In Breve (TL;DR)
- Silent Whisper è una nuova minaccia che colpisce app di messaggistica come WhatsApp e Signal sfruttando le conferme di ricezione dei messaggi per tracciare la presenza online degli utenti, anche senza che questi ricevano notifiche.
- Per proteggersi è importante mantenere aggiornate le app, controllare eventuali consumi anomali di batteria e dati, e limitare la diffusione del proprio numero di telefono a contatti fidati.
WhatsApp, insieme ad altre note piattaforme di messaggistica istantanea, è entrata a far parte in maniera solida della vita quotidiana di miliardi di persone in tutto il mondo. Viene utilizzata ogni giorno per comunicazioni personali e professionali, diventando uno strumento essenziale per lo scambio di informazioni e, talvolta, persino di documenti e dati sensibili. È una soluzione sicura, grazie all’attenzione di Meta per la gestione della privacy e la tutela dei dati e delle conversazioni degli utenti, ma, talvolta, può essere colpita dall’attività di hacker e cybercriminali, attratti proprio dalla grande popolarità di WhatsApp. Ed è proprio di recente che si sta diffondendo una minaccia, percepita e conosciuta ancora da pochi, ma reale. Si chiama Silent Whisper.
Si tratta di un’attività malevola che sfrutta una vulnerabilità della piattaforma, colpendo un elemento che ogni giorno è sotto gli occhi di tutti: le delivery receipts, ossia le conferme di inoltro, ricezione e lettura dei messaggi. Questa minaccia riguarda circa 3.5 miliardi di persone in tutto il mondo e non solo coloro che utilizzano WhatsApp, ma anche altre note piattaforme di messaggistica istantanea, come Signal. Silent Whisper è una minaccia tanto silenziosa, quanto pericolosa, poiché può mettere seriamente in pericolo la privacy degli utenti.
Scopriamo cos’è e come funziona la nuova minaccia Silent Whisper, cosa si rischia e come proteggere le proprie informazioni.
Cos’è e come funziona Silent Whisper, un virus che mette a rischio gli utenti WhatsApp
Le conferme di inoltro, di ricezione e lettura di un messaggio sono estremamente utili, perché permettono agli utenti di accertarsi del corretto invio della comunicazione e che le informazioni più importanti siano giunte dal destinatario. Tuttavia, questi elementi possono rappresentare, ora, anche un rischio, a causa del virus Silent Whisper, che sta colpendo le app di messaggistica istantanea come WhatsApp e Signal.
Si tratta di una tecnica di tracciamento, che, stando agli esperti, può essere attivata solo conoscendo il numero di telefono della vittima. I cybercriminali inviano un messaggio sull’app al numero dell’utente. Quest’ultimo, però, non riceve mai una notifica e non visualizza il messaggio sullo smartphone. Sono messaggi invisibili, che però ottengono delle conferme di ricezione, dando informazioni precise sullo stato del dispositivo: se connesso a un Wi-fi, se offline, se in attività o altri dati.
Informazioni che possono fornire all’hacker dati che possono essergli utili per tracciare le abitudini degli utenti e permettergli di sfruttarle a suo vantaggio. Attraverso questa tecnica, ad esempio, si può ricostruire a grandi linee la routine quotidiana di una persona.
Inoltre, attacchi di questo genere riducono anche la durata della batteria dello smartphone, poiché l’app colpita consuma più energia.
Come difendersi dall’attacco Silent Whisper
Al momento non è ancora stata diffusa una patch correttiva che tutela gli utenti, ma con molta probabilità arriverà presto. Il primo consiglio per difendersi da Silent Whisper, quindi, è quello di mantenere WhatsApp e le altre app di messaggistica istantanea sempre aggiornate alle ultime versioni disponibili.
È altresì utile monitorare il consumo di batteria e di dati, per individuare immediatamente eventuali anomalie, e cercare di limitare il più possibile la visibilità del proprio numero di telefono, condividendolo solo con contatti sicuri.
Per saperne di più: Guida a WhatsApp: come usare e installare WhatsApp
Domande frequenti (FAQ)
-
Cos'è Silent Whisper e come funziona?Silent Whisper è un virus che sfrutta le conferme di inoltro, ricezione e lettura dei messaggi per tracciare gli utenti di app di messaggistica istantanea come WhatsApp e Signal.
-
Quali rischi comporta Silent Whisper per gli utenti?Silent Whisper mette a rischio la privacy degli utenti, permettendo agli hacker di tracciare abitudini e dati sensibili attraverso conferme di messaggi invisibili.
-
Come avviene l'attacco di Silent Whisper?Gli hacker inviano messaggi invisibili agli utenti, ottenendo conferme di ricezione che forniscono informazioni sullo stato del dispositivo e sulle abitudini dell'utente.



