15 maggio 2019

Una vulnerabilità di WhatsApp è stata sfruttata per spiare determinati utenti attraverso il software Pegasus sviluppato da NSO Group

WhatsApp usato come tool di spionaggio


Una vulnerabilità di WhatsApp è stata sfruttata per spiare determinati utenti attraverso il software Pegasus sviluppato da NSO Group.

Una vulnerabilità presente in WhatsApp per Android e iOS è stata sfruttata per spiare specifici utenti attraverso una semplice chiamata. I malintenzionati hanno utilizzato lo spyware Pegasus sviluppato da NSO Group, un’azienda israeliana che vende il tool a vari governi. Facebook ha già rilasciato un fix, quindi gli utenti deve aggiornare l’app all’ultima versione.


NSO Group afferma che Pegasus permette di combattere il terrorismo e il crimine in generale. Ma secondo Amnesty International il tool viene utilizzato da alcuni paesi (in particolare Arabia Saudita ed Emirati Arabi Uniti) per campagne di spionaggio contro giornalisti, dissidenti e difensori dei diritti umani, uno dei quali (un avvocato britannico) è stato recentemente il bersaglio dello spyware (il tentativo tuttavia è fallito). WhatsApp ha confermato che l’attacco ha tutte le caratteristiche per essere associato ad un’azienda privata che fornisce spyware ai governi, ma non è chiaro il numero di smartphone colpiti.

La vulnerabilità di tipo buffer overflow, presente nello stack VoIP di WhatsApp, può essere sfruttata per eseguire codice remoto mediante l’invio di una serie di pacchetti SRTCP ad un numero di telefono. È sufficiente una chiamata (anche senza risposta) per attivare il microfono e la fotocamera, leggere i messaggi e conoscere la posizione geografica dell’utente. Il bug è presente nelle versioni precedenti alla 2.19.134 per Android e 2.19.51 per iOS..
https://www.webnews.it/2019/05/14/whatsapp-tool-spionaggio/

08 maggio 2019

Intercettazioni ambientali e telefoniche: disciplina e limiti

 

Le intercettazioni possono essere di vario tipo, ambientali, telefoniche e telematiche, e sono finalizzate ad acquisire elementi di prova idonei a perseguire un reato. La legge ne stabilisce limiti e requisiti tassativi.

L’intercettazione è una vera e propria intrusione della sfera privata di un privato cittadino, per questa ragione la legge detta i casi in cui è consentita, i limiti ed i requisiti.

In base al metodo di indagine, le intercettazioni possono essere di vario tipo:
  • intercettazioni telefoniche, quindi delle comunicazioni private;
  • intercettazioni ambientali, cioè degli ambienti dove la persona sospettata vive o lavora;
  • intercettazioni telematiche, per l’acquisizione di dati trasmessi o ricevuti via web.
L’articolo 226 del Codice di procedura penale ne disciplina le ipotesi di applicabilità, dato che la libertà e la segretezza delle comunicazioni deve essere controbilanciata da notevoli elementi di sospetto...
https://www.money.it/Intercettazioni-ambientali-e-telefoniche-disciplina-limiti