Scoperta falla di WhatsApp: ricercatori recuperano 3,5 miliardi di account

21/11/2025

Un semplice gesto quotidiano, controllare i propri contatti su WhatsApp, può trasformarsi in un varco enorme per accedere a informazioni personali su scala globale. È quanto dimostra uno studio condotto da un gruppo di analisti dell’Università di Vienna e di SBA Research, che ha individuato una vulnerabilità nel sistema di contact discovery dell’applicazione, riuscendo a ottenere dati relativi a circa 3,5 miliardi di profili registrati in 245 Paesi. Il tutto senza hackerare server, né aggirare la crittografia end-to-end, ma sfruttando un meccanismo interno progettato per agevolare la creazione della rubrica digitale.

La falla, se fosse stata sfruttata con intenti criminali, avrebbe potuto generare «la più grande fuga di dati nella storia della sicurezza informatica», come sottolineano i ricercatori. Nel dettaglio, attraverso il confronto automatizzato tra rubrica e database dell’app, gli studiosi hanno interrogato fino a 100 milioni di numeri ogni ora, scaricando informazioni pubbliche come numero di telefono, foto profilo, testo Info e chiavi pubbliche. L’operazione è stata realizzata tra settembre 2024 e aprile 2025 usando appena cinque profili autenticati e un singolo server universitario.

«Se noi siamo riusciti a recuperare questi dati con estrema facilità, altri avrebbero potuto fare lo stesso», avverte Max Günther, uno degli autori dello studio. I dati raccolti sono stati distrutti e gli analisti hanno avvisato Meta in aprile. L’azienda, tuttavia, ha introdotto contromisure solo a ottobre, minimizzando la portata del problema. In una dichiarazione a Wired, Nitin Gupta, ingegnere capo di WhatsApp, ha affermato che quanto ottenuto dai ricercatori sarebbe «informazione pubblica di base», aggiungendo che «non ci sono prove che attori malevoli abbiano sfruttato la vulnerabilità».

La questione però non si limita alla quantità di numeri esfiltrati. I ricercatori hanno analizzato la visibilità dei dati Paese per Paese: negli Stati Uniti il 44% degli utenti mostra la foto profilo e il 33% un testo Info; in India le foto pubbliche salgono al 62%, in Brasile al 61%. Perfino in nazioni dove WhatsApp è ufficialmente bandito, come Cina e Myanmar, sono stati trovati utenti attivi. Le immagini e le frasi di stato hanno inoltre rivelato dettagli sensibili come orientamenti politici, religiosi, riferimenti a siti di incontri e perfino indirizzi e-mail di dipendenti pubblici.

La combinazione di questi elementi aumenta esponenzialmente i rischi di cyber-attacchi mirati. Con numeri di telefono, immagini del profilo e chiavi pubbliche associate, un malintenzionato potrebbe strutturare campagne di phishing estremamente personalizzate, manipolare conversazioni, o addirittura estorcere denaro facendo leva su informazioni private. «I risultati dello studio ci ricordano che anche i sistemi maturi e considerati sicuri possono contenere difetti di progettazione con conseguenze nel mondo reale», osserva l’autore Gabriel Gegenhuber.

Il caso riaccende il dibattito sulla sicurezza delle app di messaggistica, mostrando quanto anche i meccanismi più ordinari — come l’aggiornamento automatico della rubrica — possano diventare un potenziale punto debole. In un ecosistema digitale in continua evoluzione, sottolineano gli esperti, la privacy non è mai definitivamente garantita: richiede vigilanza costante, aggiornamenti continui e una progettazione attenta agli scenari più critici.

Ti è piaciuto l’articolo?

Condivilo su tutti i social e menziona RomaNews 24 – Le notizie da Roma in tempo reale

Potrebbero interessarti

Nonni digitali e l’ansia da reperibilità: i rischi degli smartphone per gli over 65

Nonni digitali e l’ansia da reperibilità: i rischi degli smartphone per gli over 65

L’immagine del nonno che fatica ad accendere il cellulare o che lo usa solo per le emergenze è ormai un ricordo sbiadito del passato. La realtà fotografata dall’indagine denominata Nonni Digitali, realizzata dall’Associazione Nazionale Dipendenze Tecnologiche, GAP e Cyberbullismo in stretta collaborazione con l’ANAP Confartigianato su un campione di oltre 500 persone sopra i 65 […]

23/01/2026

L’ultimo saluto a Valentino: la camera ardente tra fiori bianchi e ricordi d’autore

L’ultimo saluto a Valentino: la camera ardente tra fiori bianchi e ricordi d’autore

L’atmosfera che ha accolto i visitatori nella Capitale per l’estremo saluto a Valentino è apparsa fin da subito sospesa, quasi rarefatta in un tempo immobile che ha trasformato lo spazio PM23 in un tempio di pura eleganza. Rose bianche a gambo lungo, i fiori più amati dallo stilista, hanno scandito il percorso del lutto insieme […]

22/01/2026

Porta a Porta fa 30 anni: Bruno Vespa festeggia la storia della Terza Camera

Porta a Porta fa 30 anni: Bruno Vespa festeggia la storia della Terza Camera

La celebrazione per i trent’anni di Porta a Porta negli studi di via Teulada ha rappresentato un momento di riflessione profonda sulla storia televisiva e politica del nostro Paese. Bruno Vespa, circondato da una platea di ospiti illustri, ha dato il via a una serata speciale ricordando gli inizi di un’avventura che molti, all’epoca del […]

22/01/2026

Turismo Roma 2025: record storico di presenze e arrivi nella Capitale

Turismo Roma 2025: record storico di presenze e arrivi nella Capitale

Il bilancio turistico per la città di Roma relativo all’anno 2025 si chiude con numeri straordinari che riscrivono la storia dell’accoglienza nella Capitale, consolidando un trend di crescita che non sembra conoscere soste. Secondo i dati ufficiali recentemente certificati dall’Ente Bilaterale del Turismo del Lazio, l’anno appena trascorso ha visto transitare per le vie del […]

20/01/2026

Addio a Valentino: i funerali e il legame eterno con Roma

Addio a Valentino: i funerali e il legame eterno con Roma

La città di Roma si prepara a dare l’ultimo saluto a uno dei suoi figli più illustri e amati, Valentino Garavani, la cui scomparsa ha lasciato un vuoto incolmabile nel panorama della cultura e dello stile internazionale. Il leggendario stilista si è spento ieri, 19 gennaio 2026, nella quiete della sua residenza romana all’età di […]

20/01/2026

Premio Eccellenza Imprenditoriale 2026 assegnato a “Quattro Fuochi”

Premio Eccellenza Imprenditoriale 2026 assegnato a “Quattro Fuochi”

Nel cuore pulsante del Parco degli Acquedotti, dove le maestose vestigia dell’antica Roma si fondono con la raffinata eleganza del presente, l’Archi di Claudio Golf Club è diventato il palcoscenico di un evento che ha saputo celebrare non solo un successo commerciale, ma una visione profonda e morale del lavoro. In questa cornice di straordinaria […]

16/01/2026

Roma, Capitale del sapere: primato nazionale per numero di laureati

Roma, Capitale del sapere: primato nazionale per numero di laureati

Roma non è soltanto la meta privilegiata del turismo globale e la culla della cultura millenaria, ma si attesta oggi come il principale polo della conoscenza in Italia. Con un totale di 66.271 studenti che hanno completato con successo il proprio percorso accademico, la Capitale ha conquistato il primo posto nazionale per numero di laureati. […]

09/01/2026

Sicurezza e immigrazione: rimpatriati 5mila clandestini, +14% rispetto al 2023

Sicurezza e immigrazione: rimpatriati 5mila clandestini, +14% rispetto al 2023

I recenti e drammatici fatti di cronaca che hanno visto come vittime la giovane Aurora Livoli a Milano e il capotreno Alessandro Ambrosio a Bologna hanno riacceso con forza il dibattito nazionale sulla gestione degli stranieri irregolari. In entrambi i casi, gli autori dei delitti erano soggetti già destinatari di ordini di espulsione, eppure ancora […]

09/01/2026

Buon anno nuovo dalla redazione di Romanews24!

Buon anno nuovo dalla redazione di Romanews24!

Il 2026 è appena sbocciato e noi siamo pronti a raccontarvelo, giorno dopo giorno, come facciamo da quando è nata questa testata. A voi che ci leggete, commentate e rendete viva questa community: grazie! Che sia un anno di successi e di traguardi raggiunti. Brindiamo insieme a un fantastico 2026! Qual è il vostro desiderio […]

01/01/2026