Cybersicherheit und Verschluesselung

WhatsApp risolve Zero-Click Security Flaw dopo Paragon Spyware Attacks

WhatsApp ha recentemente fissato una grave vulnerabilità di sicurezza che è stata sfruttata dai criminali informatici per installare lo spyware Graphite dalla società israeliana Paragon sui dispositivi di individui mirati. Questa vulnerabilità zero-click è stato utilizzato in un attacco che ha mirato giornalisti e membri della società civile, e è stato scoperto dai ricercatori di sicurezza al Citizen Lab dell’Università di Toronto.

L’attacco ha sfruttato una vulnerabilità zero-day che ha permesso agli aggressori di installare lo spyware sui dispositivi delle vittime senza che dovessero eseguire un solo clic – quindi il termine “zero-click”. WhatsApp ha risposto risolvendo il problema alla fine del 2024, senza richiedere un aggiornamento dagli utenti finali. Si è deciso di non assegnare un ID CVE (Common Vulnerabilities and Exposures) a questo difetto, dopo che l’azienda aveva esaminato le relative linee guida del sistema MITRE CVE così come i suoi standard interni.

Attacco mirato su Giornalisti e Attivisti

L’attacco ha colpito circa 90 utenti Android da più di due dozzine di paesi, tra cui giornalisti e attivisti dall’Italia. Gli aggressori prima hanno aggiunto le loro vittime a un gruppo WhatsApp e poi hanno inviato un documento PDF appositamente realizzato. Il PDF ha innescato lo sfruttamento e ha reso possibile installare lo spyware Graphite in background. Questo spyware potrebbe anche compromettere altre applicazioni sui dispositivi interessati e dare agli aggressori l’accesso ai canali di comunicazione privati delle vittime.

WhatsApp ha contattato tutti gli utenti interessati direttamente e li ha informati circa il possibile compromesso dei loro dispositivi. Il portavoce di WhatsApp ha sottolineato che questo è un altro esempio del perché le aziende che distribuiscono spyware devono essere tenute responsabili per le loro attività illegali.

Il Grafite Spyware e il suo sfondo

Lo spyware Graphite è stato sviluppato da Paragon Solutions, una società israeliana, ed è utilizzato per la sorveglianza mirata delle piattaforme di comunicazione. A differenza di molte altre compagnie di spyware, Paragon sostiene di vendere i suoi prodotti esclusivamente ai paesi democratici e alle loro agenzie di polizia. Tuttavia, Paragon è sempre più legato ai rapporti che le sue tecnologie potrebbero essere impiegate anche in contesti autoritari.

Attraverso un’analisi dell’infrastruttura server di Paragon, Citizen Lab è stato in grado di trovare importanti indizi sull’origine e la portata delle attività di spionaggio. Tra le altre cose, si è scoperto che diverse impronte digitali e certificati hanno indicato connessioni con vari governi, tra cui Australia, Canada, Danimarca, Israele e Singapore.

Paragon e i suoi legami con i governi

Paragon è stata fondata nel 2019 da Ehud Barak, l’ex primo ministro israeliano, e Ehud Schneorson, l’ex comandante dell’unità di Israele 8200. Nel dicembre 2024, la società è stata acquisita dal gruppo di investimento basato sulla Florida AE Industrial Partners per 900 milioni di dollari statunitensi. Secondo i rapporti, Paragon aveva già collaborato con l’US Drug Enforcement Administration (DEA) nel 2022, e nel 2024 è emerso che la società aveva firmato un contratto del valore di 2 milioni di dollari con l’agenzia di immigrazione e di imposizione doganale (ICE).

WhatsApp risponde con azione legale

WhatsApp ha dichiarato che aveva inviato a Paragon una “lettera di cassa e detesista” e stava prendendo in considerazione l’azione legale contro l’azienda. Si dice che sia un altro passo nella lotta contro le aziende che sviluppano tecnologie che minano la protezione dei dati e i diritti delle persone.

“WhatsApp ha fermato una campagna di spionaggio Paragon che ha mirato un certo numero di utenti, tra cui giornalisti e membri della società civile. Abbiamo contattato direttamente le persone colpite”, ha detto un portavoce di WhatsApp. “Questo è l’ultimo esempio del perché le aziende che producono spyware devono essere tenute responsabili per le loro azioni illegali. WhatsApp continuerà a proteggere la privacy delle persone e il loro diritto di comunicare in modo sicuro.”

Questo incidente evidenzia ancora una volta le minacce poste da software di sorveglianza commerciale come Paragon, e la necessità di garantire la protezione della privacy degli utenti in tutto il mondo. Reagendo rapidamente per risolvere la vulnerabilità e avvertire gli utenti interessati, WhatsApp ha fatto un passo importante nella lotta contro gli attacchi informatici e prevenire lo spionaggio dei dati. Tuttavia, la sfida rimane quella di fermare il commercio illegale di tali tecnologie e di tenere responsabili i responsabili.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Mastodon
Torna in alto