PuntoCellulare.it

Check Point Software trova una falla nelle piattaforme web di WhatsApp e Telegram

15 Marzo 2017 | Rosa Camilleri
CRONACHE CERCA
I ricercatori di Check Point Software Technologies hanno scoperto una nuova vulnerabilità nelle piattaforme online di WhatsApp & Telegram (WhatsApp Web e Telegram Web), due dei più popolari servizi di messaggistica del mondo. Sfruttando questa vulnerabilità, gli hacker potrebbero prendere il controllo completo sugli account e accedere alle conversazioni personali e di gruppo delle vittime, alle foto, ai video e agli altri file condivisi, alla lista dei contatti e molto altro ancora.

'Questa nuova vulnerabilità espone centinaia di milioni di utenti WhatsApp Web e Telegram Web al rischio di vedersi sottrarre il proprio account,' ha dichiarato Oded Vanunu, head of product vulnerability research at Check Point. 'Inviando semplicemente una foto dall'aspetto innocente, un utente malintenzionato potrebbe ottenere il controllo sull'account, accedere alla cronologia dei messaggi, a tutte le foto che sono state condivise, e inviare messaggi per conto dell'utente.'

WhatsApp e Telegram
La vulnerabilità consente a un utente malintenzionato di inviare alla vittima del codice malevolo, nascosto all'interno di un'immagine dall'aspetto innocente. Non appena la vittima clicca sull'immagine, l'hacker può ottenere il pieno accesso ai dati archiviati dall'utente WhatsApp o Telegram, avendo così il controllo dell'account della vittima. L'hacker può quindi inviare file malevoli ai contatti della vittima, creando potenzialmente un attacco diffuso.

Check Point ha comunicato queste informazioni ai team di sicurezza di WhatsApp e Telegram l' 8 marzo 2017. WhatsApp e Telegram hanno rilevato il problema di sicurezza e sviluppato una correzione per i client web a livello globale. 'Fortunatamente, WhatsApp e Telegram hanno risposto in modo rapido e responsabile e hanno rilasciato una mitigazione contro lo sfruttamento di questa falla in tutti i client web,' ha aggiunto Oded Vanunu. Gli utenti di WhatsApp Web e Telegram Web che desiderano essere sicuri di usare la versione più recente dell'app devono riavviare il browser.

WhatsApp e Telegram utilizzano la crittografia end-to-end come misura di sicurezza dei dati, per garantire che solo le persone che stanno comunicando possano leggere i messaggi e nessun altro nel mezzo. Ed è proprio la crittografia end-to-end a essere all'origine di questa vulnerabilità. Poichè i messaggi vengono crittografati dal lato del mittente, WhatsApp e Telegram non potevano vederne il contenuto, ed erano dunque incapaci di impedire l'invio di messaggi malevoli. Dopo aver risolto questa vulnerabilità, il contenuto viene ora convalidato prima della crittografia, consentendo quindi di bloccare i file dannosi.
SEGUICI SU
FACEBOOK
SEGUICI SU
TELEGRAM
ULTIME NOTIZIE
    redmi 8 redmi 8aIn anteprima a confronto i nuovi Redmi 8 e Redmi 8A, in arrivo ad ottobreoneplus 7t oneplus 7t proLa scheda tecnica di OnePlus 7T e OnePlus 7T Pro svelata in anteprimasamsung w2020Samsung W2020 - in arrivo un nuovo top di gamma con scocca a conchigliaiphone 11iPhone 11 - la ricarica wireless inversa potrebbe essere presentehuawei nle al00Huawei NLE-AL00 - un misterioso smartphone con Kirin 990 testato con Geekbenchoppo reno aceOppo Reno Ace - in arrivo ad ottobre con display a 90Hz e ricarica a 65Wxiaomi mi mix alphaXiaomi Mi Mix Alpha - registrato il marchio per il prossimo top di gammarealme android 10Realme svela le tempistiche degli aggiornamenti Android 10iphone 2019Tutti i nuovi iPhone 2019 hanno soltanto 4GB RAMsamsung galaxy m30sSamsung Galaxy M30s - molto probabile il lancio anche in Italiaxiaomi mi mix 4Xiaomi Mi Mix 4 - prima immagine dal vivo per il nuovo top di gammaxiaomi mi 9 liteXiaomi Mi 9 Lite - confermato il lancio in Europa la prossima settimana