18 Aprile 2026
HomeAttualitàWeTransfer invia collegamenti file a persone sbagliate

WeTransfer invia collegamenti file a persone sbagliate

Il servizio di trasferimento file WeTransfer ha avuto diversi problemi rispetto i suoi clienti dopo aver trovato e comunicato di avere inviato collegamenti di file agli utenti sbagliati.

Fondata nel 2009, WeTransfer consente agli utenti di trasferire file di grandi dimensioni tra loro gratuitamente. È un’alternativa ai servizi di posta elettronica, che in genere pongono limitazioni alle dimensioni del file. Ha 50 milioni di utenti che inviano un miliardo di files ogni mese, pari a circa 1.000 terabyte di dati.

Il servizio fornisce la sua versione gratuita attraverso un modello pubblicitario. Offre inoltre un servizio “Plus” a pagamento che consente agli utenti di proteggere i propri file con password.

Il 21 giugno 2019 WeTransfer ha pubblicato un avviso di sicurezza relativo a un incidente scoperto cinque giorni prima:

Avviso di sicurezza WeTransfer

Abbiamo scoperto un incidente di sicurezza lunedì 17 giugno, in cui le e-mail che supportano i nostri servizi sono state inviate a indirizzi e-mail non desiderati. Attualmente stiamo informando gli utenti potenzialmente interessati e abbiamo informato le autorità competenti.

Questo incidente si è verificato il 16 e 17 giugno e, al momento della scoperta, abbiamo immediatamente adottato misure precauzionali di sicurezza per proteggere i nostri utenti. Ciò significa che gli utenti potrebbero essere stati disconnessi dal proprio account o è stata avviata la richiesta di reimpostare la propria password per salvaguardare il proprio account. Inoltre, abbiamo bloccato i link di trasferimento per garantire la sicurezza dei nostri utenti.

Comprendiamo l’importanza dei dati dei nostri utenti e non diamo mai per scontata la fiducia nel nostro servizio. Stiamo ancora esaminando l’ambito completo e la causa dell’incidente, e aggiorneremo ulteriormente il prima possibile.

Il problema della crittografia

Il problema con i file di protezione delle password è che si tratta di una forma di crittografia simmetrica, in cui il mittente e il destinatario di un file utilizzano lo stesso codice per accedere al file. Il mittente non può inviare il file in modo sicuro tramite lo stesso canale perché un intercettatore potrebbe leggere sia il file che il codice. Questo crea i suoi problemi di sicurezza e usabilità.

La crittografia asimmetrica (chiave pubblica) è più complessa ma anche più sicura perché utilizza due chiavi digitali per ciascun utente: una privata (segreta) che non viene mai inviata tramite alcun canale e una pubblica (non segreta).

Il mittente di un file utilizza la chiave pubblica del destinatario (visualizzabile da chiunque) per crittografarlo. Solo la chiave privata del destinatario può decodificarlo.

In più il mittente può anche provare la propria identità codificando il file con la propria chiave privata. Quindi, il destinatario deve eseguire un ulteriore passaggio, decifrando il messaggio con la chiave pubblica del mittente. Ciò dimostra che solo il mittente avrebbe potuto inviare il messaggio, piuttosto che un impostore.

Così com’è, la versione gratuita di WeTransfer non protegge i suoi file con alcun codice, ed è per questo che il problema con le e-mail è così problematico e grave.

Alex Trizio
Alex Triziohttps://www.alground.com
Logo Home Perché Eywa Perché Eywa Il Team fondatore Alessandro Trizio Direttore Responsabile Da sempre appassionato di informatica e nuove tecnologie. Si avvicina al mondo dell’open source e partecipa attivamente allo sviluppo del sistema operativo Linux, approfondendo sempre di più il settore di sviluppo e ingegneria software, collaborando con aziende statunitensi. Contemporaneamente, avvia e amplia studi sulla comunicazione e sul comportamento sociale e della comunicazione non verbale. Questi progetti lo portano a lunghe collaborazioni all’estero, tra USA e Israele, dove approfondisce le interazioni fra software ed essere umano, che sfociano nella specializzazione in intelligenza artificiale. I molti viaggi in Medio Oriente aumentano la passione per la politica e la geopolitica internazionale. Nel 2004, osserva lo sviluppo dei social network e di una nuova fase del citizen journalism, e si rende conto che le aziende necessitano di nuovi metodi per veicolare i contenuti. Questo mix di elevate competenze si sposa perfettamente con il progetto di Web Reputation della madre, Brunilde Trizio. Ora Alessandro è Amministratore e Direttore strategico del Gruppo Trizio.
Altri articoli

TI POSSONO INTERESSARE

Colloqui di pace tra Iran e Stati Uniti: la partita più rischiosa di Trump

La guerra tra Iran, Stati Uniti e Israele è entrata in una fase nuova, più diplomatica solo in apparenza. A Islamabad, mentre si prepara...

Iran. Trump accetta la tregua

Donald Trump ha annunciato una tregua di due settimane con l’Iran poche ore prima della scadenza che aveva imposto a Teheran, trasformando una crisi...

Chi chiude lo Stretto, chiude il Mondo. Analisi dei passaggi Marittimi Globali

Prodotto da un'analisi geopolitica di intelligence sui flussi energetici globali, rotte marittime e vulnerabilità strategiche. Fonti: EIA, IMF, Lloyd's List, Dallas Federal Reserve, Reuters,...

Dossier Tecnico Militare: EA-18G Growler

L'EA-18G Growler rappresenta l'apice tecnologico attuale nel dominio dell'Airborne Electronic Attack (AEA), fungendo da pilastro insostituibile per le operazioni aeree moderne in ambienti contestati....

Se lo Stato d’Israele scomparisse cosa succederebbe?

L'architettura geopolitica del Medio Oriente contemporaneo poggia su un equilibrio precario di forze in cui lo Stato d'Israele agisce non solo come attore sovrano,...

Claude Code leak: rivelate 512.000 righe di codice

Il codice sorgente di Claude Code è stato accidentalmente esposto tramite npm: ecco cosa è emerso sulle funzioni nascoste, sugli agenti autonomi e sull’architettura...

Pay2Key, il ransomware iraniano che torna a colpire

Pay2Key non è solo un nome che ricompare nel sottobosco del cybercrime. È un caso che racconta come il ransomware possa diventare uno strumento...

Quando l’AI scrive codice, il rischio è dietro l’angolo: ecco come limitarlo

L’uso dell’intelligenza artificiale nella programmazione promette velocità, produttività e automazione. Ma dietro questa promessa c’è un rischio concreto: un codice generato o modificato male...

Precision Strike Missile (PrSM): il missile di Precisione a Lungo Raggio

Il panorama della difesa globale ha subito una trasformazione radicale nel corso dell'ultimo decennio, passando da operazioni di contro-insurrezione a una competizione tra grandi...