
Abbiamo parlato molto in questo periodo delle tre app più famose di messaggistica quali #WhatsApp, #Telegram e #Signal.
Molti hanno già deciso cosa fare, dopo che Whatsapp ha inviato i messaggi sul cambiamento delle politiche sulla #privacy, ma è importante ricordare che mentre Signal e Whatsapp usano una #crittografia end-to-end di #default, per Telegram non è così, ma occorre attivarla.
La crittografia end-to-end significa che solo il mittente e il destinatario possono leggere il messaggio e quindi anche il #backend, quindi le #infrastrutture #server dell’App non possono aprirlo e leggerlo in chiaro.
Questo è il caso di Whatsapp e di Signal per impostazione predefinita e anche se quei server venissero violati, nemmeno gli #hacker sarebbero in grado di leggerli in chiaro.
Facebook Messenger e Telegram non hanno crittografia e2e predefinita. Affinché sia così, nel caso di Telegram, è necessario avviare una chat “segreta” su entrambe le app.
Questo significa che solo le chat tra due persone hanno il potenziale per essere crittografate e2e.
Questo ricordiamocelo.
#redhotcyber #cybersecurity #e2e #infosec #infosecurity https://mashable.com/article/telegram-whatsapp-signal-end-to-end-encryption-e2e.amp/?europe=true
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàWhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…
Cyber ItaliaIl CERT-AGID ha individuato una nuova campagna di smishing che utilizza il nome dell’INPS come esca per sottrarre informazioni personali e documenti sensibili ai cittadini. L’operazione fraudolenta è stata rilevata nei primi giorni di gennaio…
HackingUn recente evento ha visto un hacker anonimo rendere pubblica una chiave di sicurezza cruciale, impiegata da Sony per salvaguardare l’integrità della catena di trust nella console PlayStation 5. Questa chiave di sicurezza, conosciuta con…
InnovazionePentestAgent è un altro nuovo progetto open source sviluppato dal gruppo GH05TCREW che mira a supportare le attività di penetration testing attraverso l’uso di agenti basati su modelli linguistici. Il tool è progettato per funzionare…
CybercrimeIl Dipartimento del Tesoro degli Stati Uniti ha inaspettatamente rimosso dalla sua lista di sanzioni tre individui precedentemente accusati di legami con Intellexa, lo sviluppatore dello spyware Predator. La decisione è stata presa a seguito…