In che modo WhatsApp identifica un utente specifico per inoltrargli i messaggi?
Ecco cosa ho fatto:
- Ho eseguito il backup della mia app iOS dal mio vecchio dispositivo
- Ripristinato il backup sul nuovo dispositivo
- Ha aperto WhatsApp sul nuovo dispositivo
E funziona senza bisogno di verifica tramite SMS per il nuovo dispositivo.
Quindi mi sta dicendo che WhatsApp fa una delle due cose:
- WhatsApp incorpora il tuo numero di telefono durante il processo di verifica nell'app stessa
- WhatsApp incorpora il codice di verifica che ricevi tramite SMS nell'app stessa e lo utilizza come identificatore per quel numero di telefono
Il primo metodo è stupido se è vero, perché ogni ragazzo intelligente può decodificare l'ingegneria e modificare il codice di WhatsApp e incorporare qualsiasi numero di telefono che vuole hackerare.
Il secondo metodo sembra intelligente poiché nessuno conosce il codice SMS tranne te, ma questo non è sicuro, perché il governo o chiunque abbia una connessione, ad esempio, non avrebbe problemi a ricevere tutti i messaggi SMS in arrivo per qualsiasi telefono e da lì possono decodificare l'app WhatsApp e incorporare anche quella.