Aggiornamenti recenti Agosto 11th, 2025 2:06 PM
Lug 17, 2017 Marco Schiaffino News, Prodotto, RSS, Tecnologia, Vulnerabilità 0
Fino a oggi i rischi legati all’uso di Whatsapp si limitavano all’ipotesi dell’uso di link e tecniche di social engineering. Tra poco, la popolare app rischia di essere presa di mira da orde di pirati informatici in cerca di un nuovo (ed efficace) vettore di attacco.
A cambiare le carte in tavola è una nuova funzionalità che consente di inviare qualsiasi tipo di “documento”. Peccato che per documento si intendano anche file eseguibili, archivi compressi e persino file APK (i file di installazione per le app su Android – ndr).
Per farlo è necessario installare la nuova versione di Whatsapp, che però si può immaginare arriverà su tutti i terminali nel giro di poche settimane.
Dalle parti di Whatsapp hanno pure il coraggio di segnalare la nuova funzione con un certo entusiasmo…
L’app di messaggistica, quindi, passa dall’essere una delle più attente alla privacy (grazie per esempio alla crittografia end-to-end delle conversazioni) a rappresentare un pericolo enorme per la sicurezza.
Il trasferimento di file eseguibili e potenzialmente pericolosi, infatti, è di solito bloccato da tutti i software più diffusi, a partire da Outlook per arrivare a Skype, proprio a causa del rischio che funzioni del genere si trasformino in un formidabile vettore d’attacco per i pirati informatici.
La nuova funzionalità è attiva per iOS e Android, ma anche per la versione Web dell’applicazione. Da oggi, quindi, 1,2 miliardi di utenti possono essere raggiunti in un attimo da malware e applicazioni malevole.
Considerato poi che gli utenti Whatsapp non sono esattamente un campione di “smanettoni” attenti a quello che fanno quando usano l’app sul loro smartphone, le condizioni per una catastrofe ci sono tutte. Auguri.
Lug 18, 2025 0
Giu 19, 2025 0
Giu 17, 2025 0
Mag 30, 2025 0
Ago 11, 2025 0
Ago 11, 2025 0
Ago 08, 2025 0
Ago 07, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...Ago 07, 2025 0
Una nuova ondata di attacchi mirati ai sistemi CRMAgo 06, 2025 0
Un gruppo di vulnerabilità nel firmware ControlVault3...