WhatsApp%2C+scoperta+una+pericolosa+falla+su+Windows%3A+non+scaricate+questi+file
italialaicait
/notizie/whatsapp-scoperta-una-pericolosa-falla-su-windows-non-scaricate-questi-file/3976/amp/
Categories: Notizie

WhatsApp, scoperta una pericolosa falla su Windows: non scaricate questi file

Una recente scoperta ha evidenziato una vulnerabilità significativa nell’ultima versione di WhatsApp per Windows.

La falla in questione permette l’invio di allegati Python e PHP che, se aperti dal destinatario, vengono eseguiti automaticamente senza alcun avviso, mettendo a rischio la sicurezza dei dati personali.

Whatsapp (Italialaica.it)

Affinché l’attacco sia efficace, è necessario che sul dispositivo del destinatario sia installato Python. Questo dettaglio riduce il numero di potenziali vittime a un gruppo specifico composto principalmente da sviluppatori software, ricercatori e utenti con competenze tecniche avanzate. Nonostante ciò, la presenza di questa vulnerabilità solleva serie preoccupazioni sulla sicurezza dell’applicazione.

Un Problema Non Isolato

La problematica non è esclusiva di WhatsApp; infatti, anche Telegram per Windows aveva riscontrato un problema simile ad aprile. Gli aggressori riuscivano a bypassare gli avvisi di sicurezza ed eseguire codice remoto inviando file Python tramite il client di messaggistica. Telegram ha inizialmente sottovalutato il problema ma ha poi rilasciato una correzione.

Nonostante le implicazioni della vulnerabilità, WhatsApp ha dichiarato a Bleeping Computer che non prevede di aggiungere gli script Python all’elenco dei file bloccati dall’applicazione. Questa decisione pone interrogativi sulla determinazione dell’azienda nel proteggere proattivamente i suoi utenti dalle minacce alla sicurezza.

WhatsApp: (Italialaica.it)

Il ricercatore Saumyajeet Das ha scoperto la vulnerabilità mentre testava i tipi di file allegabili alle conversazioni su WhatsApp. Mentre i file potenzialmente dannosi come .EXE sono bloccati dall’applicazione con solo l’opzione “Salva con nome” disponibile al destinatario, Das ha notato che lo stesso trattamento non viene riservato ai file .pyz e .pyzw.

Das aveva segnalato il problema a Meta già il 3 giugno ma ha ottenuto risposta solo il 15 luglio; apparentemente la società madre aveva già ricevuto segnalazioni simili da altri ricercatori ma non riteneva la questione degna di correzione immediata. L’enfasi è stata posta sull’esortare gli utenti ad evitare l’apertura di file provenienti da mittenti sconosciuti.

L’inattività dell’azienda mantiene aperta la possibilità che account compromessi possano essere utilizzati per inviare script dannosi ai contatti o nei gruppi chat pubblici e privati. Ciò aumenta significativamente il rischio che soggetti malintenzionati possano approfittare della vulnerabilità per diffondere malware o lanciare attacchi informatici mirati contro individui o organizzazioni.

Roberto Arciola

Recent Posts

Sprechi alimentari: come si comportano i Paesi del G7 e quanto cibo buttiamo

Lo spreco di prodotti alimentari cresce "in Italia del 45,6%: in altre parole significa che…

2 giorni ago

Sky: la nuova serie “M. Il figlio del secolo” su Mussolini diretta da Joe Wright

La nuova serie Sky 'M. Il figlio del secolo', diretta da Joe Wright, racconta la…

2 settimane ago

Quali sono i Paesi in cui si lavora meno prima della pensione?

Scopri in quali Paesi europei si lavora meno anni prima di andare in pensione e…

2 settimane ago

I concerti imperdibili di settembre e ottobre in Italia

Ecco gli appuntamenti con la musica dal vivo più attesi di settembre e ottobre Dopo…

2 settimane ago

Università, gli studenti scelgono atenei vicino casa a causa dei costi troppo alti nelle grandi città

È quanto emerge dai risultati di un’indagine condotta dal Censis e confermato da un rapporto…

3 settimane ago

L’abito non fa il monaco, ma il nome sì: ecco come può influenzare la nostra vita secondo la scienza

Il potere dei nomi va ben oltre la loro funzione di identificazione. Ecco cosa  hanno…

3 settimane ago