Cerca nel blog

2014/11/21

WhatsApp cifra tutto. Finalmente

Uno dei punti deboli della sicurezza di WhatsApp, la popolarissima applicazione di messaggistica, è sempre stato il fatto che i messaggi viaggiavano su Internet sostanzialmente senza cifratura e quindi era facilissimo intercettarli, per esempio stando sulla stessa rete Wi-Fi usata da uno degli interlocutori.

Adesso questa vulnerabilità è stata risolta introducendo la cifratura, perlomeno per la versione Android dell'app; chi usa WhatsApp su iOS continua per ora a non beneficiare di questa protezione, che verrà estesa ai dispositivi iOS prossimamente. Si tratta, fra l'altro, di cifratura end-to-end, ossia da un capo all'altro della comunicazione: vuol dire che neppure WhatsApp può sapere il contenuto dei messaggi scambiati. Inoltre il sistema di cifratura utilizzato è pubblicamente ispezionabile (open source).

Va sottolineato che questa cifratura, almeno inizialmente, non riguarda i messaggi di gruppo, le foto o i messaggi video; e come sottolineano anche le FAQ di WhatsApp, se qualcuno ha accesso fisico al telefonino di uno degli interlocutori può probabilmente leggere i messaggi senza troppa fatica. La cifratura di WhatsApp non risolve, infine, uno dei principali problemi di privacy di quest'app: il fatto che legga tutti i numeri di telefonino presenti nella rubrica dell'utente e li mandi a WhatsApp (che fa parte della galassia di Facebook) per vedere quali numeri appartengono ad altri utenti WhatsApp.

Nessun commento: