Categories: HI-TECH

Falha no WhatsApp pode permitir que estranhos leiam mensagens de grupos

Brecha, no entanto, é difícil de ser explorada já que necessita de acesso ao servidor do mensageiro

Pesquisadores da Ruhr University Bochum, na Alemanha, descobriram uma forma de quebrar a privacidade em aplicativos de mensagens, como o WhatsApp. Com o acesso ao servidor é possível adicionar contatos em grupos sem a permissão do administrador. Desta forma, a pessoa infiltrada conseguiria ter acesso às conversas.

A brecha levanta o debate a respeito da criptografia usada no aplicativo. Desde quando a tecnologia ponta a ponta passou a ser usada no WhatsApp em 2016, a empresa diz que nem ela própria teria acesso às mensagens. No entanto, um funcionário com acesso aos servidores da empresa poderia usar a falha para adicionar um membro e ler mensagens trocadas em um grupo.

Pesquisa mostra que troca de mensagens dentro de grupos pode ser lida por intruso (Foto: Carolina Ochsendorf/TechTudo)

A vulnerabilidade tem um conceito simples, porém a sua exploração é complexa. Ela usa a regra de apenas o administrador de um grupo fazer o convite para novos participantes. O problema está em não haver qualquer tipo de autenticação para esses convites. Um hacker que tenha o controle do servidor, por exemplo, poderia adicionar um contato dentro de um grupo, sem a permissão dos membros ou do próprio administrador.

O infiltrado passaria a ter os mesmo privilégios dos participantes. Todos os membros compartilhariam da chave criptografada, permitindo que o penetra possa ler as conversas após ser adicionado. As mensagens antigas trocadas dentro do grupo não poderiam ser visualizadas

WhatsApp: funções que chegaram em 2017

Assim como acontece com contatos adicionados normalmente, o grupo veria a mensagem de alerta da adição de um novo participante. O problema, apontado pelos pesquisadores, é que um hacker com o controle do servidor poderia atrasar o alerta ao bloquear este tipo de mensagem.

A descoberta joga desconfiança na criptografia ponta a ponta do WhastsApp. Na teoria, a empresa poderia ser forçada por governos a usar o artifício para grampear grupos. Vale lembrar que aqui no Brasil, por exemplo, o aplicativo chegou a ser bloqueado por não colaborar com a Justiça. Alguns países, com a premissa de garantir a segurança, sugeriram até que o app desenvolva um backdoor, uma forma de se ter acesso às conversas criptografadas

Resposta do WhatsApp

 

Os pesquisadores reportaram a falha ao WhatsApp em julho de 2017. Como resposta, a empresa melhorou a segurança do aplicativo, tornando mais difícil identificar as mensagens mesmo que um invasor consiga decifrar a chave criptográfica.

Entretanto, a falha que permite adicionar pessoas em grupos não vai ser corrigida. O motivo é a dificuldade da vulnerabilidade ser explorada, segundo o próprio WhatsApp, já que, além do controle do servidor, o infiltrado seria rapidamente identificado por conta do alerta de novos membros. Outro motivo é que mudar a tecnologia para prevenir este tipo de ataque eliminaria o recurso que permite que um membro seja adicionado ao clicar em uma URL.

 

 

 

Do TechTudo

 

 

 

Acompanhe mais notícias do Paraíba em Minuto nas redes sociais: Facebook e Instagram.

Entre em contato com a redação do Paraíba em Minuto: 

Telefone: (83) 98704-3401

WhatsApp: (83) 98704-3401

E-mail: redacaosantaritaverdade@gmail.com

Paraíba em Minuto

Share
Published by
Paraíba em Minuto

Recent Posts

Coronel Lima encerra carreira na PMPB e segue para a reserva após quase 32 anos de serviços prestados

O Coronel Lima, atual comandante do 7º Batalhão de Polícia Militar da Paraíba, sediado em…

2 meses ago

Justiça absolve ex-delegada Maria Soledade por posse ilegal de armar e munições

Nesta quarta (16), o juiz da 1ª Vara Criminal da João Pessoa absolveu a ex-delegada…

3 meses ago

Nova tarifa social na conta de luz vai beneficiar 650 mil pessoas na Paraíba

Até 15% dessas pessoas vão poder ter a tarifa totalmente zerada. A medida começa a…

3 meses ago

São João de Santa Rita-PB promete ser o maior da história, prefeito Jackson Alvino anuncia os nomes: VEJA AQUI

Santa Rita-PB já respira o clima de São João e, em grande estilo, o prefeito…

6 meses ago

Juíza nega prisão domiciliar para Fernando Cunha Lima e diz que problemas de saúde não o impediram de tomar cerveja gelada e sorvete

Como já havia sido determinado em decisão anterior, a juíza voltou a reforçar a urgência…

6 meses ago

‘Taxa das blusinhas’: ICMS sobre compras Internacionais sobre para 20% na Paraíba e outros nove Estados a partir de 01 de abril

A partir desta terça-feira (1°), o Imposto sobre Circulação de Mercadorias e Serviços (ICMS) sobre…

6 meses ago