|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/telefon...ato_62005.html
Alcune informazioni scambiate fra gli utenti del servizio non vengono crittografate, con WhatsApp che deve renderle disponibili per rispondere alle richieste delle autorità. Ecco quali Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2016
Messaggi: 320
|
Se ne parlava anche nell'altro thread, purtroppo rendere privati i metadati è tecnicamente quasi impossibile.
Il massimo che un servizio può fare è di scegliere di coprirsi gli occhi e ignorarli. Qualche fonte: https://whispersystems.org/blog/contact-discovery/ https://medium.com/@thegrugq/signal-...f90#.enk22ofwi |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10831
|
ma dai, che cavolata!
Al massimo la crittografia è attivata tra i dispositivi per impedire ai gateway (di terze parti) di spiare le comunicazioni... Ma quando i messaggi arriveranno sui server di WhatsApp per essere smistati, saranno schiariti, analizzati e archiviati alla grande! ![]()
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 2005
Città: ~pordenone » milano » ?
Messaggi: 1293
|
Diciamo che il fatto che i messaggi "crittografati" (virgolette d'obbligo) proprio non lo sono visto che sono disponibili sia su Whatstapp Web (se è End To End come fa un terzo device a leggerli?!) sia che al reinstall ti ritrovi tutta tutta la conversazione..
Telegram insegna
__________________
![]() |
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Nov 2006
Città: Firenze
Messaggi: 140
|
Quote:
per whatsapp web non so esattamente come funziona. non è proprio un terzo device perché è collegato strettamente al cellulare (infatti se il cell non prende non funge neanche whatsapp web, quindi è possibile, anche se non so quanto probabile :P, che esista una cifratura per l'invio dei dati tra cellulare e appweb) |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2001
Città: Cagliari
Messaggi: 1134
|
Ci mancherebbe altro che violassero pure la legge..ovvio che un anonimato totale non lo si potrà MAI avere online.
Non esageriamo adesso. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: May 2006
Città: Fano
Messaggi: 950
|
Anche Telegram ha le medesime imposizioni, presumo
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2705
|
usare un servizio pubblico e avere la speranza di essere blindati è una velleità a mio avviso.
Con un ip pubblico, un pc scrauso, ejabberd, conversations su fdroid, un bel certificato ssl > 2048 bit passa la paura. Anche sniffando il traffico direttamente dal terminale non si recupera nulla. Se si sostituisce il certificato ssl l'applicazione segnala il tentativo di MITM e ci si ferma li, anche agendo a livello di gateway/firewall e non più direttamente sul terminale. I dati volendo sono solo in locale al terminale c'è il tuo bel db che puoi tirar fuori solamente con adb + bkp nandroid e relativa conferma a schermo. Se non si ha accesso fisico al terminale tirar fuori i dati è dura. Da quando l'icona WZ è diventata da verde a blu (Fb) lo uso il meno possibile: per le gif dei gatti o i video di cancaro man va ancora benissimo ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2016
Messaggi: 320
|
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jan 2016
Messaggi: 320
|
Quote:
|
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1242
|
Gia' dal momento che whatus web ti fa vedere lo storico i dati sono salvati sui server
La crittografia e' forse solo per la spedizione. dal server e' crittografato e viene aperto sul telefono. |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3731
|
Quote:
whatsapp web funziona come: app web -> cell -> whatsapp server. Ora sappiamo che tra cell e server c'é la crittografia end to end (fatto salvo quanto spiegato dall'articolo riguardo fondamentalmente i metadati) e posso tranquillamente credere che ci sia crittografia anche tra web app e cell (francamente non ho nemmeno verificato, ne' se ci sia ne' quanto sia valida considerando che tutto si svolge via js...) MA... Ed e' un MA grosso come una casa... Come avviene il pairing tra web e cel?l Con un QR code. QR code generato lato server. Che tranquillamente possono registrare, clonare, modificare... Il pratica un PORTONE (pensiamo poi anche a estensioni malevole sul browser o malware in genere) per far finta di essere il nostro device accedendo anche a conversazioni precedenti (perche' lo stesso discorso sarebbe valido anche clonando direttamente il numero di cell e facendo la verifica su un altro device, ma si perderebbe la cronologia andando a creare una nuova chiave di crypt) Insomma, bella la crittografia end to end (ammesso che sia davvero sviluppata secondo i dettami dichiarati, visto che essendo tutto closed nessuno puo' verificarlo con assoluta certezza), ma poi abbiamo un whatsapp web che sputt.ana tutto ![]()
__________________
CONSTITUTION: Intel Core Ultra 9 285K | ASUS ProArt Z890-CREATOR WIFI | Corsair Vengeance 128 GB DDR5-5600 | ZOTAC GAMING GeForce RTX 5090 SOLID OC 32GB | 3 x Gigabyte M28U 4K | EK Custom watercooling loop |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Apr 2010
Messaggi: 4295
|
E ti pareva non spuntasse il nome Apple anche se si poteva fare a meno?!
Ah...ora ho visto...allora è ovvio.
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet Poche trattative ma tutte ottime, nessun problema. |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jul 2000
Città: Padova
Messaggi: 4499
|
Quote:
straquoto ![]()
__________________
Oltre 100 TRATTATIVE NEL MERCATINO (lista da aggiornare) 9950x / X670E HERO / 4090 FE / 64GB Dominator 6000 CL30 / Corsair 3500X / CORSAIR TITAN 360 RX RGB / ENERMAX REVOLUTION D.F. X 1050W / Corsair XENEON 32UHD144-A |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7333
|
WhatsApp Web si collega allo smartphone per leggere i dati
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6623
|
E' un gombloddo...
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 630
|
I complottari sono arrivati anche su HWUpgrade. La crittografia usata da WhatsApp, sviluppata da Open Whisper Systems e completamente open source (potete andare a leggervi il codice se volete, ma dato l'IQ che traspare dai commenti non credo capireste), è fra le migliori se non la migliore disponibile nel panorama di instant messaging attualmente disponibile per gli smartphone.
WhatsApp, anche volendo, non potrebbe leggere i messaggi inviati tramite l'app perchè solo il mittente ed il destinatario hanno le chiavi necessarie per farlo. WhatsApp Web invece è in grado di visualizzarli perchè, connettendosi direttamente al cellulare, non ha bisogno di avere tali chiavi dato che riceve i messaggi dal cellulare stesso che è chiaramente in grado di leggerli. Rassegnatevi. Ultima modifica di VaLe-182 : 08-04-2016 alle 17:48. |
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Sep 2005
Messaggi: 95
|
Non capisco
Scusate ragazzi, forse sono ignorante, ma io non capisco questa smania per essere al 100% irrintracciabili. Io anche sono un fissato per la privacy, perché non è giusto vendere i miei dati e sentirmi continuamente sotto controllo, però è anche vero che se dovessero sapere orario, data, numeri di telefono coinvolti, a me non dà alcun fastidio. Cioè che l'FBI sa che ho scritto la tesi, o che ho mangiato un gelato buonissimo cosa gliene importa? Così facendo non ci rendiamo conto che rendiamo la vita facile ai maleintenzionati, e non solo terroristi internazionali (lì tra hacker e cavoli vari qualcosa si inventano), ma per criminali importanti pur non essendo una minaccia internazionale. Insomma, un minimo di collaborazione a me non dispiace.
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jan 2016
Messaggi: 320
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Oct 2009
Messaggi: 746
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:43.