Redazione RHC : 12 Giugno 2022 08:00
I ricercatori hanno descritto un attacco che consente ad un malintenzionato di impossessarsi dell’account WhatsApp di una persona, ottenendo l’accesso ai messaggi privati e all’elenco dei contatti.
Il bug è stato rilevato nella funzionalità di WhatsApp, che permettono di trasferire password monouso tramite chiamate vocali. Gli specialisti di CloudSEK hanno parlato di questo metodo di hacking recentemente su Linkedin.
Per un tale attacco, l’hacker ha bisogno solo di pochi minuti, anche se per prendere il controllo dell’account di qualcun altro, devi conoscere il numero di telefono della vittima ed essere pronto a usare l’ingegneria sociale.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
In primo luogo, l’attaccante dovrà convincere la vittima a chiamare il numero che inizia con il codice MMI utilizzato dal gestore per attivare l’inoltro di chiamata. A seconda dell’operatore, il codice MMI può includere l’inoltro di tutte le chiamate a un altro numero o solo quando la linea è occupata o l’abbonato non è disponibile. In genere, questi codici iniziano con un asterisco (*) o un cancelletto (#) e sono supportati da tutti i principali vettori.
Una volta che l’aggressore ha convinto la vittima a inoltrare le chiamate al suo numero, avvia il processo di registrazione WhatsApp sul proprio dispositivo, scegliendo di ricevere un codice monouso tramite chiamata vocale.
Una volta ottenuto il codice, l’hacker può registrare l’account WhatsApp della vittima sul proprio dispositivo e abilitare l’autenticazione a due fattori, che impedirà al vero proprietario dell’account di riottenere l’accesso.
Va notato che durante l’attacco, il dispositivo di destinazione riceverà messaggi di testo che informano che WhatsApp è in corso di registrazione su un altro dispositivo. Ma l’utente può trascurare questi avvisi, soprattutto se l’attaccante ricorre all’ingegneria sociale e coinvolge la vittima in una conversazione telefonica mentre riceve una password monouso dal messenger.
Gli esperti notano che proteggersi da questo tipo di attacco è molto semplice: basta abilitare l’autenticazione a due fattori in WhatsApp.
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...
Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...
Noi di Red Hot Cyber lo diciamo da tempo: affidarsi esclusivamente a infrastrutture critiche gestite da enti statunitensi è un rischio per l’autonomia strategica europea. È anni che s...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006