Questo sito contribuisce alla audience di Il Messaggero
Scopri le migliori offerte sul canale Telegram ufficiale. Guarda su Telegram

Come leggere i messaggi crittografati end to end

di

Se hai iniziato a utilizzare da poco le app di messaggistica (o se le hai sempre usate ma non ci hai fatto caso finora), potresti esserti imbattuto in una tecnologia denominata crittografia end-to-end ed essere rimasto un po' perplesso circa il suo funzionamento.

Cosa sono questi messaggi? Ma, soprattutto, come leggere i messaggi crittografati end-to-end? Una domanda più che legittima dato che, tipicamente, si associa il concetto di messaggio criptato a quello di messaggio illeggibile. Quindi se la crittografia end-to-end (abbreviata spesso in E2E) è attiva non puoi più leggere i messaggi dei tuoi amici? Assolutamente no, a patto di avere le giuste chiavi di decifrazione.

Per saperne di più, continua a leggere: in questa guida ti mostrerò come leggere i messaggi protetti da crittografia e come sfruttarli a tuo vantaggio. A fine lettura, avrai tutte le informazioni che ti servono per “messaggiare” in tranquillità.

Indice

Informazioni preliminari

lucchetto

Prima di cominciare, spieghiamo bene di cosa stiamo parlando. La crittografia end-to-end è un tipo di codifica dove solo i due utenti (o più, se si tratta di una chat di gruppo) che si scambiano i messaggi, hanno le chiavi di accesso per decriptare il codice. Attenzione però, perché non sono chiavi fisiche o password da inserire manualmente, bensì chiavi che risiedono sul dispositivo e vengono usate in automatico quando si accede alle chat.

Per essere un po' più precisi, quando si avvia una chat crittografata end-to-end si genera una coppia di chiavi, di cui una chiave pubblica condivisa con il proprio interlocutore e una chiave privata, che invece risiede sul dispositivo di ogni singolo utente.

Quando invii un messaggio, esso viene criptato e sarà leggibile solo e soltanto tramite decifrazione con quell'unica chiave privata che, se non è stata rubata o condivisa con altri, rimane l'unica al mondo in grado di decifrare quel messaggio e si trova all'interno del dispositivo del soggetto ricevente nella chat. A oggi, la crittografia di queste app di messaggistiche non è mai stata bucata, quindi non esiste modo per terze parti di leggere i messaggi utilizzati… con una piccola eccezione.

A cosa mi riferisco? Se la persona in questione esegue un backup non crittografato delle chat (es. il backup di WhatsApp senza aver prima abilitato la funzione di cifratura E2E dei backup), questo teoricamente non dovrebbe essere criptato (altrimenti non avrebbe senso l'esistenza della possibilità di aggiungere la crittografia al backup) quindi, sia l'azienda che una qualunque altra persona che ha accesso a questi backup, potrebbe potenzialmente leggerne il contenuto. Questo a patto di avere accesso al sistema cloud dove viene eseguito il backup e trovare il file.

Come leggere i messaggi crittografati end-to-end su WhatsApp

whatsapp crittografi

Adesso che abbiamo visto le basi generali di questa tecnologia, passiamo a qualcosa di un po' più pratico. La crittografia end-to-end su WhatsApp è attiva di default su tutte le chat (comprese quelle di gruppo), non può essere disattivata e non vi è modo per accedere o leggere la chat senza da terze parti senza avere accesso a quell'account stesso.

Se vuoi verificare con le tue stesse mani la presenza di tale crittografia, ti basta aprire WhatsApp, fare tap su una qualunque chat singola, per poi toccare il nome della persona nella barra in alto, seguito dalla voce Crittografia. Qui ti apparirà una sequenza di verifica che, una volta terminata, confermerà la sicurezza della chat. Se esegui la medesima procedura in una chat di gruppo, appare solo un messaggio che parla della sicurezza di questa tecnologia, ma non significa che non sia attiva.

Ci sono però altre soluzioni che possono rendere le chat ancora più sicure, come le chat con il lucchetto o i messaggi effimeri. Le chat con il lucchetto sono quelle chat che, per essere aperte anche sul dispositivo autorizzato alla lettura, richiedono una ulteriore verifica di sicurezza.

Per trovare queste chat occorre fare uno swipe verso il basso dalla home di WhatsApp, per poi toccare la voce Chat con lucchetto e immettere il sistema di verifica richiesto. Una volta dentro, vedrai quali chat sono lucchettate e potrai accedervi toccandole. Questa funzione però, non è presente da WhatsApp Web e client PC, quindi le chat risulteranno sempre leggibili.

Per quanto riguarda i messaggi effimeri invece, questi sono messaggi che si autodistruggono dopo un tempo prestabilito, scomparendo nel nulla. Essi non lasciano traccia ma puoi verificare la presenza di questa funzione attiva aprendo una chat, toccando sulla barra in alto con il nome della persona e poi verificando cosa c'è scritto alla voce Messaggi effimeri. Se è indicato un tempo, sai che i messaggi spariranno dopo tale minutaggio.

Ultimi, i media che possono essere visti una volta sola e poi spariscono, senza possibilità di fare screenshot o catturati in qualche modo. Essi lasciano una traccia nella chat con la nuvoletta che dice Messaggio aperto, ma che può essere cancellata con un tap prolungato sopra e pigiando l'icona del cestino. Se vuoi saperne di più sui messaggi visualizzabili una volta sola o su come funziona WhatsApp in generale, ti lascio alle mie guide appena linkate.

Come leggere i messaggi crittografati end-to-end su Messenger

chat segrete messenger

Nei messaggi su Messenger, la crittografia end-to-end è in fase di rollout da dicembre 2023 ma, almeno nel momento in cui scrivo, molti utenti devono ancora attivarla per poterne usufruire, altrimenti la chat non risulta criptata.

Per attivare la crittografia end-to-end su Messenger devi semplicemente aprire una qualunque chat già esistente o aprirne una nuova con un contatto: da app, premi sul suo nome in alto e infine sulla voce Avvia una conversazione segreta.

Da questo momento, la chat in questione verrà protetta dalla crittografia, ma attenzione a una cosa. Noterai che, se avevi già una chat con quella persona, ora te ne ritroverai due in elenco. Questo perché rimane attiva quella non protetta e, in più, si aggiunge quella protetta.

Se agisci dal sito di Messenger), devi aprire una chat o crearne una nuova e attivare la levetta Usa crittografia end-to-end presente in alto a destra. Se per una chat non trovi disponibile la voce, avvia una nuova chat e attiva la levetta, dunque seleziona come destinatario l'utente che preferisci tra i tuoi contatti.

Per verificare se una chat ha la crittografia attiva, ti basta verificare se è presente il messaggio Con crittografia end-to-end a inizio chat, oppure toccare sul nome della persona in alto e poi sulla voce Verifica crittografia end-to-end per verificare i membri che hanno accesso alla chat.

Voglio però aggiungere una piccola nota da tenere a mente. Allo stato attuale delle cose, la crittografia end-to-end non è disponibile per chat della community per i gruppi Facebook, le chat con account business e professionali, le chat di Marketplace e altri. Maggiori info qui.

Per maggiori dettagli sul funzionamento di Messenger, ti lascio alla mia guida sul tema.

Come leggere i messaggi crittografati end-to-end su Telegram

telegram chat segreta

Su Telegram viene utilizzata la crittografia end-to-end per proteggere i messaggi degli utenti, ma non per tutte le chat: le chat segrete sono protette da questa tecnologia mentre le standard sono cifrate ma non con cifratura E2E.

Nello specifico, per attivare una chat protetta da crittografia, occorre avviare una chat segreta. Per farlo, ti basta andare in una qualunque chat già esistente (o aprire una nuova chat con qualunque contatto), per poi toccare il nome utente in alto e, in seguito, l'icona dei tre puntini (verticali su Android e orizzontali su iPhone).

Dal menu che si apre, seleziona l'opzione Avvia chat segreta per far comparire nell'elenco delle chat una nuova che reca sempre il nome di quella persona, ma questa volta, ha un lucchetto accanto al nome della persona ed, entrambi, sono colorati di verde.

Toccando poi sulla chat in questione, poi sul nome del contatto nella barra in alto e, infine, sulla voce Chiave di crittografia, potrai vedere la chiave crittografica della tua conversazione criptata end-to-end. Essendo però una chiave crittografica che possiedono i dispositivi, se hai Telegram associato a più device potresti non visualizzare la chat segreta su quelli dal quale non è stata avviata.

Questa funzione è disponibile solo tramite dispositivi Android e iOS/iPadOS, ma anche dal client Telegram per Mac (attivabile come da iPhone. Non è invece (ancora) disponibile da Telegram Web o dal client per Windows. Per maggiori dettagli su come funziona Telegram, ti lascio alla mia guida sul tema.

Salvatore Aranzulla

Autore

Salvatore Aranzulla

Salvatore Aranzulla è il blogger e divulgatore informatico più letto in Italia. Noto per aver scoperto delle vulnerabilità nei siti di Google e Microsoft. Collabora con riviste di informatica e cura la rubrica tecnologica del quotidiano Il Messaggero. È il fondatore di Aranzulla.it, uno dei trenta siti più visitati d'Italia, nel quale risponde con semplicità a migliaia di dubbi di tipo informatico. Ha pubblicato per Mondadori e Mondadori Informatica.