Una falla nei server di WhatsApp permette di aggiungere nuovi membri nei gruppi

La Ruhr University di Bochum in Germania ha scoperto una falla nel sistema WhatsApp: chiunque ha il controllo dei server dell’app, inclusi i dipendenti dell’azienda, può aggiungere nuovi membri a qualsiasi gruppo.

Questa falla consente a chi ha accesso ai server di WhatsApp di assumere il pieno controllo su un qualsiasi gruppo. L’inserimento all’interno di un nuovo gruppo lascia comunque una traccia, perchè tutti gli altri membri leggono la relativa notifica, ma l’attaccante ha comunque la possibilità di nascondere determinati messaggi e di memorizzarli in cache. Chiunque abbia accesso ai server di WhatsApp può quindi superare tutti i sistemi di sicurezza e aggiungere nuovi membri nei gruppi. E’ anche possibile manipolare i messaggi per evitare che gli altri membri del gruppo su accorgano delle nuove aggiunte.

WhatsApp ha confermato la presenza di questa falla e ha assicurato che lavorerà per correggerla il prima possibile. Facebook fa però sapere che un eventuale malintenzionato non potrebbe memorizzare nella cache la chat del gruppo nè impedire che gli altri utenti vedano l’avviso dell’aggiunta di nuovi membri

Ovviamente, i ricercatori concordano sul fatto che il livello di sicurezza dei server rende difficile sfruttare questo bug, ma questa non è una scusa per nessun tipo di falla di sicurezza.

HotAcquista iPhone 15 su Amazon!
News