WhatsApp+e+la+clamorosa+falla%3A+chiunque+pu%C3%B2+bloccare+un+account+altrui
computermagazineit
/2021/04/13/whatsapp-falla-bloccare-account/amp/
News

WhatsApp e la clamorosa falla: chiunque può bloccare un account altrui

C’è una clamorosa falla in WhatsApp che permette a chiunque sia a conoscenza un numero di telefono, di bloccare l’account dello stesso utente.

Falla WhatsApp, come funziona (Foto Fastweb)

Un problema decisamente grave che tra l’altro non viene risolto nemmeno con l’autenticazione a due fattori, e Jake Moore, uno dei ricercatori che l’ha scoperto, ha commentato: “È un altro attacco preoccupante che potrebbe avere un impatto su milioni di utenti potenzialmente presi di mira. Con così tante persone che si affidano a WhatsApp come principale strumento di comunicazione, è allarmante la facilità con cui questo si può verificare”. Ecco come si muovechi sfrutta questa vulnerabilità di WhatsApp. Prima di tutto, cosa ovvia, procede all’installazione della stessa applicazione di messaggistica sul proprio smartphone, dopo di che, nella fase iniziale di configurazione, inserisce il numero di telefono dell’account che si vuole bloccare. A quel punto l’app invia il codice di verifica sul numero telefonico indicato in precedenza, che ovviamente ignora lo stesso, visto che non ha richiesto alcuna attività, e l’app continua a funzionare perfettamente. Ma a quel punto il malintenzionato cosa fa: continua ad immettere codici di verifica errati e dopo un numero di tentativi sarà WhatsApp a bloccare per 12 ore l’accesso alla sua app, capendo che qualcosa di strano sta succedendo.

Falla clamorosa in WhatsApp: cosa può accadere

FALLA WHATSAPP PER BLOCCARE ACCOUNT UTENTE: COME DIFENDERSI?

POTREBBE INTERESSARTI Il nuovo malware Android che promette due mesi gratis di Netflix su WhatsApp

Ma non finisce qui perchè se il criminale informatico è ancora più aggressivo, può procedere ad un nuova azione offensiva, ovvero registrare un nuovo indirizzo e-mail, ed inviare al servizio di supporto di WA una segnalazione che lo smartphone con il numero indicato sopra è stato rubato o sottratto, chiedendo quindi che l’account associato venga sospeso. E’ qui che di fatto si registra la clamorosa falla, in quanto WhatsApp non si accerta minimamente dell’identità di chi chiede il blocco dell’account, tutt’altro, visto che la sequenza avviene in maniera automatizzata.

POTREBBE INTERESSARTIPacchetti di sticker nascosti, ora è possibile aggiungerli a WhatsApp tramite i Deep Link

Di conseguenza, dopo questi passaggi, l’utente ignaro si vede bloccato il proprio account dell’app, procederà così alla richiesta del nuovo codice di verifica ma l’applicazione nel contempo è bloccato per 12 ore e il codice di verifica ricevuto in precedenza non funziona. Ma dopo le 12 ore di blocco cosa succede? Bhe, se il malintenzionato ha serie intenzioni, può ripetere più volte “l’attacco”, fino a che il blocco dell’account non diventi di fatto permanente. WhatsApp fa sapere che qualora un utente avesse il sospetto di aver subito un attacco simile a quello descritto sopra, dovrà attivare l’autenticazione a due fattori e contattare immediatamente il servizio di assistenza. Ma basterà?

Roberto Mazzucchelli

Recent Posts

vivo X Fold6: Il Nuovo Pieghevole con Fotocamera da 200 MP e Batteria Super Potente di 7000 mAh Arriva in Italia ed Europa

Il vivo X Fold6 promette di rivoluzionare il mondo degli smartphone pieghevoli con una fotocamera…

5 ore ago

Emma-5: L’Intelligenza Artificiale Italiana va Offline dopo 24 Ore di Meme e 60.000 Chat

L'articolo esplora la breve e tumultuosa storia di Emma-5, un modello linguistico italiano che ha…

1 giorno ago

Amazon Haul: Approfitta del Prime Day con lo Sconto Extra del 30% Usando il Codice HAUL30

Scopri come risparmiare il 30% su Amazon con il codice HAUL30 durante il Prime Day.…

2 giorni ago

Scopri l’offerta Iliad: 250GB e Fibra Super Veloce a prezzi imbattibili

Scopri l'offerta Iliad con 250GB sullo smartphone e Fibra Super Veloce a un prezzo chiaro,…

4 giorni ago

Cambio di Tariffa per Claude: Addio Forfait, si Passa al Pagamento a Consumo

Dal 15 giugno, l'uso dell'AI si divide tra chat e agenti, con quest'ultimi che passano…

5 giorni ago

Intervento della Polizia Postale: Chiusura di Siti di Deepfake Sessuali

L'articolo esplora l'abuso di deepfake sessuali e l'importanza della cooperazione transnazionale per combattere questo fenomeno,…

6 giorni ago