
Software 08 Ago
09 de agosto de 2019 0
A firma de segurança Check Point havia descoberto em 2018 três falhas no WhatsApp que permitiam que hackers pudessem se passar por usuários, não só bisbilhotando suas conversas como também manipulando as mensagens em uma conversação.
As mesmas foram apresentadas publicamente há pouco na conferência de segurança Black Hat 2019 em Las Vegas e, pelo que parece, o Facebook só corrigiu uma delas, onde hackers podiam confundir usuários a pensar que mensagens públicas eram privadas e vice-versa.
No entanto, as outras duas devem permanecer sem correção, pois para corrigi-las o Facebook precisaria guardar logs de todas as mensagens, o que acabaria comprometendo a privacidade de seus usuários.
As falhas foram exploradas por hackers usando parâmetros secretos do WhatsApp web, aqueles que basicamente garantem a sincronia de mensagens entre a versão Mobile e a do PC.
Por se tratar de uma conexão com criptografia de ponta-a-ponta, fica complicado também do Facebook conseguir interferir na comunicação.
A boa notícia é que, no uso do dia-a-dia, poucas pessoas ficarão vulneráveis a essa falha – é claro que, para aqueles que costumam participa de grupos com muitos participantes, o risco é maior.
O iOS 13 também deve limitar a forma como os apps de mensagem do Facebook funcionam em segundo plano, reduzindo ainda mais as chances de um possível ataque.
Em resposta ao problema, um porta-voz do Facebook dissertou:
É falso sugerir que há uma vulnerabilidade na segurança que entregamos no WhatsApp.
O cenário descrito basicamente é uma versão equivalente da móvel alterando respostas em um e-mail para parecer algo que alguém não escreveu.
Precisamos considerar que corrigindo as preocupações levantadas pelos pesquisadores tornariam o WhatsApp menos privado – tais como o armazenamento de informações sobre a origem das mensagens.
O mais preocupante nem chega a ser o fato de que o Facebook está, basicamente, ignorando a existência de uma falha em um de seus apps de mensagem – que possivelmente também deve existir nos outros, devido à infraestrutura parecida.
Rumores corroboram a existência de uma espécie de spyware para o WhatsApp, que poderia comprometer a segurança universal do sistema, incluindo contas da Google, Microsoft e Apple.
Celular mais rápido! Ranking TudoCelular com gráficos de todos os testes de desempenho
Celular com a melhor bateria! Ranking TudoCelular com todos os testes de autonomia
Nada de Black Fraude! Ferramenta do TudoCelular desvenda ofertas falsas
Microsoft destaca novos recursos na build 26100.1876 do Windows 11 24H2
Comentários