Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Novità app Android

WhatsApp: è possibile sospendere l’account di chiunque sapendo solo il numero di telefono

Redazione 13/04/2021
WhatsApp bug sospensione account

WhatsApp è senza dubbio il servizio di messaggistica più usato al mondo e ciò significa che ogni singola modifica, così come ogni singola falla di sicurezza, affligge potenzialmente milioni di utenti. A questo proposito, un paio di ricercatori hanno scoperto che è possibile sospendere completamente l’account WhatsApp di qualcuno, senza alcun ricorso da tale utente, semplicemente sapendo il suo numero di telefono.

Al momento della stesura di questo articolo non esiste una soluzione per questo problema. Questo bug è scoperto di recente e utilizza due procedimenti separati.

L’aggressore installa WhatsApp su un nuovo smartphone e inserisce il numero di telefono per attivare l’account. Non può però verificarlo, perché ovviamente il sistema di autenticazione a due fattori invia i codici OTP allo smartphone in cui è inserita la SIM. Dopo più tentativi ripetuti e falliti, però, l’accesso viene bloccato per 12 ore.

Ecco dove arriva la parte difficile: con l’account bloccato, l’hacker invia un messaggio al servizio clienti di WhatsApp dal proprio indirizzo e-mail, sostenendo che il “suo” telefono è stato perso o rubato e che l’account associato al numero deve essere disattivato.

WhatsApp “verifica” questo con un’e-mail di risposta e sospende l’account senza alcun input da parte di nessuno. L’hacker può ripetere il processo più volte di seguito per creare un blocco semipermanente sull’account.

L’attacco è quello che si definisce un “proof-of-concept“, ovvero è una dimostrazione fatta da una coppia di ricercatori di sicurezza, Luis Márquez Carpintero ed Ernesto Canales Pereña, che però non è ancora stata affinata per trasformarla in un attacco di facile portata.

I risultati sono inquietanti ma per lo meno questo metodo non può essere utilizzato per ottenere effettivamente l’accesso a un account. Allo stesso modo, i messaggi di testo riservati e i contatti non vengono esposti.

Non c’è alcuna indicazione che questa tecnica per sospendere deliberatamente un account WhatsApp di una persona stia venendo utilizzata ma quando è stato richiesto un commento ai responsabili di WhatsApp, sono stati evasivi e non hanno indicato se sono già al lavoro per sistemare il bug. Un rappresentante ha affermato che fornire un indirizzo e-mail con le credenziali di autenticazione a due fattori può aiutare a evitare questo ipotetico scenario.

VIA  FONTE

Continue Reading

Previous: Samsung Galaxy S22 con sensore flottante da 200 MP e obiettivo Olympus?
Next: La nuova politica sulla privacy di WhatsApp potrebbe anche essere illegale

Articoli Correlati

collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

-Redazione- 11/03/2026
Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

-Redazione- 09/03/2026
OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

-Redazione- 20/02/2026

Ultime News

collectorscove-v7sfh-207279017
  • Guide e tutorial per Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia

-Redazione- 11/03/2026
Collector’s Cove è una di quelle sorprese che arrivano quasi in punta di piedi e finiscono per...
Leggi tutto Read more about Recensione Collector’s Cove: l’arte di collezionare tra relax e strategia
Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

09/03/2026
Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026 OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

20/02/2026
Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo 4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

31/01/2026
Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista 2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

31/01/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok