Aggiornamenti recenti Ottobre 14th, 2025 9:00 AM
Lug 17, 2017 Marco Schiaffino News, Prodotto, RSS, Tecnologia, Vulnerabilità 0
Fino a oggi i rischi legati all’uso di Whatsapp si limitavano all’ipotesi dell’uso di link e tecniche di social engineering. Tra poco, la popolare app rischia di essere presa di mira da orde di pirati informatici in cerca di un nuovo (ed efficace) vettore di attacco.
A cambiare le carte in tavola è una nuova funzionalità che consente di inviare qualsiasi tipo di “documento”. Peccato che per documento si intendano anche file eseguibili, archivi compressi e persino file APK (i file di installazione per le app su Android – ndr).
Per farlo è necessario installare la nuova versione di Whatsapp, che però si può immaginare arriverà su tutti i terminali nel giro di poche settimane.
Dalle parti di Whatsapp hanno pure il coraggio di segnalare la nuova funzione con un certo entusiasmo…
L’app di messaggistica, quindi, passa dall’essere una delle più attente alla privacy (grazie per esempio alla crittografia end-to-end delle conversazioni) a rappresentare un pericolo enorme per la sicurezza.
Il trasferimento di file eseguibili e potenzialmente pericolosi, infatti, è di solito bloccato da tutti i software più diffusi, a partire da Outlook per arrivare a Skype, proprio a causa del rischio che funzioni del genere si trasformino in un formidabile vettore d’attacco per i pirati informatici.
La nuova funzionalità è attiva per iOS e Android, ma anche per la versione Web dell’applicazione. Da oggi, quindi, 1,2 miliardi di utenti possono essere raggiunti in un attimo da malware e applicazioni malevole.
Considerato poi che gli utenti Whatsapp non sono esattamente un campione di “smanettoni” attenti a quello che fanno quando usano l’app sul loro smartphone, le condizioni per una catastrofe ci sono tutte. Auguri.
Ott 09, 2025 0
Set 17, 2025 0
Ago 27, 2025 0
Ago 25, 2025 0
Ott 14, 2025 0
Ott 14, 2025 0
Ott 13, 2025 0
Ott 13, 2025 0
Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...Ott 13, 2025 0
I ricercatori di Cisco Talos hanno confermato che...Ott 13, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Ott 10, 2025 0
Una vulnerabilità di Oracle E-Business Suite (EBS) è...