|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/telefo...te_130569.html
Un team di ricercatori ha scoperto una vulnerabilità nella funzione "Visualizza una volta" di WhatsApp, che consente agli utenti di aggirare le protezioni sulla privacy e accedere ripetutamente a contenuti sensibili. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16891
|
? davvero qualcuno pensa di sentirsi tutelato dal "visualizza una volta". anche funzionasse benissimo (lato whatasapp intendo) basta fare uno screen o fotografato da un altro cell
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2004
Città: perugia
Messaggi: 8020
|
Lo screenshot non funziona, bisogna fare una foto con un altro cell.
__________________
Nvidia Manli GeForce RTX® 4090 Gallardo , INTEL i9-13900K, 32gb Crucial HyperX DDR5 @6000, SSD NVME Corsair Pcie 4.0 4TB, Monitor LG OLED 240HZ 27GR95QE, Headset AR/VR Meta Quest Pro |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2013
Messaggi: 3006
|
Sai i porno che girano con l'opzione visualizza solo una volta ...brava Giovanna brava
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16891
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2000
Città: lodi-crema-milano.
Messaggi: 12330
|
la vera notizia è che qualcuno crede di avere della privacy usando un servizio di facebook e usando l'opzione "visualizza una volta"....
__________________
La teoria è quando si sa tutto e niente funziona. La pratica è quando tutto funziona e nessuno sa il perché. Noi abbiamo messo insieme la teoria e la pratica: non c'è niente che funzioni... e nessuno sa il perché! |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
|
Il tutto se utilizzi Whatsapp da smartphone, già ad utilizzare la versione app o web rende oltremodo vane tante limitazioni lato sicurezza di questa applicazione. Per non parlare poi se si va a gironzolare con una qualunque gestore file all'interno delle cartelle dello stesso...ti salvi l'impossibile e anche di più...senza neanche scomodare il root.
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
|
p.s.
ricordiamolo sempre, quando una foto, un documento, un qualsivoglia file viene condiviso la privacy se ne va a donnine, per sempre. La verità è questa. ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2013
Messaggi: 3006
|
Se li fai una volta nessuno ha la rapidità di fare foto o cercare uno smartphone per salvare . Se è una cosa continua ci si attrezza
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
|
No in effetti mi riferivo a stati e altre foto normali, quelle a tempo a pensarci bene sono apribili solo da smartphone, ne da app windows, ne da web...sarei curioso comunque di sbirciare all'interno della cartella whatsapp dello smartphone a tempo perso (se qualcuno l'ha fatto, ci dica) per vedere se come spero le suddette "foto a tempo" siano comunque inaccessibili.
Tutto questo ripeto con l'applicazione ufficiale come giustamente anche riportato nell'articolo. Mi verrebbe in mente, così di getto, che potrei benissimo virtualizzare un android, installare whatsapp, associare il mio account e fare screenshot di tutto quello che mi pare, foto a tempo comprese...ma appunto, come da notizia, sicuramente ci saranno modi molto più rapidi e semplici... ...io semplicemente NON CONDIVIDEREI qualcosa a tempo...per assurdo anche se di qualità inferiore, basta la foto della foto e la privacy va a farsi benedire... ![]() |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2021
Messaggi: 714
|
Riassumendo, la chiave dietro decryptazione del media protetto viene inviata anche ai client che non supportano il view once (web browser e client desktop) quindi basta far credere al browser che il messaggio non sia del tipo view once tramite javascript e il client mostra l'immagine.
Lasciare questa funzionalità al client e non controllata dalle api lato server è un errore abbastanza grave. Un po' come implementare una protezione dagli attacchi brute force nel client e non nel server. |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2009
Messaggi: 903
|
Quote:
Su Android non mi risulta nessun sistema per aggirare la protezione, salvo ovviamente fotografare lo schermo oppure root del dispositivo, o roba ancora più esotica come Android in emulazione nel PC. |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: May 2009
Messaggi: 903
|
Non mi pare che ci sia un tempo limite di visualizzazione, c'è solo la visualizzazione singola. Oppure è un tempo molto lungo.
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: May 2009
Messaggi: 903
|
In effetti esiste un'oscura estensione a pagamento per Chrome che promette di attivare la visualizzazione dei messaggi view-once via web. Secondo me chi installa un'estensione del genere dovrebbe preoccuparsi della sua privacy, prima di violare quella dell'interlocutore...
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 7766
|
Quote:
Facilissimo. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: May 2009
Messaggi: 903
|
Ma tu hai verificato o riporti semplicemente le sciocchezze che si trovano su Reddit? Nel mio wa su Android non esiste nessun folder "viewonce", e ritengo che non esista in generale.
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
|
Quote:
Hai provato in prima persona o come già ipotizzato hai rilanciato quanto letto su Internet ? Nel primo caso, sarei interessato ad avere maggiori informazioni... |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
|
La cartella esiste, devi abilitare i files e le cartelle nascosti, però non son riuscito a replicare quanto affermato da lui...
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: May 2009
Messaggi: 903
|
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
|
Assolutamente no. Magari....son dovuto tornare a condizioni di fabbrica l'anno scorso...non si campava più con google...
![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:44.