Mostra sommario Nascondi sommario
- La scoperta: come si è arrivati alla falla
- Numeri e dimensioni dell’esposizione
- Pericoli concreti per la privacy e la sicurezza
- Perché la falla è rimasta aperta a lungo
- Intervento di Meta e tempistiche
- Consigli pratici per utenti WhatsApp
- Implicazioni geopolitiche e casi particolari
- Limiti tecnici alla base del problema
- Cosa dicono gli esperti di sicurezza
Un’indagine recente ha scoperto una falla in WhatsApp che ha messo a rischio miliardi di utenti. I risultati sollevano dubbi sulla privacy e spingono a rivedere abitudini e impostazioni dell’app.
La scoperta: come si è arrivati alla falla
Ricercatori universitari hanno studiato la funzione chiamata contact discovery. Hanno automatizzato verifiche per capire quali numeri sono associati ad account attivi.
Apple Watch SE 3 a soli 229€ oggi: offerta imperdibile
Final Fantasy 7 Revelation su Switch 2 solo game-key card: su PS5 e Xbox download obbligatorio
Il metodo non ha violato i messaggi, ma ha permesso di mappare profili pubblici collegati a numeri di telefono.
Numeri e dimensioni dell’esposizione
- 3,5 miliardi di account sono stati identificati in modo sistematico.
- La scansione ha interessato utenti in 245 Paesi.
- Nel 57% dei casi sono state ottenute foto profilo.
- Nel 29% dei casi sono stati raccolti aggiornamenti di stato.
Tra i Paesi toccati, l’Italia conta circa 55,6 milioni di profili rilevati. L’India risulta la più colpita, con oltre 749 milioni di account identificati.
Pericoli concreti per la privacy e la sicurezza
La criticità non riguarda la lettura dei messaggi. La crittografia end-to-end resta attiva.
Il problema è il legame sistematico tra numero di telefono e informazioni pubbliche. Questo crea opportunità per:
- spam mirato;
- phishing con dati precompilati;
- profilazione e sorveglianza.
Anche elementi apparentemente innocui, come una foto profilo, possono essere usati per riconoscere o rintracciare persone.
Perché la falla è rimasta aperta a lungo
L’idea teorica di questa vulnerabilità risale al 2017, quando un ricercatore l’ha descritta per la prima volta.
Nonostante la segnalazione e il tempo trascorso, la possibilità di sfruttare il meccanismo è rimasta fino ad interventi successivi.
Intervento di Meta e tempistiche
Meta ha dichiarato di aver introdotto limiti e controlli per frenare l’abuso automatico delle funzioni.
Le prime misure sono state implementate in ottobre 2025. La società non ha però rivelato tutti i dettagli tecnici delle contromisure.
Consigli pratici per utenti WhatsApp
La difesa resta in parte nelle mani degli utenti. Ecco alcune azioni raccomandate:
- Aggiornare l’app regolarmente.
- Controllare la visibilità di foto e stato nelle impostazioni privacy.
- Attivare la verifica in due passaggi.
- Ignorare messaggi e link sospetti.
Implicazioni geopolitiche e casi particolari
La ricerca ha trovato account registrati anche in Paesi dove WhatsApp è ufficialmente bloccato.
Questo solleva domande sull’efficacia dei blocchi nazionali e sulle reti di registrazione che aggirano divieti locali.
Limiti tecnici alla base del problema
La funzionalità che sincronizza rubrica e liste contatti è pensata per migliorare l’esperienza.
Ma API e meccanismi automatici facilitano anche operazioni su larga scala quando non sono soggetti a limiti adeguati.
Cosa dicono gli esperti di sicurezza
Gli analisti sottolineano che la protezione delle chat non basta se l’associazione tra numero e dati pubblici rimane semplice.
Per ridurre i rischi si suggerisce di combinare misure tecniche da parte delle piattaforme con pratiche di protezione personale.












