10 Febbraio 2026
HomeAttualitàChat. Le anteprime a rischio

Chat. Le anteprime a rischio

Una caratteristica comune inclusa in molte app di chat presenta rischi per la sicurezza e la privacy, questo quanto affermato da alcuni ricercatori. Il problema è incentrato sul modo in cui alcune piattaforme di messaggistica visualizzano le anteprime dei collegamenti, con rapporti di alcune app che perdono indirizzi IP, espongono collegamenti e scaricano inutilmente grandi quantità di dati.

La natura esatta del problema dipende dalla particolare app in questione e da come genera l’anteprima del collegamento. Le app che non hanno generato alcuna anteprima, inclusi WeChat e TikTok, hanno offerto agli utenti il ​​modo più sicuro per gestire i collegamenti.

“Facciamo un passo indietro e pensiamo a come viene generata un’anteprima”, si legge in un post sul blog di Talal Haj Bakry e Tommy Mysk. “Come fa l’app a sapere cosa mostrare nel riepilogo? Deve in qualche modo aprire automaticamente il collegamento per sapere cosa c’è dentro. Ma è sicuro? Cosa succede se il collegamento contiene malware? O se il collegamento rimanda a un file molto grande che non vorresti che l’app scarichi e utilizzi? “

Download rischioso

Per le app che generano anteprime dei collegamenti, esistono diversi livelli di rischio coinvolti. Alcune app implicano che il mittente generi un’anteprima, inclusi iMessage e WhatsApp, che comporta un livello di rischio relativamente basso, supponendo che il mittente si fidi del collegamento inviato.

Le app che fanno in modo che il destinatario generi l’anteprima sono più preoccupanti in quanto aprono automaticamente il collegamento non appena viene visualizzato il messaggio. Questo approccio potrebbe potenzialmente esporre gli indirizzi IP agli aggressori o semplicemente creare un enorme consumo della batteria di un telefono e del piano dati se un file di grandi dimensioni viene scaricato automaticamente.

Un terzo metodo prevede che un server esterno generi l’anteprima, che suona bene, ma potenzialmente espone collegamenti privati ​​a chiunque stia gestendo il server in questione. Già diversi sviluppatori di app hanno risposto ai risultati, che dimostrano che anche le semplici funzionalità delle app possono comportare seri rischi per la sicurezza.

Giacomo Crosetto
Giacomo Crosettohttps://www.alground.com
Dopo anni impiegati nell'analisi forense e nelle consulenze per tribunali come perito, si dedica alla gestione dell'immagine digitale e alle tematiche di sicurezza per privati ed aziende
Altri articoli

TI POSSONO INTERESSARE

Agenti AI sotto attacco. Usi una Ai che ti aiuta nelle email? Leggi bene

L’autonomia è la nuova frontiera dell’intelligenza artificiale. E anche il suo principale punto debole. Gli agenti AI capaci di prendere decisioni, richiamare API, agire...

Lo scudo prima della spada: come gli Stati Uniti blindano il Medio Oriente prima di colpire l’Iran

Gli Stati Uniti stanno trasformando il Medio Oriente in un gigantesco “ombrello” antimissile nel tentativo di prevenire che un eventuale attacco contro l’Iran si...

Pakistan: 216 militanti uccisi e un conflitto che non trova pace

L'esercito pakistano conclude l'Operazione Radd-ul-Fitna-1 dopo gli attacchi coordinati del Baloch Liberation Army. Bilancio: oltre 270 morti tra militanti, civili e forze di sicurezza....

Dossier strategico: USS Abraham Lincoln (CVN-72)

​Analisi completa delle capacità operative e del ruolo geopolitico della superportaerei USS Abraham Lincoln nella crisi del 2026: dalla tecnologia stealth degli F-35C alla...

Washington: la nuova strategia americana sulle terre rare prende in prestito il modello cinese

Il presidente Donald Trump ha annunciato lunedì scorso dalla Casa Bianca la creazione della Riserva Strategica di Minerali Critici degli Stati Uniti, un progetto da 12...

Xi ripulisce il suo esercito, Taiwan trema. Pechino ridisegna i piani di guerra

La vasta epurazione militare lanciata da Xi Jinping ai vertici dell’Esercito Popolare di Liberazione non è un semplice regolamento di conti interno, ma un...

Cina e Regno Unito aprono nuovo accordo. Cosa cambia per l’Europa

La decisione di Pechino di dimezzare i dazi sul whisky britannico rappresenta molto più di un semplice ritocco fiscale: è un segnale politico, un...

Fontana di Trevi a pagamento: il cuore del turismo a Roma non è per tutti

Dal 2 febbraio 2026 la Fontana di Trevi cambia volto: per scendere sul sagrato e avvicinarsi al monumento i turisti dovranno pagare un ticket...

Niscemi, la collina che crolla: indagini e la lunga strada della ricostruzione

La decisione del governo di sospendere il pagamento delle rate dei mutui per i residenti di Niscemi colpiti dalla frana rappresenta uno dei primi...