Sei sulla pagina 1di 1

| Così ti spio WhatsApp!

| Fai da te | Così fa l’hacker


Il pericolo adesso è reale segreteria, corredato da un pulsante con accettare i biglietti da visita digitali di persone
Negli ultimi tempi, invece, si sta diffondendo la scritta “Ascolta il messaggio”. E, ovvia- che non conosciamo e non cliccare su alcun
un malware ben più pericoloso, in quanto si mente, appena gli utenti cliccano su quel pulsante di “segreteria”, visto che WhatsApp
tratta di uno spyware vero e proprio e non pulsante vengono indirizzati ad una pagi- non ha una segreteria telefonica. Sono due
più un worm: non si limita quindi ad esse- na Web ricca di malware di vario genere. Il semplice norme di buon senso, che tuttavia
re fastidioso, ma piuttosto ruba fotografie e principio di funzionamento è più o meno lo molti utenti non seguono: sono infatti milioni
informazioni personali. Questo spyware si stesso di quelle e-mail che contengono un (una stima parla di 200 milioni) gli utenti caduti
diffonde anch’esso mediante finti biglietti link per ottenere una pillola miracolosa che vittima di questi malware. Il problema è che
da visita in formato vCard ed è stato appo- fa dimagrire in dieci minuti mangiando un per quanto sicuro possa essere un programma
sitamente progettato per la versione Web di cinghiale arrosto, ma poi ci reindirizzano al di per se stesso, avrà sempre un punto debole:
WhatsApp: basta accettare il biglietto da visita download di uno spyware (magari il classico l’utente, che è capace di fare qualcosa di sciocco
malevolo per essere infettati. Una volta che file “importante.pdf.exe”). e vanificare tutti gli sforzi dei programmatori
il nostro account viene compromesso dallo per migliorare la sicurezza. In questo senso, il
spyware, il programma può leggere le nostre Impariamo a difenderci racconto del pirata può aiutarci ad evitare di
conversazioni e prelevare le nostre fotografie Per evitare questi malware è sufficiente non cadere nelle sue stesse trappole!
o i video. E gli autori dello spyware possono
avere accesso a tutti questi dati, facendone
ciò che vogliono: anche caricare le nostre foto TUTTI I PERICOLI DI WHATSAPP
private sul Web. E non è detto che ciò avvenga Quali sono i rischi per un utente che usa psicologico e sociale: WhatsApp consente a
subito: il pirata, infatti, potrebbe decidere WhatsApp, sia nella versione Web sia in quel- chiunque di contattare chiunque, permettendo
di pubblicarli anche tra qualche tempo e, la per smartphone? O, per meglio dire, quali agli utenti di riconoscersi soltanto tramite il
quando meno ce lo aspettiamo, potremmo sono i punti deboli di questa applicazione di numero telefonico. Questo avvantaggia i pirati,
ritrovare le nostre immagini su siti a dir poco messaggistica istantanea? Innanzitutto, un che possono facilmente scoprire il numero
inattendibili. problema “tecnico” è dato dall’assenza di un telefonico di una vittima e poi contattarla. E
sistema valido di crittograia sicura: i messag- svantaggia gli utenti, che non hanno molti
Attenti al falso messaggio gi che inviamo su WhatsApp non vengono elementi per capire con chi stanno parlando:
Ma è stato scoperto anche un altro malware infatti protetti in alcun modo (diversamente naturalmente ci si dovrebbe insospettire qualo-
che colpisce gli utenti WhatsApp (questa da quanto accade invece con l’applicazione ra ricevessimo un messaggio da una persona o
volta nella versione app per smartphone), concorrente Telegram, disponibile per Android, da un numero telefonico che non conosciamo.
utilizzando un metodo tanto comune sulle iOS e Windows Phone) quindi un eventuale Ma gli utenti hanno spesso troppa iducia in
varie chat da essere quasi banale: un falso malintenzionato che riesca ad intercettare le un sistema che appare sicuro e tendono ad ac-
messaggio. Gli utenti vittime si sono visti nostre comunicazioni sarà in grado di leggere cettare amicizie e contatti da chiunque, prima
arrivare un messaggio che indicava la pre- i messaggi. Ma il problema principale è di tipo ancora di veriicarne l’identità.
senza di un messaggio vocale registrato nella

WHATSAPP WEB BASATO SU FINTI BIGLIETTI DA VISITA

L’utente clicca sul biglietto da visita contenente una All’apertura del biglietto vCard la inta fotograia viene Il programma del pirata è in esecuzione, quindi può
fotograia memorizzata come codice base64. Però non scaricata ed aperta sul computer dell’utente. Tuttavia, leggere l’elenco dei ile personali dell’utente, trovare la
è una vera foto: il pirata ha inserito al suo posto il codi- non apparirà alcuna immagine: invece, il codice rea- cartella che contiene le immagini della Webcam, zip-
ce base64 del suo programma eseguibile. lizzato dal pirata verrà eseguito dal sistema operativo. parla e inviarla via FTP al computer del pirata.

Speciali Win Magazine 93

Potrebbero piacerti anche