Che significa Crittografia End To End su WhatsApp?
Aggiornato il:
Come attivare e usare la Crittografia End To End su Whatsapp e come confermare che la connessione sia cifrata e protetta
Quando utilizziamo un servizio di chat non tutti pensano alla questione sicurezza: i messaggi che scambiamo possono essere intercettati dagli hacker più bravi o utilizzati dal provider per conoscere le nostre abitudini e le nostre preferenze, spiando quindi quello che facciamo o che desideriamo comprare (tutte informazioni molto utili).
Per fortuna WhatsApp ha integrato da anni un buon sistema di cifratura che permette di proteggere tutti i contenuti scambiati nelle chat singole e di gruppo, così da ridurre al minimo i rischi.
Nella seguente guida vi mostreremo che significa Crittografia End To End su WhatsApp, come controllare se è attiva nella chat desiderata e realizzeremo infine un confronto con altri sistemi di chat, così da poter capire se il sistema di cifratura di WhatsApp è all'altezza dei concorrenti.
LEGGI ANCHE -> Chat segrete e non rintracciabili con Signal su Android, iPhone e Web
La crittografia End to End (E2EE) utilizzata su WhatsApp offre protezione ai dati spediti da una persona a un'altra, in modo che siano illegibili a chiunque tranne che al mittente ed al destinatario.
Il funzionamento di una crittografia end-to-end è quello di criptare un messaggio appena inviato e di decriptarlo quando viene ricevuto tramite una chiave di decriptazione che possiede solo il destinatario. La criptazione e decriptazione dei dati avviene sui dispositivi del mittente e del destinatario e non su un server esterno.
Toccando il messaggio si apre un box dove viene spiegato come funziona questa tecnologia: nessuno, anche sniffando il traffico di rete, può leggere i messaggi inviati e ricevuti nella conversazione e che questo vale anche per i tecnici di WhatsApp che possono accedere ai server dell'azienda, quelli che permettono lo scambio di messaggi.
La protezione e la riservatezza garantita in WhatsApp riguarda non solo i messaggi ma anche le foto, i video, i documenti e le telefonate.
Il funzionamento della crittografia end to end in WhatsApp è automatica, ma se vogliamo controllare che la cifratura sia attiva nella chat è necessario chiedere la conferma.
Questa operazione, su WhatsApp, richiede che le due persone che vogliono parlare in privato si vedano di persona e seguano i seguenti passaggi:
L'app stessa ci confermerà la coincidenza dei codici di sicurezza, così da poter verificare l'identità e ottenere una connessione sicura, privata, segreta e crittografata senza ombra di dubbio.
Per vedere i contatti con cui si può instaurare una conversazione protetta e crittografata end-to-end, basta toccare sulla scheda di informazioni per quel contatto e notare se il lucchetto è chiuso o aperto.
Se è aperto significa che quella persona non supporta la crittografia end-to-end perché non ha una versione WhatsApp aggiornata; la stessa cosa vale per i gruppi e basta che uno solo dei partecipanti non abbia l'ultima versione che la crittografia end-to-end non venga attivata nella chat.
Se la crittografia non è attiva per un contatto preciso non dobbiamo far altro che attivarla dal menu visto in alto o, se non è presente il supporto alla cifratura, aggiornare l'app di WhatsApp sul nostro dispositivo, utilizzando i link ufficiali presenti sul Google Play Store o sull'Apple App Store.
La crittografia è un importante strumento per proteggere la privacy degli utenti che usano WhatsApp per inviare messaggi, ma non dobbiamo sempre fidarci di tutto quello che ci viene offerto.
Secondo alcuni esperti di informatica (tra cui Pavel Durov, il fondatore di Telegram) WhatsApp contiene delle backdoor segrete per le indagini di polizia, cosa che ha permesso all'app di rimanere operativa anche negli stati che fanno del controllo delle informazioni una priorità (basta pensare alla Russia e all'Iran).
Per esempio l'app Telegram è bannata dalla Russia proprio perché non permette di condurre indagini di polizia: da questo punto di vista viene facile immaginare che Telegram sia enormemente più sicura di WhatsApp, supportando una crittografia end-to-end efficace e disponendo di un codice sorgente libero, privo di ogni tipo di backdoor.
Per approfondire possiamo leggere la nostra guida Telegram vs WhatsApp: qual è la migliore app di chat?
Con la crittografia end-to-end di WhatsApp ha reso sicure le comunicazioni tra utenti, impendendo agli hacker o ai malintenzionati di poter spiare il traffico di rete e di intercettare importanti messaggi personali o informazioni per accedere ai conti corrente o ad altri servizi.
Purtroppo nulla si può dire sulle presunte backdoor presenti su WhatsApp, visto che il codice sorgente è chiuso e solo Facebook ha accesso a questo tipo di informazioni: dobbiamo fidarci ad occhi chiusi o, in alternativa, passare a Telegram.
LEGGI ANCHE: App per chat sicura e messaggi cifrati dal cellulare.
Per fortuna WhatsApp ha integrato da anni un buon sistema di cifratura che permette di proteggere tutti i contenuti scambiati nelle chat singole e di gruppo, così da ridurre al minimo i rischi.
Nella seguente guida vi mostreremo che significa Crittografia End To End su WhatsApp, come controllare se è attiva nella chat desiderata e realizzeremo infine un confronto con altri sistemi di chat, così da poter capire se il sistema di cifratura di WhatsApp è all'altezza dei concorrenti.
LEGGI ANCHE -> Chat segrete e non rintracciabili con Signal su Android, iPhone e Web
Messaggi sicuri e cifrati su WhatsApp
La crittografia End to End (E2EE) utilizzata su WhatsApp offre protezione ai dati spediti da una persona a un'altra, in modo che siano illegibili a chiunque tranne che al mittente ed al destinatario.
Il funzionamento di una crittografia end-to-end è quello di criptare un messaggio appena inviato e di decriptarlo quando viene ricevuto tramite una chiave di decriptazione che possiede solo il destinatario. La criptazione e decriptazione dei dati avviene sui dispositivi del mittente e del destinatario e non su un server esterno.
Attivare la crittografia End-to-End su WhatsApp
Ogni volta che proviamo ad aprire una chat su WhatsApp con una persona, possiamo notare che in basso compare un messaggio su sfondo giallo dov'è scritto "i messaggi che invii in questa chat e le chiamate sono ora protetti con la crittografia end-to-end".Toccando il messaggio si apre un box dove viene spiegato come funziona questa tecnologia: nessuno, anche sniffando il traffico di rete, può leggere i messaggi inviati e ricevuti nella conversazione e che questo vale anche per i tecnici di WhatsApp che possono accedere ai server dell'azienda, quelli che permettono lo scambio di messaggi.
La protezione e la riservatezza garantita in WhatsApp riguarda non solo i messaggi ma anche le foto, i video, i documenti e le telefonate.
Il funzionamento della crittografia end to end in WhatsApp è automatica, ma se vogliamo controllare che la cifratura sia attiva nella chat è necessario chiedere la conferma.
Questa operazione, su WhatsApp, richiede che le due persone che vogliono parlare in privato si vedano di persona e seguano i seguenti passaggi:
- Apriamo una conversazione con un contatto e tocchiamo sulla scritta gialla che parla della crittografia end-to-end; in alternativa tocchiamo sul nome del contatto e apriamo il menu Crittografia.
- Nella nuova pagina verrà generato un codice QR con tanti numeri casuali subito sotto, che rappresentano il codice di decriptazione della chat.
- Premiamo in basso su Inquadra codice in basso e scansioniamo il codice creato sul telefono dell'altra persona (nella stessa chat) o chiediamo all'altra persona di scansionare il codice creato sul nostro telefono.
L'app stessa ci confermerà la coincidenza dei codici di sicurezza, così da poter verificare l'identità e ottenere una connessione sicura, privata, segreta e crittografata senza ombra di dubbio.
Con chi possiamo avviare una connessione cifrata?
Per vedere i contatti con cui si può instaurare una conversazione protetta e crittografata end-to-end, basta toccare sulla scheda di informazioni per quel contatto e notare se il lucchetto è chiuso o aperto.
Se è aperto significa che quella persona non supporta la crittografia end-to-end perché non ha una versione WhatsApp aggiornata; la stessa cosa vale per i gruppi e basta che uno solo dei partecipanti non abbia l'ultima versione che la crittografia end-to-end non venga attivata nella chat.
Se la crittografia non è attiva per un contatto preciso non dobbiamo far altro che attivarla dal menu visto in alto o, se non è presente il supporto alla cifratura, aggiornare l'app di WhatsApp sul nostro dispositivo, utilizzando i link ufficiali presenti sul Google Play Store o sull'Apple App Store.
WhatsApp è sicuro al 100%?
La crittografia è un importante strumento per proteggere la privacy degli utenti che usano WhatsApp per inviare messaggi, ma non dobbiamo sempre fidarci di tutto quello che ci viene offerto.
Secondo alcuni esperti di informatica (tra cui Pavel Durov, il fondatore di Telegram) WhatsApp contiene delle backdoor segrete per le indagini di polizia, cosa che ha permesso all'app di rimanere operativa anche negli stati che fanno del controllo delle informazioni una priorità (basta pensare alla Russia e all'Iran).
Per esempio l'app Telegram è bannata dalla Russia proprio perché non permette di condurre indagini di polizia: da questo punto di vista viene facile immaginare che Telegram sia enormemente più sicura di WhatsApp, supportando una crittografia end-to-end efficace e disponendo di un codice sorgente libero, privo di ogni tipo di backdoor.
Per approfondire possiamo leggere la nostra guida Telegram vs WhatsApp: qual è la migliore app di chat?
Conclusioni
Con la crittografia end-to-end di WhatsApp ha reso sicure le comunicazioni tra utenti, impendendo agli hacker o ai malintenzionati di poter spiare il traffico di rete e di intercettare importanti messaggi personali o informazioni per accedere ai conti corrente o ad altri servizi.
Purtroppo nulla si può dire sulle presunte backdoor presenti su WhatsApp, visto che il codice sorgente è chiuso e solo Facebook ha accesso a questo tipo di informazioni: dobbiamo fidarci ad occhi chiusi o, in alternativa, passare a Telegram.
LEGGI ANCHE: App per chat sicura e messaggi cifrati dal cellulare.
Posta un commento
Per commentare, si può usare un account Google / Gmail. Se vi piace e volete ringraziare, condividete! (senza commento). Selezionare su "Inviami notifiche" per ricevere via email le risposte Info sulla Privacy