{"id":9600,"date":"2017-01-13T12:47:57","date_gmt":"2017-01-13T12:47:57","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=9600"},"modified":"2017-11-13T16:41:22","modified_gmt":"2017-11-13T14:41:22","slug":"fix-whatsapp-security-hole","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/fix-whatsapp-security-hole\/9600\/","title":{"rendered":"Falla nella crittografia di WhatsApp: ecco come risolverla"},"content":{"rendered":"<p>Venerd\u00ec 13 \u00e8 di solito il giorno in cui le persone pi\u00f9 superstiziose cercano strani collegamenti tra avvenimenti casuali, come un gatto nero che attraversa la strada o uno specchio che si rompe, e cattivi presagi. Anche se siamo poco superstiziosi, dobbiamo ammettere che alcune cattive notizie possono arrivare proprio in questo \u2018sfortunato\u2019 giorno.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-9601\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/01\/05234018\/whatsapp-encryption-issues.jpg\" alt=\"\" width=\"1280\" height=\"840\"><\/p>\n<p>Oggi \u00e8 uno di quei giorni dato<em> The Guardian<\/em> ha pubblicato una notizia il cui titolo era <em>\u201cWhatsApp backdoor allows snooping on encrypted message\u201d<\/em> (<em>\u201cUna backdoor di WhatsApp permette di sbirciare tra i messaggi criptati\u201d<\/em>). La storia tratta infatti di una presunta backdoor scoperta dal ricercatore <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/WhatsApp-Bug-erlaubt-Einblick-in-verschluesselte-Nachrichten-3595611.html\" target=\"_blank\" rel=\"noopener nofollow\">Tobias Boelter<\/a>.<\/p>\n<p>Secondo l\u2019esclusiva pubblicata da <em>The Guardian<\/em>:<\/p>\n<p>La crittografia <em>end-to-end<\/em> di WhatsApp si basa sulla generazione di chiavi di sicurezza uniche attraverso il protocollo Signal, sviluppato da <a href=\"https:\/\/www.theguardian.com\/technology\/2016\/apr\/05\/whatsapp-rolls-out-full-encryption-to-a-billion-messenger-users\" target=\"_blank\" rel=\"noopener nofollow\">Open Whisper System<\/a>. Tali chiavi vengono trasmesse e scambiate nelle chat in modo da permettere agli utenti di decodificare e visualizzare il testo; in questo modo le comunicazioni sono sicure e non posso essere intercettare da soggetti terzi. Il problema emerge nel caso in cui il destinatario del messaggio risultasse offline (solo una spunta): WhatsApp pu\u00f2 forzare, all\u2019insaputa del destinatario e mittente del messaggio, la generazione di nuove chiavi crittografiche per un successivo tentativo di invio non appena il contatto ritorni disponibile.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How private is that private messenger really? <a href=\"https:\/\/t.co\/V7nGJpEikU\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/V7nGJpEikU<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/mobile?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobile<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/messenger?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#messenger<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> <a href=\"https:\/\/t.co\/WPESX5lR16\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/WPESX5lR16<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/819234856504881154?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 11, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Il ricevente \u00e8 completamente ignaro di questo cambio nel sistema crittografico; solo il mittente potrebbe accorgersene, ma solo nel caso abbia attivato la ricezione delle notifiche di crittografia tra le impostazioni di WhatsApp, e solo dopo che i messaggi siano stati inviati nuovamente. Tutto questo permetterebbe a WhatsApp di intercettare e leggere i messaggi degli utenti.<\/p>\n<p>https:\/\/twitter.com\/FredericJacobs\/status\/819869917499588608<\/p>\n<p>Ci sono dubbi sul fatto che si tratti di un <a href=\"https:\/\/threatpost.com\/whatsapp-says-backdoor-claim-bogus\/123072\/\" target=\"_blank\" rel=\"noopener nofollow\">vero bug<\/a> o di un semplice errore, quel che \u00e8 certo \u00e8 che si tratta di qualcosa che gli utenti di WhatsApp possono risolvere loro stessi. Per farlo, gli utenti hanno bisogno di fare quanto segue:<\/p>\n<p>Android: cliccate su <em>Account<\/em>, poi <em>Sicurezza<\/em>, e poi su <em>Mostra notifiche di sicurezza<em>.<\/em><\/em><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/01\/05233614\/whatsapp-security-notifications-android-169x300.png\" width=\"169\" height=\"300\"><\/p>\n<p>iOS: cliccate sull\u2019icona dell\u2019ingranaggio in basso a destra <em>Account<\/em> \u2192 <em>Sicurezza<\/em> \u2192 <em> Mostra notifiche di sicurezza <\/em>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/01\/05233613\/whatsapp-security-notifications-iphone-169x300.jpg\" width=\"169\" height=\"300\"><\/p>\n<p>Se ricevete la seguente notifica di sicurezza (screenshot preso da iOS) e state condividendo informazioni \u201csensibili\u201d e volete essere sicuri che nessuno stia origliano, il modo migliore \u00e8 aspettare che l\u2019utente sia di nuovo online e poi confermare e abilitare di nuovo la crittografia <em>end-to-end<\/em>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/01\/05233612\/whatsapp-security-code-changed-1-169x300.jpg\" width=\"169\" height=\"300\"><\/p>\n<p>Come vi abbiamo ricordato anche nel nostro post sui <a href=\"https:\/\/www.kaspersky.it\/blog\/33c3-private-messenger-basics\/9572\/\" target=\"_blank\" rel=\"noopener\">servizi di messaggistica privati<\/a>, questi servizi \u2013 e la privacy \u2013 sono piuttosto complessi. Ad ogni modo, vi consigliamo caldamente di tenere sott\u2019occhio la sicurezza e proteggere i vostri dati. Su Kaspersky Daily vi offriamo continuamente numerosi consigli sulla privacy e sulla sicurezza perci\u00f2\u2026 rimanete in ascolto!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Come risolvere il problema di sicurezza di WhatsApp<\/p>\n","protected":false},"author":636,"featured_media":9602,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2641,12],"tags":[2239,622,548,960,159,934],"class_list":{"0":"post-9600","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"category-news","10":"tag-consigli","11":"tag-bug","12":"tag-crittografia","13":"tag-falla","14":"tag-social-media","15":"tag-whatsapp"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fix-whatsapp-security-hole\/9600\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fix-whatsapp-security-hole\/10685\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fix-whatsapp-security-hole\/8809\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fix-whatsapp-security-hole\/9870\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fix-whatsapp-security-hole\/13963\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fix-whatsapp-security-hole\/2858\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fix-whatsapp-security-hole\/13843\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fix-whatsapp-security-hole\/6589\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fix-whatsapp-security-hole\/7059\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fix-whatsapp-security-hole\/5938\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fix-whatsapp-security-hole\/9509\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fix-whatsapp-security-hole\/13963\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fix-whatsapp-security-hole\/13843\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fix-whatsapp-security-hole\/13843\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli\/","name":"#consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9600","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=9600"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9600\/revisions"}],"predecessor-version":[{"id":10626,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9600\/revisions\/10626"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/9602"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=9600"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=9600"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=9600"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}