Crittografia e sicurezza: la sfida tra Whatsapp e Telegram

Quando si parla di conversazioni private, la sicurezza di tutti gli utenti coinvolti è di importanza fondamentale. L’esponenziale moltiplicarsi di piattaforme per avviare conversazioni ha sollevato un grande interrogativo sulla prevenzione del furto di identità e dati, spingendo le compagnie a investire sulla crittografia. In particolare, le due app più popolari hanno scatenato un dibattito sui livelli di privacy garantiti: parliamo di Whatsapp e Telegram.

Crittografia: pillola verde o pillola blu?

Molte persone ancora oggi discutono animatamente su quale delle due app sia meglio per garantire la sicurezza. Nel concreto, potremmo confrontarle per farci un’idea generale. Esistono due tipi di crittografia usati principalmente dalle app di messaggistica:

  • La crittografia End-To-End: si tratta di una doppia chiave crittografica, pubblica e privata, utilizzate rispettivamente per “tradurre” i messaggi in entrata e in uscita. In questo modo sono visibili solo dagli utenti presenti nella conversazione; questo vale sia per le chat singole che quelle di gruppo.
  • Autenticazione in due fattori: si tratta del sistema più diffuso a livello globale, tanto da coinvolgere non solo la messaggistica, ma anche applicazioni bancarie, di gaming e talvolta anche social. Questa crittografia permette all’utente di effettuare il login in due modi diversi, spesso ricevendo sul proprio telefono un SMS con un codice di verifica unico o usando i cosiddetti token (gettoni di verifica).

Alla domanda su quale sia l’app più sicura al giorno d’oggi, potremmo tranquillamente rispondere Telegram. Ma occorre motivare questa scelta. È giusto sapere che quest’ultima è nata con entrambi i sistemi di crittografia sopra elencati già presenti; mentre WhatsApp ha adottato l’autenticazione in due fattori solo successivamente. Questo le porrebbe a pari merito dal punto di vista della sicurezza, se non fosse che WhatsApp fa da qualche anno parte del “Gruppo Facebook”, che ha rapidamente inglobato anche altre app come Instagram.

Il “Gruppo Facebook”

La scelta di Facebook di incrociare i dati degli utenti con quelli di WhatsApp ha reso l’app di messaggistica potenzialmente insicura: l’obiettivo era effettuare quello che nel gergo è chiamato profiling dell’utenza, per mirare ulteriormente le pubblicità basandole sulle abitudini individuali.
Per riassumere: sebbene WhatsApp protegga i suoi utenti con la crittografia, Facebook ha libero accesso a questi dati per secondi fini quasi mai precisati.

Telegram, al contrario, non usa le informazioni individuali per altri scopi e si limita a salvarle su una rete di server cloud delocalizzata (mentre WhatsApp è costretta a usare quelli dell’azienda madre). A livello legale, delocalizzare i server rende la requisizione di dati ancora più difficile, perché ogni paese ha delle leggi diverse in materia di tutela della privacy.

Chat criptate, autodistruzione e molto altro

Una volta chiarita l’importanza di un’app come Telegram, è il momento di sviscerare le varie opportunità che essa offre. Una delle opzioni più interessanti è quella delle chat criptate tra utenti. Basandoci sul principio delle pagine di navigazione in incognito di un qualsiasi browser web, potremmo identificare queste conversazioni come un’ulteriore misura di sicurezza. Tutti i dati presenti in questi canali non vengono in alcun modo salvati sui cloud di Telegram e i contenuti possono essere cancellati quando si preferisce. Non per niente Telegram è una delle piattaforme più sicure per chi pratica sexting e, sfortunatamente, anche da diversi gruppi terroristici.

È possibile, inoltre, settare il proprio account perché si autodistrugga dopo un periodo prolungato di inattività (da un mese fino a un anno), riducendo enormemente il rischio che le proprie informazioni vengano rubate. Va anche detto che l’account non richiede un numero di telefono per essere attivato, ma solo un nickname.

Infine, l’utente può scegliere di bloccare specifiche conversazioni con una password, impedendo in questo modo ad altre persone di leggerle: una soluzione estrema a cui WhatsApp non si è mai neppure avvicinata.

Quale scegliere?

Questa analisi non vuole gettare luci e ombre per offuscare il giudizio dei nostri lettori, anzi. Ognuno di noi dovrebbe, tuttavia, avere ben chiare le differenze tra l’una e l’altra app, basando la propria scelta sulle abitudini e i possibili rischi. La prima linea di difesa contro un attacco o un furto di dati è la nostra consapevolezza.

 

A cura di

Francesco Antoniozzi


FONTI:

CREDITS: