Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
Enterprise BusinessLog 320x200 1
L’FBI può spiare gli utenti di Whatsapp e di iMessage con un mandato di comparizione.

L’FBI può spiare gli utenti di Whatsapp e di iMessage con un mandato di comparizione.

Redazione RHC : 30 Novembre 2021 12:43

Poiché Apple e WhatsApp hanno da sempre predicando l’importanza della privacy, quando si tratta di messaggistica sicura, ecco che un documento dell’FBI precedentemente non conosciuto ottenuto da Rolling Stone, afferma il contrario.

Di fatto è particolarmente facile raccogliere dati da WhatsApp di Facebook e dai servizi iMessage di Apple, purché l’ FBI abbia un mandato o un mandato di comparizione.

A giudicare da questo documento,

“le app di messaggistica crittografata più popolari iMessage e WhatsApp sono anche le più permissive”

secondo Mallory Knodel, chief technology officer presso il Center for Democracy and Technology.

Il documento fornisce indicazioni su come estrarre legalmente messaggi e metadati dai messenger più conosciuti quali WhatsApp, Facebook, Telegram, Viber, Signal, Threema, WeChat, Line e Wickr.

B939cf 1d5618f7c17f4e9291456e9ffcb3f100 Mv2

Secondo il documento, iMessage e WhatsApp consentono all’FBI di accedere a più categorie di dati rispetto ad altre piattaforme, inclusi il contenuto e la cronologia dei messaggi ricevuti e inviati.

Mark Zuckerberg di Facebook ha articolato una “​visione incentrata sulla privacy” costruita attorno a WhatsApp, il servizio di messaggistica più popolare al mondo.

Il CEO di Apple Tim Cook afferma che la privacy è un “diritto umano fondamentale” e che Apple crede nel “dare all’utente trasparenza e controllo”, una filosofia che si estende alla popolarissima app iMessage dell’azienda.

WhatsApp, ad esempio, è l’unica delle nove applicazioni menzionate nei documenti ad utilizzare il cosiddetto “pen register”, un archivio speciale che registra l’origine e la destinazione di ogni messaggio.

In risposta a una richiesta di “pen register”, WhatsApp genera determinati metadati ogni 15 minuti. In altre parole, anche senza richiedere il contenuto di un messaggio a WhatsApp, è possibile conoscere chi invia i messaggi e quando, oltre a quali utenti sono nella loro rubrica.

Secondo il documento, solo iMessage, WhatsApp e Line archiviano il contenuto dei messaggi e li forniscono alle autorità.

Le altre 6 App citate nel documento non rivelano il contenuto dei messaggi e come sempre, le più sicure sono Signal e Telegram.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
“Vogliamo Hackerarvi Ancora!”. La NSO Group non ci sta nella causa di WhatsApp per Pegasus
Di Redazione RHC - 22/11/2025

L’azienda israeliana NSO Group ha presentato ricorso contro una decisione di un tribunale federale della California che le vieta di utilizzare l’infrastruttura di WhatsApp per diffondere il softwa...

Immagine del sito
Oracle sotto attacco: scoperta una vulnerabilità RCE pre-auth che compromette interi sistemi
Di Redazione RHC - 22/11/2025

Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell’azienda hanno individuato il problema e hanno informato Oracle, c...

Immagine del sito
CrowdStrike: licenziato un insider per aver fornito dati sensibili agli hacker criminali
Di Redazione RHC - 22/11/2025

Negli ultimi mesi il problema degli insider sta assumendo un peso sempre più crescente per le grandi aziende, e un episodio ha coinvolto recentemente CrowdStrike. La società di cybersecurity ha infa...

Immagine del sito
TamperedChef: malware tramite falsi installer di app
Di Redazione RHC - 21/11/2025

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...

Immagine del sito
Bug critico da score 10 per Azure Bastion. Quando RDP e SSH sul cloud sono in scacco matto
Di Redazione RHC - 21/11/2025

Una vulnerabilità di tipo authentication bypass è stata individuata in Azure Bastion (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), il servizio g...