Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    iPhone 17e arriverà nei primi mesi del 2026 con tre grandi novità

    3 Dic 2025

    iPhone 17e potrebbe adottare l’Isola dinamica | Rumor

    1 Dic 2025

    L’iPhone 17 fa ripartire il mercato smartphone cinese

    28 Nov 2025

    L’iPhone Air affonda e trascina con sé l’intero mercato degli smartphone ultra-sottili

    27 Nov 2025

    L’iPad Pro M5 svela un importante upgrade per il prossimo Studio Display

    1 Dic 2025

    iPad mini con display OLED previsto entro la fine del 2026 | Rumor

    27 Nov 2025

    iPad 12a generazione: cosa sappiamo davvero sul nuovo tablet economico di Apple in arrivo nel 2026

    20 Nov 2025

    Teardown iPad Pro M5: iFixit scopre lo spazio per una seconda fotocamera frontale

    1 Nov 2025

    Apple prepara quattro MacBook per il 2026

    1 Dic 2025

    L’iPad Pro M5 svela un importante upgrade per il prossimo Studio Display

    1 Dic 2025

    Cinque anni di Apple Silicon: Apple rivendica il momento d’oro del Mac

    18 Nov 2025

    Apple ha messo da parte, per il momento, il Mac Pro: nessun nuovo modello è in arrivo

    17 Nov 2025

    Apple pubblica il primo video ufficiale su come pulire l’Apple Watch

    26 Nov 2025

    Quando la stampa 3D incontra il design Apple: come nascono le nuove casse in titanio per Apple Watch

    18 Nov 2025

    Il prossimo grande restyling di Apple Watch non arriverà prima del 2028

    18 Nov 2025

    L’app myVW di Volkswagen è ora disponibile su Apple Watch

    14 Nov 2025

    Apple rilascia iOS 26.2 RC: la versione finale sarà disponibile per tutti la prossima settimana

    3 Dic 2025

    Spotify Wrapped 2025 è ora disponibile con nuove storie, funzioni interattive e una visione più personale dei nostri ascolti

    3 Dic 2025

    App Store, l’UE dà il via libera alla causa olandese contro Apple

    3 Dic 2025

    OpenAI sospende i piani pubblicitari dopo il “codice rosso” dichiarato da Sam Altman

    3 Dic 2025

    Apple rilascia iOS 26.2 RC: la versione finale sarà disponibile per tutti la prossima settimana

    3 Dic 2025

    Spotify Wrapped 2025 è ora disponibile con nuove storie, funzioni interattive e una visione più personale dei nostri ascolti

    3 Dic 2025

    App Store, l’UE dà il via libera alla causa olandese contro Apple

    3 Dic 2025

    OpenAI sospende i piani pubblicitari dopo il “codice rosso” dichiarato da Sam Altman

    3 Dic 2025
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Notizie

Una nuova vulnerabilità di Whatsapp Messenger permette di rubare l’identità ad un’altra persona.

Fabiano ConfuortoDi Fabiano Confuorto18 Set 2012Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Un ricercatore tedesco ha individuato una nuova vulnerabilità nell’applicazione WhatsApp Messenger, ormai utilizzata su vasta scala da tantissimi utenti nel mondo. In particolare si è scoperto che l’autenticazione degli utenti durante l’invio o la ricezione dei messaggi è violabile. Questo potrebbe permettere ad un estraneo di prendere pieno possesso di un account WhatsApp inviando messaggi o di leggere anche le eventuali risposte.

Advertising

Ogni utente che vuole inviare un messaggio o verificare se ha dei messaggi da leggere si autentica sui server attraverso una “password” generata automaticamente dal software. La password è però facilmente riconducibile perché si basa sul codice IMEI degli Smartphone non Apple o del MAC Address per gli utenti Apple, l’identificativo del cellulare viene poi invertito e da esso generato il codice Hash MD5.

Un esempio dell’autenticazione basata sul WLAN MAC address:

$wlanMAC = “AA:BB:CC:DD:EE:FF”; // WLAN MAC address di Esempio
$iphoneWhatsAppPassword = md5($wlanMAC.$wlanMAC); // calcolo della Password (inversione dell’IMEI e generazione del MD5)

L’username è ancor più semplicemente il vostro numero di cellulare anteposto dal prefisso internazionale senza il simbolo + o il doppio zero (Es. 393481234567).

Siete utilizzatori di WhatsApp? Bene provate voi stessi ad autentificarvi, vi basterà aprire il vostro Browser e digitare il seguente URL

https://r.whatsapp.net/v1/exist.php?cc=$countrycode&in=$phonenumber&udid=$password

Dovrete sostituire i campi $countrycode, $phonenumber e $password con i relativi dati ovvero il vostro codice paese (per l’Italia è il 39) senza il simbolo + o il doppio zero, il numero di cellulare e la password che avete attentamente calcolato secondo le specifiche precedentemente illustrate.

Se tutto andrà per il meglio il vostro Browser vi riporterà la seguente stringa XML:

<exist>
<response status=”ok” result=”393481234567″/>
</exist>

Notate immediatamente che l’esito dello stato è OK il che conferma che avete ottenuto l’accesso al vostro account, se invece la password generata o l’utente non è riconosciuto dal servizio di messaggistica apparirà la dicitura FAIL.

 Con la stessa identica metodologia, invio di variabili GET su PHP, possiamo inviare messaggi ad utenti WhatsApp o verificare se ci sono messaggi non letti. Per automatizzare la procedura ci viene in soccorso uno script denominato WhatsAPI e disponibile sul circuito GitHub. Tutti i dettagli su questa procedura li trovate direttamente sul blog di OverSecurity.

In conclusione WhatsApp è vulnerabile, qualsiasi persona può sostituirci in una conversazione conoscendo esclusivamente il nostro codice IMEI. Si possono inviare e ricevere risposte senza che il destinatario si accorga di nulla e ancor più gravoso neanche il mittente (utente vulnerabile) avrà la ben che minima traccia di quanto accaduto, nella sua cronologia di chat non solo non appariranno i messaggi inviati ma neanche quelli in risposta.

Le applicazioni Android sono in grado di raccogliere IMEI e numeri di telefoni, non è improbabile che alcuni sviluppatori stiano già raccogliendo queste informazioni e gli Spammer iniziano già a offrire soldi per ottenere i dati degli utenti.

Nell’ipotesi peggiore avendo a disposizione il codice IMEI di due utenti che comunemente si scrivono, attraverso l’attacco Man in the Middle potremmo intercettare le loro conversazioni catturando diverse informazioni sensibili rimanendo completamente all’oscuro.

Una possibile soluzione della vulnerabilità potrebbe essere l’introduzione di un Salt Crittografico all’interno della password rendendo notevolmente più difficile il cracking del Hash Md5.

Via | Oversecurity

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  
  • Filtra:
  • Tutte
  • Minimo Storico
  • Amazon
  • Auto e moto
  • Moda
  • Salute e cura della persona
60%
Corsi di cucina online – Acadèmia TV
In Evidenza
Corsi di cucina online – Acadèmia TV99,00€39,50€
Amazon Music Unlimited: Gratis per 3 mesi – Streaming illimitato senza pubblicità, qualità del suono superiore e download offline
In Evidenza
Amazon Music Unlimited: Gratis per 3 mesi – Streaming illimitato senza pubblicità, qualità del suono superiore e download offline33,00€Gratis
84%  
Calze da Neve Omologate Italia EN 16662-1,Catene da neve tessili omologate e ad alta sicurezza – Kit di 2 catene per auto + guanti (Rosso Nero, M)
00:10
Calze da Neve Omologate Italia EN 16662-1,Catene da neve tessili omologate e ad alta sicurezza – Kit di 2 catene per auto + guanti (Rosso Nero, M)45,99€7,43€
70%  
Michael Kors Cronografo Bradshaw con cinturino in acciaio inossidabile argento per donna MK6174
00:08
Michael Kors Cronografo Bradshaw con cinturino in acciaio inossidabile argento per donna MK6174299,00€90,56€
77%  
THE PROTEIN WORKS Clear Diet Whey Protein Isolate, Amarena & Mela, Bevanda rinfrescante ad alto contenuto proteico 500 g
00:08
THE PROTEIN WORKS Clear Diet Whey Protein Isolate, Amarena & Mela, Bevanda rinfrescante ad alto contenuto proteico 500 g35,44€8,07€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
App Store WhatsApp whatsapp sicurezza whatsapp vulnerabilità
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteApple si prepara ad aprire un nuovo Data Center ad Hong Kong di proporzioni titaniche
Articolo successivo Jony Ive realizzerà una fotocamera Leica in edizione limitata, per beneficenza.

Articoli correlati

App Store, l’UE dà il via libera alla causa olandese contro Apple

3 Dic 2025Commenta

La Germania valuta le modifiche proposte da Apple per l’App Tracking Transparency

3 Dic 2025Commenta

Black Friday 2025 Amazon: continua l’evento di sconti – Ecco le migliori offerte del 26 Novembre [LIVE]

26 Nov 2025Commenta

Apple lancia le offerte del Black Friday: gift card fino a 200 € e sei mesi di Apple TV a metà prezzo

25 Nov 2025Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Quando verrà rilasciato iOS 26.2?

2 Dic 2025

iOS 27: cosa aspettarci dal prossimo aggiornamento

27 Nov 2025

iPhone e Android ora possono scambiarsi file in modo diretto grazie alla nuova interoperabilità AirDrop–QuickShare

21 Nov 2025

iSpazio compie 18 anni: la più grande community Apple festeggia una nuova era

19 Nov 2025

Gli articoli più letti

Apple rilascia iOS 26.2 RC: la versione finale sarà disponibile per tutti la prossima settimana

Spotify Wrapped 2025 è ora disponibile con nuove storie, funzioni interattive e una visione più personale dei nostri ascolti

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2025 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.