Sms gratis e privacy: Whatsapp genera password dall’IMEI del cellulare, è a rischio attacco hacker



whatsapp problemi di sicurezza e privacy

Messaggi gratis, il sistema di generazione password di Whatsapp è a rischio hacker

Alzi la mano chi non ha mai sentito parlare di Whatsapp. E’ un applicazione ‘must have’, da installare sul proprio Iphone o  smartphone Android, perchè fa risparmiare un sacco di soldini. La sua funzione è quella di inviare sms gratis a chi ha la stessa app installata.

Bene, benissimo. Almeno fin qui. Il problema è il sistema di autenticazione o meglio di generazione di username e password di questa famossima app di messaggistica, fa acqua da tutte le parti.

Per un bravo hacker è praticamente un gioco da ragazzi scoprire i dati con cui un utente si logga a Whatsapp.

 


Una violazione della privacy, insomma, piuttosto pericolosa: è questo lo scenario azzardato dallo sviluppatore web Sam Granger, che sul suo sito ufficiale (vedi link in fondo all’articolo) rivela che il sistema utilizzato da Whatsapp per generare la password fa uso di Md5, algoritmo di crittografia non particolarmente robusto e dunque violabile.

-------------
-------------

In input a tale algoritmo viene dato l’IMEI (il codice identificativo dell’hardware del cellulare, ottenibile digitando la sequenza *#06#) del telefonino in ordine inverso e fornisce in output la password.

Il nome utente di Whatsapp è il numero di telefono.

Dunque, ipotizza Granger, con un minimo di conoscenza di java (alla base della programmazione Android) si può dar vita ad un app che in maniera assolutamente trasparente all’utente preleva a sua insaputa questi dati e le invia verso un database. L’elenco di tali informazioni può essere venduto a persone senza scrupoli.

Pensateci la prossima volta che inviate informazioni personali via sms utilizzando Whatsapp.

[fonte notizia: http://samgranger.com/whatsapp-is-using-imei-numbers-as-passwords/ ]

GD Star Rating
loading...
Sms gratis e privacy: Whatsapp genera password dall'IMEI del cellulare, è a rischio attacco hacker, 10.0 out of 10 based on 2 ratings

Un pensiero riguardo “Sms gratis e privacy: Whatsapp genera password dall’IMEI del cellulare, è a rischio attacco hacker

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.

Altro... android, app, app sms gratis, crittografia, java, password, privacy, programmazione, sicurezza informatica
Programmare app per mobile, ecco alcuni framework che aiutano a farlo – seconda parte

Creare app per cellulari senza saper programmare è possibile. Questo articolo è la seconda parte...

Chiudi