
Abbiamo parlato molto in questo periodo delle tre app più famose di messaggistica quali #WhatsApp, #Telegram e #Signal.
Molti hanno già deciso cosa fare, dopo che Whatsapp ha inviato i messaggi sul cambiamento delle politiche sulla #privacy, ma è importante ricordare che mentre Signal e Whatsapp usano una #crittografia end-to-end di #default, per Telegram non è così, ma occorre attivarla.
La crittografia end-to-end significa che solo il mittente e il destinatario possono leggere il messaggio e quindi anche il #backend, quindi le #infrastrutture #server dell’App non possono aprirlo e leggerlo in chiaro.
Questo è il caso di Whatsapp e di Signal per impostazione predefinita e anche se quei server venissero violati, nemmeno gli #hacker sarebbero in grado di leggerli in chiaro.
Facebook Messenger e Telegram non hanno crittografia e2e predefinita. Affinché sia così, nel caso di Telegram, è necessario avviare una chat “segreta” su entrambe le app.
Questo significa che solo le chat tra due persone hanno il potenziale per essere crittografate e2e.
Questo ricordiamocelo.
#redhotcyber #cybersecurity #e2e #infosec #infosecurity https://mashable.com/article/telegram-whatsapp-signal-end-to-end-encryption-e2e.amp/?europe=true
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeAnalisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…
HackingQuesto articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…
VulnerabilitàQuando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…
VulnerabilitàÈ stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…
CyberpoliticaDietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…