Caricamento...

Crittografia di WhatsApp: chi può leggere le tue conversazioni e chi no?

Pubblicità - SpotAds

La frase compare ogni volta che si apre una nuova conversazione: "I messaggi sono protetti con crittografia end-to-end". La domanda che rimane è cosa copra esattamente questa crittografia, e la risposta è importante, perché la protezione è efficace in un'area specifica e inesistente in altre.

Cosa fa effettivamente la crittografia

La crittografia end-to-end significa che il messaggio viene criptato sul tuo dispositivo e decifrato solo sul dispositivo del destinatario. Durante il tragitto tra i due, viaggia come un blocco illeggibile.

La conseguenza pratica è lampante: chiunque intercetti il messaggio lungo il percorso, sulla rete Wi-Fi, presso l'operatore o sul server del servizio stesso, riceve un insieme di dati incomprensibili. Nemmeno l'azienda che gestisce l'app è in grado di decifrarne il contenuto.

Ma guarda il disegno: la protezione è del modo. Ad entrambe le estremità, il messaggio è aperto, perché deve esserlo: è lì che viene scritto e letto.

Pubblicità - SpotAds

I tre punti in cui una conversazione può trapelare.

Se la via di mezzo è sicura, tutto il resto resta. E si tratta sempre e solo di ciò che resta.

1. Il dispositivo sbloccato

Questo è di gran lunga lo scenario più comune. Chiunque prenda in mano il tuo telefono sbloccato può leggere tutto, senza bisogno di particolari competenze. Nessun sistema di crittografia al mondo può proteggere da uno schermo aperto lasciato su un tavolo.

Lo stesso vale anche dall'altro lato: la persona con cui stai parlando può mostrare lo screenshot a chiunque voglia. La conversazione ha due proprietari.

2. Sessioni connesse

L'app ti permette di utilizzare lo stesso account su altri dispositivi: computer, tablet, browser. Una sessione di questo tipo, aperta una volta e mai chiusa, continua a ricevere conversazioni.

Pubblicità - SpotAds

Questo è un aspetto che quasi nessuno controlla. Vale la pena aprire la sezione "Dispositivi connessi" all'interno dell'app e dare un'occhiata all'elenco: ogni elemento corrisponde alla destinazione dei tuoi messaggi. Disconnetti quelli che non riconosci. È la misura di sicurezza più efficace e meno impegnativa di tutto il processo.

3. Backup su cloud

Qui sta la maggiore confusione. La conversazione viaggia crittografata, ma la copia di backup che viene inviata al cloud è un file diverso, archiviato su un servizio diverso e soggetto a regole diverse.

L'app offre la possibilità di proteggere questo backup con una password o una chiave personale, ma questa opzione non è abilitata di default in tutte le configurazioni. Senza di essa, il backup è protetto solo dalle credenziali di accesso al tuo account cloud. In altre parole, chiunque acceda al tuo account email può visualizzare la cronologia, anche senza toccare il tuo telefono.

Se dopo aver letto questo testo dovessi cambiare una sola cosa, cambia quella.

Ciò che non esiste

È meglio essere diretti, perché questa ricerca porta in posti pericolosi.

Pubblicità - SpotAds

Non esiste alcuna app legittima in grado di leggere a distanza le conversazioni di un'altra persona. Utilizzando solo un numero di telefono, la crittografia impedisce proprio questo, ed è per questo che esiste.

Esistono programmi che devono essere installati sul dispositivo della vittima, che deve avere accesso fisico ad esso, e che catturano lo schermo dopo che il messaggio è già stato decifrato. Non si tratta di violazione della crittografia, ma di spionaggio del dispositivo.

Installare questo programma sul cellulare di qualcun altro a sua insaputa è un reato in Brasile. Invadere il sistema informatico di qualcun altro è un reato ai sensi del Codice Penale, e il fatto che il programma sia in vendita non cambia la situazione.

In realtà, molti degli annunci di questa categoria non mantengono le promesse: richiedono un abbonamento e restituiscono un pannello vuoto. La vittima della truffa finisce per essere proprio chi ha pagato.

Come sapere se qualcuno ha accesso

Alcuni segnali meritano di essere controllati:

  • Un messaggio che risulta già letto anche se non lo hai aperto.
  • Dispositivo sconosciuto nell'elenco delle sessioni connesse.
  • Hai ricevuto un codice di verifica via SMS senza averlo richiesto: questo indica che qualcuno ha tentato di registrare il tuo account su un altro telefono.
  • Il consumo di batteria e di dati è nettamente superiore alla norma, senza che vi siano state variazioni nell'utilizzo.

Il terzo punto è il più grave. Se arriva un codice senza che tu l'abbia richiesto, Non inoltrare questo messaggio a nessuno., Assolutamente no. È proprio ciò di cui ha bisogno il truffatore per impossessarsi del tuo account.

Il meccanismo di regolazione che chiude la porta principale.

La verifica in due passaggi all'interno dell'app crea un PIN necessario per registrare il tuo account su qualsiasi nuovo dispositivo. Con questa funzione attivata, rubare il codice tramite SMS non è più sufficiente.

È ciò che distingue un account che cade vittima della classica truffa da uno che non lo è. La configurazione richiede solo un minuto e si trova nella sezione "Account e sicurezza" delle impostazioni.

Riepilogo

La crittografia protegge molto bene la trasmissione tra un telefono e l'altro. Non protegge però da schermi aperti, sessioni dimenticate su altri dispositivi o backup senza password. Chiunque voglia davvero proteggere le proprie conversazioni deve tenere conto di questi tre punti e ignorare qualsiasi pubblicità che prometta di leggere le conversazioni altrui, perché si tratta di una truffa o di un reato.

Pubblicità - SpotAds

Autrice del sito web BeeTutoriais.