Il Financial Times ha portato alla luce una questione relativa ad una falla di sicurezza presente all’interno di WhatsApp, la quale ha permesso a degli hacker di installare uno spyware all’interno degli smartphone Android ed iOS.
Il codice malevolo è stato sviluppato dall’azienda israeliana NSO Group e viene trasmesso attraverso una chiamata Whatsapp.
L’operazione va a buon fine sia quando l’utente risponde a questa chiamata che quando la ignora. Addirittura al termine della procedura la chiamata “persa” viene cancellata, senza lasciare la minima traccia di ciò che è avvenuto. Ne consegue che una persona potrebbe essere stata attaccata senza nemmeno rendersene conto.
Secondo la fonte, questa falla è stata utilizzata per settimane. In un comunicato ufficiale, Whatsapp dichiara:
“Questo attacco proviene da un’azienda privata nota per le sue collaborazioni con i governi nella fornitura di spyware. Siamo in contatto con una serie di organizzazioni a tutela dei diritti umani con le quali condivideremo tutte le informazioni che possiamo e cercheremo di lavorare insieme per informare la società”.
Secondo il report è ancora troppo presto affinchè Whatsapp possa stimare quanti telefoni siano stati effettivamente colpiti. Whatsapp è utilizzato da 1,5 miliardi di utenti al mondo ma l’attacco non sembra di così larga portata.
WhatsApp ha riferito di aver divulgato la questione al Dipartimento di Giustizia degli Stati Uniti la scorsa settimana ed ha iniziato ad implementare un firewall sui suoi server a partire dallo scorso venerdì. Gli ingegneri hanno lavorato fino a domenica prima di riuscire a completare l’implementazione di questa patch ed oggi è a tutti gli effetti operativa. In altre parole, l’attacco non potrà più avvenire.
Il Gruppo NSO sviluppa strumenti come Pegasus e li distribuisce ai governi di tutto il mondo come mezzo per combattere il terrorismo e la criminalità. Gli spyware tuttavia possono essere molto pericolosi a seconda degli utilizzi perchè possono anche prendere di mira singole persone o organizzazioni, traendone benefici significativi.
Leggi o Aggiungi Commenti