03 Giugno 2026
HomeAttualitàWhatsApp, Telegram vulnerabile a "Media File Jacking": modifica le tue impostazioni ora

WhatsApp, Telegram vulnerabile a “Media File Jacking”: modifica le tue impostazioni ora

Le app di messaggistica istantanea come WhatsApp e Telegram mantengono i tuoi messaggi crittografati durante il passaggio da te al tuo interlocutore, ma una volta che un file multimediale raggiunge il tuo telefono, lo stesso non può essere garantito.

I ricercatori di Symantec hanno dimostrato come una vulnerabilità di WhatsApp e Telegram possa essere sfruttata dagli hacker per dirottare i file multimediali inviati attraverso questi servizi.

Come funziona?

Questo difetto, noto anche come Media File Jacking, deriva dal lasso di tempo tra il momento in cui i file multimediali vengono ricevuti tramite WhatsApp o Telegram e quando vengono scritti sul dispositivo, quando vengono caricati nell’interfaccia di chat dell’app.

Il tempo necessario per ricevere una foto e archiviarlo in memoria è cruciale perché consente agli hacker di manipolare quei file multimediali senza che l’utente ne sia a conoscenza.

In Android, le app di messaggistica istantanea possono scegliere di salvare i file multimediali (immagini e audio) nella memoria interna o nella memoria esterna. Se il file viene salvato nella memoria interna, è accessibile solo tramite l’app.

WhatsApp, per impostazione predefinita, memorizza il contenuto multimediale attraverso l’archiviazione esterna, e lo stesso accade su Telegram, solo se la funzione “Salva in galleria” dell’app è abilitata.

Una volta inviato il file multimediale, gli attacker possono intervenire e manomettere il file. Ad esempio, possono modificare i dati e truffare la vittima per inviare denaro nell’account sbagliato.

Come proteggersi?

Se utilizzi WhatsApp o Telegram, puoi proteggere il tuo account dagli hacker cambiando queste impostazioni:

  • Su WhatsApp, vai su Impostazioni e disattiva “Visibilità media”
modificare visibilità media in whatsapp
  • Su Telegram, basta disattivare “Salva in Galleria”
disattivare salva in galleria su telegram
Luigi Alberto Pinzi
Luigi Alberto Pinzihttps://www.alground.com
Esperto nei più avanzati sistemi di crittografia e da anni impegnato nell'arte del Reverse Engineering, Luigi è redattore freelance con una predilizione particolare per gli argomenti in materie legali.
Altri articoli

TI POSSONO INTERESSARE

Il Castello dei Crociati che Israele non riesce a dimenticare: la caduta di Beaufort

Su quella collina che domina la valle del Litani, dove le pietre millenarie hanno visto passare crociati, mamelucchi, ottomani e guerriglieri palestinesi, sventola di...

Analisi tecnico-militare del TOS-1A “Solntsepek”

Genesi e filosofia dottrinale: il "lanciafiamme pesante" e l'eredità sovietica Nel panorama mondiale dei sistemi d'arma terrestri, il TOS-1A "Solntsepek" (Sole Bruciante) rappresenta un'anomalia concettuale...

Elezioni comunali 2026: il centrodestra conquista Venezia e il Sud

Elezioni comunali maggio 2026: il paese al voto tra sorprese e astensioni record L'Italia ha scelto. Nella tornata elettorale del 24 e 25 maggio 2026,...

Dossier analitico: la nuova legge di intervento extraterritoriale della federazione russa

Il 25 maggio 2026, il presidente della Federazione Russa, Vladimir Putin, ha apposto la firma definitiva sul disegno di legge n. 1181659-8, precedentemente approvato...

Dentro la censura. Il caso dell’IA cinese Qwen 3.5

Il modello che dimentica ciò che sa C'è qualcosa di inquietante nell'idea che una macchina sappia la verità ma abbia imparato a non dirla. Non...

Lo scudo cinetico d’America: analisi geopolitica e dossier tecnico dell’Exoatmospheric Kill Vehicle (EKV)

Nel panorama contemporaneo della deterrenza e della stabilità strategica, la difesa contro i missili balistici intercontinentali (ICBM) rappresenta una delle frontiere tecnologiche e geopolitiche...

Iran e America: perché l’accordo potrebbe essere più dirompente della guerra

Un'intesa che divide più della guerra Donald Trump ha promesso la pace con l'Iran più volte. E ogni volta, la pace non è arrivata. Eppure,...

Studenti 2.0: un quarto usa l’IA ogni giorno per imbrogliare. L’università è pronta a reagire?

L’uso dell’intelligenza artificiale nelle università non è più una curiosità tecnologica, ma una pratica quotidiana che, in una quota non trascurabile di casi, viene...

Analisi di antiterrorismo sull’attacco con un auto a Modena

Nel pomeriggio di sabato 16 maggio 2026, alle ore 16:30 circa, la città di Modena è stata teatro di un grave attentato dinamico che...