WhatsApp Web ottiene un’estensione del browser per rafforzare la sicurezza

WhatsApp sul Web è un modo conveniente per accedere al servizio di messaggistica su desktop , senza il fastidio di installare un’app. Tuttavia, con il web, c’è sempre il rischio che i malintenzionati cerchino di ingannare gli utenti. Con questo in mente, WhatsApp offre ora un’estensione del browser che verifica se gli utenti si trovano sulla versione Web autentica o se si trovano su una pagina manomessa che può rubare dati e installare malware tra le altre azioni malvagie.

Come usarlo

Il processo di utilizzo del sistema di sicurezza basato sull’estensione del browser è semplice. Basta andare sul Chrome Web Store e cercare Codice Verifica , premere il pulsante blu Aggiungi a Chrome e il gioco è fatto. Al momento Code Verify funziona solo su Chrome, Edge e Mozilla Firefox, ma è in fase di sviluppo anche una versione su misura per Safari.

Una volta che l’estensione del browser è stata installata e fissata alla barra degli strumenti, inizierà a eseguire automaticamente il suo lavoro di verifica del codice ogni volta che gli utenti visitano la pagina Web di WhatsApp . E per informare gli utenti sullo stato dell’attività, è stato implementato un sistema di indicatori con codice colore. Un’icona verde significa che va tutto bene e non ci sono rischi per la sicurezza.

Il sistema di codifica a colori messo in atto per la verifica del codice su WhatsApp Web.

Se l’icona di verifica del codice mostra un cerchio arancione con un punto interrogativo, significa che la richiesta di rete è scaduta. Un avviso arancione indica che la connessione di rete potrebbe essere stabile o qualcosa sta interferendo con il processo di verifica. Per risolverlo, prova a ricaricare la pagina, a cambiare la rete Wi-Fi o a mettere in pausa altre estensioni del browser.

Un indicatore rosso con un punto esclamativo indica che non è stato possibile verificare il codice sorgente e questo è un possibile rischio per la sicurezza. In tale scenario, disabilita le altre estensioni e ricarica la pagina Web di WhatsApp per vedere se il segnale di avviso scompare.

Meta assicura che l’estensione Code Verifica non interferisce con l’aspetto della privacy. Non registrerà alcun dato di attività , non raccoglierà metadati o accederà a nessuna delle informazioni dell’utente da solo. Ancora più importante, l’estensione non consente a nessuno di dare un’occhiata ai messaggi poiché sono crittografati end-to-end, proprio come sono sull’app mobile.

Come funziona

Il modello funzionale per WhatsApp Web

Creato in collaborazione con Cloudflare, Code Verify si basa su una funzionalità di sicurezza chiamata integrità delle sottorisorse che verificherà le risorse sull’intera pagina web. Al centro del browser c’è un sistema di corrispondenza hash, che costituisce anche la spina dorsale del sistema di scansione di foto iCloud di Apple per il rilevamento CSAM .

“Ogni volta che il codice per WhatsApp Web viene aggiornato, anche la fonte di verità e l’estensione dell’hash crittografico si aggiorneranno automaticamente”, afferma Meta nel suo annuncio. L’idea è automatizzare il processo di abbinamento degli hash e quindi distribuirlo su larga scala per centinaia di milioni di utenti WhatsApp. Ulteriori dettagli tecnici approfonditi sull’estensione di verifica del codice sono disponibili qui .