02 Dicembre 2025
HomeAttualitàChat. Le anteprime a rischio

Chat. Le anteprime a rischio

Una caratteristica comune inclusa in molte app di chat presenta rischi per la sicurezza e la privacy, questo quanto affermato da alcuni ricercatori. Il problema è incentrato sul modo in cui alcune piattaforme di messaggistica visualizzano le anteprime dei collegamenti, con rapporti di alcune app che perdono indirizzi IP, espongono collegamenti e scaricano inutilmente grandi quantità di dati.

La natura esatta del problema dipende dalla particolare app in questione e da come genera l’anteprima del collegamento. Le app che non hanno generato alcuna anteprima, inclusi WeChat e TikTok, hanno offerto agli utenti il ​​modo più sicuro per gestire i collegamenti.

“Facciamo un passo indietro e pensiamo a come viene generata un’anteprima”, si legge in un post sul blog di Talal Haj Bakry e Tommy Mysk. “Come fa l’app a sapere cosa mostrare nel riepilogo? Deve in qualche modo aprire automaticamente il collegamento per sapere cosa c’è dentro. Ma è sicuro? Cosa succede se il collegamento contiene malware? O se il collegamento rimanda a un file molto grande che non vorresti che l’app scarichi e utilizzi? “

Download rischioso

Per le app che generano anteprime dei collegamenti, esistono diversi livelli di rischio coinvolti. Alcune app implicano che il mittente generi un’anteprima, inclusi iMessage e WhatsApp, che comporta un livello di rischio relativamente basso, supponendo che il mittente si fidi del collegamento inviato.

Le app che fanno in modo che il destinatario generi l’anteprima sono più preoccupanti in quanto aprono automaticamente il collegamento non appena viene visualizzato il messaggio. Questo approccio potrebbe potenzialmente esporre gli indirizzi IP agli aggressori o semplicemente creare un enorme consumo della batteria di un telefono e del piano dati se un file di grandi dimensioni viene scaricato automaticamente.

Un terzo metodo prevede che un server esterno generi l’anteprima, che suona bene, ma potenzialmente espone collegamenti privati ​​a chiunque stia gestendo il server in questione. Già diversi sviluppatori di app hanno risposto ai risultati, che dimostrano che anche le semplici funzionalità delle app possono comportare seri rischi per la sicurezza.

Giacomo Crosetto
Giacomo Crosettohttps://www.alground.com
Dopo anni impiegati nell'analisi forense e nelle consulenze per tribunali come perito, si dedica alla gestione dell'immagine digitale e alle tematiche di sicurezza per privati ed aziende
Altri articoli

TI POSSONO INTERESSARE

Gli attacchi double-tap e la linea rossa della guerra moderna

Il raid statunitense contro una barca venezuelana riapre un fronte che tocca diritto internazionale, percezione dell’uso della forza e memoria dei conflitti più recenti....

Cina-Giappone, 40% dei voli cancellati: cosa comporta il gesto politico

La brusca riduzione del traffico aereo fra Pechino e Tokyo rivela una crisi più profonda delle apparenze, una crisi che intreccia Taiwan, commercio, sicurezza...

Iron Beam. Magen Or. Il raggio che cambia la guerra

Come Israele ha trasformato la fantascienza in arma operativa. Guida completa al sistema Laser Iron Beam Cinquanta metri di cielo buio sopra il confine settentrionale...

Honduras al voto tra accuse di frode, ingerenze internazionali e l’ombra di Trump

La sfida tra Nasry “Tito” Asfura e Rixi Moncada diventa il nuovo fronte geopolitico dell’America Centrale, mentre Washington torna a muoversi nella regione con...

Cosa cambia in West Bank dopo l’assalto dei coloni israeliani ai volontari internazionali

L’aggressione di coloni israeliani contro attivisti italiani e canadesi apre uno squarcio sulla natura della violenza nei territori occupati e sulla crisi diplomatica che...

Mosca, Washington e il prezzo della pace: Steve Witkoff accolto da Putin

L’imprenditore statunitense atterra a Mosca come inviato informale della Casa Bianca. Al Cremlino lo attende un colloquio che potrebbe modificare gli equilibri della guerra...

Elly Schlein e il PD: tra pluralismo e alleanze, la sfida per il futuro del centrosinistra

La leader rilancia il PD come "forza plurale" e "perno della coalizione" in vista delle politiche 2027. Ma le sfide interne e le alleanze...

Israele in piazza contro Netanyahu: proteste di massa dopo la richiesta di grazia

Israele, nuova ondata di proteste contro Netanyahu dopo la richiesta di grazia: piazza in rivolta tra guerra, ostaggi e crisi dello Stato di diritto Una...

Cina, l’operazione anticorruzione rallenta l’industria militare: ricavi in calo e programmi sotto pressione

Il nuovo report del SIPRI mostra un rallentamento inatteso dell’industria bellica cinese mentre l’operazione anticorruzione voluta da Xi Jinping investe vertici e fornitori strategici Un...