple. Secondo Jacobs, il cosiddetto bug non sarebbe altro che una funzione voluta dagli stessi sviluppatori che funzionerebbe alla perfezione anche su WhatsApp. Un eventuale attacco hombre en el medio, infatti, sarebbe parecchio complesso e richiederebbe una qualche forma di collaborazione da parte della stessa WhatsApp. Insomma, los mensajes intercambiados en los chats serían más que seguros.

Cómo proteger las conversaciones de WhatsApp

Otros expertos en ciberseguridad ofrecen consejos sobre cómo proteger los mensajes WhatsApp y evitar que estos puedan acabar en manos de algún espía digital. En primer lugar, se recomienda activar el notificaciones de seguridad, così da ricevere dei messaggi quando il codice di sicurezza di un contatto cambia. Ciò vuol dire che in caso di modifiche alle chiavi crittografiche di un utente (ad esempio in caso di acquisto di un nuovo smartphone), si riceverà una notifica WhatsApp e si potrà verificare preventivamente se quale espiar logró entrometerse en sus conversaciones. Para ello tendrás que acceder a la ajustes de WhatsApp, premere su Cuenta y luego en seguridad: aquí solo presione "on the switch" y eso es todo.

 

L’autenticazione a due passaggi permette di proteggere la propria identità anche su WhatsApp. Clicca sull’immagine e scopri come attivarla.

Inoltre, in molti sconsigliano di effettuare il backup WhatsApp sul cloud (sia in caso di backup iOS sia backup Android): anche se si attiva la crittografia del database, infatti, non è escluso che qualche hacker possa decifrare la chiave crittografica e leggere le vostre conversazioni o guardare le foto e i video. La crittografia nel cloud, infatti, sfrutta protocolli differenti rispetto a quelli della crittografia de extremo a extremo y las claves utilizadas para proteger los archivos también podrían ser encontradas fácilmente por piratas informáticos u organizaciones gubernamentales y no gubernamentales interesadas en espiar a los ciudadanos.

Dejar una respuesta