Aggiornamenti recenti Settembre 5th, 2025 9:00 AM
Ago 09, 2018 Marco Schiaffino Hacking, In evidenza, News, Privacy, RSS, Vulnerabilità 0
Quando utilizziamo un servizio di chat come Whatsapp, non solo confidiamo sul fatto che nessuno possa intercettare i nostri messaggi, ma diamo per scontato che quello che leggiamo sullo schermo corrisponda a quanto è stato scritto da un partecipante alla chat. E se non fosse così?
A mettere la pulce nell’orecchio degli utilizzatori di Whatsapp sono i ricercatori di Check Point, che hanno messo a punto una serie di “tecniche di attacco” attraverso le quali sono in grado di alterare in vari modi il normale funzionamento dell’applicazione.
In un corposo report in cui spiegano tutti i dettagli tecnici legati della loro ricerca, gli analisti della società di sicurezza spiegano che la chiave di tutto è il sistema di crittografia usato da Whatsapp, che hanno analizzato a fondo per individuare i parametri utilizzati dal protocollo protobuf2 implementato nell’applicazione.
I ricercatori hanno poi creato un’estensione personalizzate per Burp Suit (un pacchetto di strumenti di hacking – ndr) che permette di modificare questi parametri.
Il risultato di tutto questo lavoro sono tre tecniche di “attacco” che permettono di usare l’app per PC allo scopo di manipolare le conversazioni su Whatsapp, aprendo la strada a eventuali abusi.
La prima modalità consente di modificare il contenuto e il mittente di un messaggio all’interno di un gruppo. È bene tenere presente che tutto questo accade solo sul dispositivo che sta usando l’attaccante e per fare in modo che gli altri lo vedano, deve rispondere citando il messaggio.
In questa immagine vediamo la conversazione alterata. Il messaggio che sembra provenire da Dikla nella citazione in realtà è falso. Roman ha modificato il messaggio precedente (“Great!”) cambiandone il contenuto e cambiando anche il mittente. Poi ha risposto con la citazione. Il destinatario, però, penserà che il messaggio sia vero.
Cosa ancora più grave, è possibile inserire come mittente del messaggio anche qualcuno che non fa parte di quel gruppo e, in questo caso, la persona che apparentemente ha scritto il messaggio “manomesso” non lo vedrà nemmeno.
La seconda modalità di attacco consente di mandare messaggi a sé stessi impersonando qualcun altro. In questo caso è possibile creare un’intera conversazione completamente falsa, in cui però appare che i messaggi creati siano stati inviati dall’interlocutore.
Il terzo attacco, la cui pericolosità è apparentemente inferiore, consente di inviare un messaggio all’interno di un gruppo facendo in modo che sia visibile solo a uno dei partecipanti. Il risultato di una simile azione (come nell’esempio della festa a sorpresa fatto dai ricercatori nel video) può però avere effetti devastanti.
Tutto questo, specificano dalle parti di Check Point, è possibile solo per gli utenti all’interno di una loro conversazione e non è in nessun caso replicabile in tremoto, per esempio attraverso lo sniffing dei dati.
C’è da scommettere, però, che truffatori e cyber-criminali di ogni genere si stiano però già spremendo le meningi per sfruttare le nuove tecniche a loro vantaggio. Da oggi, quando sul nostro schermo compare un messaggio un po’ troppo bizzarro, meglio pensarci due volte prima di prenderlo sul serio.
Mag 28, 2025 0
Feb 07, 2025 0
Feb 03, 2025 0
Dic 02, 2024 0
Set 05, 2025 0
Set 03, 2025 0
Set 02, 2025 0
Set 01, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 05, 2025 0
Il governo degli Stati Uniti sta offrendo fino a 10...Set 03, 2025 0
Appena rilasciato e già preso di mira dagli attaccanti:...Set 02, 2025 0
Lo scorso 20 agosto Salesloft aveva avvertito di un...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...