Vulnerabilità di WhatsApp: potenziale pericolo derivante dalle videochiamate

Hacking dello smartphone durante la videochiamata: miliardi di utenti sono a rischio a causa di una vulnerabilità nel codice di WhatsApp, a meno che non installino un aggiornamento sull'app Messenger. Aggiorna ora!

Gli hacker di Project Zero hanno reso pubblica una vulnerabilità in WhatsApp Messenger. A causa di una vulnerabilità nel codice dell’app, gli aggressori sono teoricamente in grado di catturare lo smartphone di un utente tramite una videochiamata – o meglio: sono riusciti a farlo.

Il problema è stato risolto qualche settimana fa con un aggiornamento di WhatsApp, ma – come avviene in questi casi – è stato reso noto solo ora per evitare lo sfruttamento da parte dei criminali. Nelle ultime versioni del programma sia per Android che per iOS il cosiddetto exploit non è più possibile.

Tuttavia, in teoria, la minaccia colpisce ancora miliardi di utenti WhatsApp che non hanno ancora aggiornato le loro app. Gli esperti del team di Google consigliano quindi di aggiornare al più presto possibile l'ultima versione di WhatsApp nel corso della loro pubblicazione.

Quale versione di WhatsApp è sicura?

Nelle ultime versioni di WhatsApp rilasciate dal 28 settembre 2018 la vulnerabilità è chiusa.

Gli utenti iPhone dovrebbero avere installato WhatsApp per iOS versione 2.18.93. Le ultime versioni per dispositivi Android sono WhatsApp 2.18.302 e successive. Tutte le versioni precedenti del programma sono potenzialmente a rischio.

Il Play Store offre attualmente ad alcuni utenti una versione precedente di WhatsApp che non è stata ancora chiusa. Se questo si applica al tuo dispositivo, dovresti controllare regolarmente la presenza di aggiornamenti e installare l'aggiornamento non appena diventa disponibile. Fino ad allora non dovrebbero essere accettate videochiamate sconosciute su WhatsApp, una regola generalmente consigliabile indipendentemente da specifici problemi di sicurezza.

Una versione attuale di WhatsApp per Android può essere ottenuta direttamente dallo sviluppatore.