ULTIME NOTIZIE
SELEZIONATO PER TE

Meta espande la ricerca sulla sicurezza di WhatsApp con un bounty di 4 milioni di dollari

DiFlorence MuchaiFlorence Muchai 3 min di lettura
Meta espande la ricerca sulla sicurezza di WhatsApp con un bounty di 4 milioni di dollari

Foto di Amanz su Unsplash.

  • Meta ha ampliato la ricerca sulla sicurezza di WhatsApp con un bounty di 4 milioni di dollari per i hacker del bug bounty quest'anno.
  • L'azienda ha lanciato WhatsApp Research Proxy e programmi pilota per aiutare i ricercatori a indagare sulle vulnerabilità della piattaforma.
  • Oltre 1.400 ricercatori provenienti da 88 paesi hanno ricevuto 25 milioni di dollari in premi, nel contesto di importanti scoperte di bug e patch.

Meta ha ampliato il suo programma bug bounty per WhatsApp, annunciando nuovi incentivi per migliorare la ricerca sulla sicurezza della piattaforma di messaggistica, insieme a un premio di 4 milioni di dollari per gli hacker etici che scoprono vulnerabilità.

Secondo il comunicato stampa dell'azienda tecnologica rilasciato martedì, WhatsApp è un obiettivo redditizio per hacker sponsorizzati dallo stato e sviluppatori di spyware commerciali. Meta ha dichiarato che la nuova iniziativa mira a facilitare l'indagine dei ricercatori sulla sicurezza sulle strategie di hacking utilizzate specificamente sull'app di messaggistica.

Meta lancia WhatsApp Research Proxy per i ricercatori del bug bounty

Meta ha introdotto uno strumento chiamato WhatsApp Research Proxy per aiutare i ricercatori di sicurezza a esaminare più efficacemente il protocollo di rete della piattaforma di messaggistica. Inizialmente disponibile per un gruppo selezionato di partecipanti di lunga data al programma bug bounty, l'azienda ha dichiarato che aiuta a semplificare le indagini sull'infrastruttura di WhatsApp.

Il Research Proxy è destinato ad assistere nell'individuazione di vulnerabilità che potrebbero altrimenti passare inosservate, e i piani per espandere l'accesso a più ricercatori nel tempo sono in corso, portando al suo rilascio pubblico nei prossimi mesi.

«Il nostro obiettivo è abbassare la barriera di ingresso per accademici e altri ricercatori che potrebbero non essere molto familiari con i bug bounty per unirsi al nostro programma», ha dichiarato un portavoce di Meta. «I client di WhatsApp e l'infrastruttura del server sono obiettivi ad alto valore ma anche tra le superfici più difficili da analizzare per trovare bug».

Meta eroga 25 milioni di dollari in payout per la partecipazione globale alla caccia ai bug

Meta ha confermato di aver già pagato 4 milioni di dollari quest'anno per quasi 800 rapporti validati. Negli ultimi 15 anni, l'azienda ha assegnato più di 25 milioni di dollari a 1.400 ricercatori provenienti da 88 paesi, ricevendo circa 13.000 sottomissioni da ricercatori sulla sicurezza di tutto il mondo.

Secondo il blog più recente della società madre di Facebook e Instagram, ricercatori accademici dell'Università di Vienna hanno recentemente segnalato un nuovo metodo per enumerare gli account WhatsApp su larga scala. 

Lo studio dell'Università di Vienna ha generato elenchi di possibili numeri di telefono utilizzando strumenti open-source e ha verificato se i numeri fossero registrati su conversazioni su WhatsApp informazioni pubblicamente accessibili. Sebbene la ricerca abbia superato i limiti previsti dalla piattaforma, Meta ha dichiarato che ha fornito vulnerabilità di sicurezza preziose che era necessario mitigare.

Altri bug sono stati trovati in un difetto di convalida incompleto nelle versioni di WhatsApp precedenti alla v2.25.23.73, WhatsApp Business per iOS v2.25.23.82 e WhatsApp per Mac v2.25.23.83. 

Le vulnerabilità avrebbero potuto consentire agli attaccanti di elaborare contenuti recuperati da URL arbitrari sul dispositivo di un altro utente. Meta ha rilasciato una patch a livello di sistema operativo per affrontare CVE-2025-59489, un exploit che avrebbe potuto installare malware sui dispositivi Quest per eseguire codice arbitrario sulle applicazioni Unity.

Nella sua annuale Bug Bounty Researcher Conference, il ricercatore sulla sicurezza RyotaK ha vinto il

Meta conta la vittoria legale nella causa antitrust contro la FTC degli Stati Uniti

L'annuncio del programma bug bounty di Meta arriva subito dopo una vittoria legale nella sua causa antitrust contro la Federal Trade Commission (FTC) degli Stati Uniti, come ha riportato di Cryptopolitan martedì. 

La FTC aveva affermato cinque anni fa che Meta deteneva un monopolio nel social networking attraverso Instagram e WhatsApp. In un parere scritto, il giudice James Boasberg del Tribunale Distrettuale degli Stati Uniti a Washington, DC, ha dichiarato che la FTC non era riuscita a provare il suo caso. 

“Indipendentemente dal fatto che Meta abbia goduto di potere monopolistico in passato, l’agenzia deve dimostrare che continua a detenere tale potere oggi. La sentenza della Corte di oggi stabilisce che la FTC non l’ha fatto. Un giudizio in tal senso sarà emesso oggi.”

Il CEO di Meta Mark Zuckerberg, l’ex chief operating officer Sheryl Sandberg, il co-fondatore di Instagram Kevin Systrom e altri dirigenti hanno tutti testimoniato all’inizio di quest’anno. Il tribunale aveva archiviato il caso nel 2021 per mancanza di prove, sebbene la FTC avesse presentato una denuncia emendata nello stesso anno con metriche e dati utente aggiornati. 

Boasberg aveva consentito al caso di procedere nel 2022 dopo un riesame, ma questa settimana si è finalmente pronunciato a favore di Meta.

Joe Simonson, direttore degli affari pubblici della FTC, ha sostenuto che Meta fosse favorita dal giudice Boasberg, che secondo lui era “attualmente soggetto a articoli di impeachment.” 

“Stiamo esaminando tutte le nostre opzioni”, ha detto Simonson ai giornalisti dopo la sentenza, insinuando che potrebbe arrivare un altro appello.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai

Florence Muchai

Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.

ALTRE NOTIZIE …