Conecte-se Conosco

Tecnologia

WhatsApp: atualize seu aplicativo. Brecha abre porta para hackers

Publicado

em

Foto: Reprodução /Fonte: Olhar Digital

Uma falha de segurança no WhatsApp permite que hackers instalem malwares em iPhones e smartphones rodando Android. A partir daí, terceiros podem acessar informações e até monitorar as atividades dos aparelhos. A brecha de segurança foi usada uma empresa israelense, chamada NSO, para monitorar ativistas de direitos humanos, bem como grupos de jornalistas e até mesmo dissidentes que se opõem ao regime do governo da Arábia Saudita.

Ligações de voz

A brecha foi descoberta porque um advogado de Londres envolvido com processos que têm a NSO como alvo começou a desconfiar do comportamento de seu telefone. Ele relatou que passou a receber várias ligações de voz oriundas da Noruega. As ligações eram feitas em horários estranhos, e nunca se completavam. Ele, então, buscou auxílio de um laboratório especializado em segurança digital, chamado Citizen Lab, ligado à Universidade Toronto. Os técnicos do laboratório confirmaram que o telefone havia sido infectado por um spyware desenvolvido pela NSO. O laboratório informou o Departamento de Justiça norte-americano e também o Facebook, dono do WhatsApp.

Os engenheiros do WhatsApp confirmaram a brecha – que abre a possibilidade de que um hacker instale códigos maliciosos nos smartphones que rodam tanto o iOS quanto o Android. O que se seguiu foi uma corrida contra o tempo. O WhatsApp liberou uma correção para a falha: os responsáveis pelo aplicativo, agora, encorajam todos os usuários a fazer o update do app para garantir a segurança dos aparelhos. Importante dizer que, para ter o telefone infectado, o usuário não precisa fazer nada: basta receber uma chamada de voz (e, como no caso do advogado londrino), nem é preciso atendê-la para que o spyware seja instalado. Além de atualizar o próprio aplicativo do WhatsApp, os engenheiros do Facebook recomendam aos usuários que também atualizem o sistema operacional (iOS ou Android) dos aparelhos. Em alguns casos, o aplicativo já foi atualizado automaticamente nesta segunda-feira, dia 13. Porém se não for o seu caso, é recomendável fazer a atualização manualmente, acessando a loja de aplicativos (App Store ou Play Store) e procurando pela guia ou seção de Updates.

Guerra cibernética

A NSO é uma empresa israelense que se especializou em explorar vulnerabiilidades de sistemas e vender essas soluções especialmente para agências governamentais. Segundo a empresa, sua principal missão é ajudar no combate ao terrorismo internacional, oferecendo ferramentas para governos aumentarem sua inteligência. Porém, já não são poucos os registros de uso de ferramentas criadas pela NSO por regimes autoritários. A NSO operou por anos no anonimato. Porém, em 2016, sua existência foi revelada ao mundo justamente pelo uso de suas ferramentas para espionar o iPhone de um ativista árabe. O ativista em questão hoje se encontra preso, sob o regime de Emirados Árabes Unidos. Sua detenção se deveu principalmente ao acesso que o governo do país obteve de seus dados.

Continue lendo
Clique para comentar

Tecnologia

Bolsonaro decide, finalmente, usar celulares criptografados da Abin

Publicado

em

Foto: Reprodução / Via: O Globo

No início do ano, foi amplamente divulgado que o presidente da República, Jair Bolsonaro, usava seu celular privado para trocar mensagens com os membros do governo via WhatsApp. Falou-se muito sobre a polêmica, mas pouco se fez. Agora, depois dos supostos vazamentos dos diálogos do então Ministro da Justiça, Sérgio Moro, e do possível hacking de outros membros do Legislativo brasileiro, a Agência Brasileira de Inteligência (Abin) e seus celulares criptografados entrarão em ação… finalmente.

Uma das funções da equipe da Abin é desenvolver mecanismos de proteção e criptografia com o objetivo de proteger as comunicações do presidente e de ministros de Estado. Logo, se o ministro Moro estivesse usando um dos aparelhos da Abin desde o início do seu mandato, talvez, este suposto vazamento não teria acontecido. Digo suposto, pois, em nenhum momento o canal que vazou os diálogos, o The Intercept Brasil, afirmou que as informações tenham sido fruto de um hackeamento, isso nas palavras do editor-chefe, Glenn Greenwald.

Com a adesão dos celulares da Abin, tanto o presidente da república quanto integrantes do Executivo passarão a tratar assuntos sigilosos apenas através de aparelhos criptografados, ou seja com uma tecnologia que protege os dados destes dispositivos.

Contudo, como informado ao jornal O Globo, os telefones desenvolvidos pela Abin não permitem a instalação de WhatsApp, Telegram e redes sociais. Logo, quem não vai ficar muito contente com isso é o presidente Bolsonaro, que utiliza este tipo de aplicativo para se comunicar com a população.

Continue lendo

Tecnologia

Telegram tem fama de seguro, mas é o mais vulnerável

Publicado

em

Foto: Reprodução / Fonte: Portal Terra

Usado pelo ministro da Justiça, Sérgio Moro, e os procuradores do Ministério Público Federal da Operação Lava Jato, segundo o site The Intercept Brasil, o aplicativo de mensagens Telegram tem fama de ser mais seguro que rivais como o WhatsApp, mas é mais vulnerável que eles.

Ao contrário do concorrente, o Telegram não utiliza criptografia de ponta a ponta por padrão. Isso permite que mensagens enviadas pelo app possam ser interpretadas corretamente ao serem interceptadas quando circulam pela infraestrutura da internet. O aplicativo russo até tem uma função que aplica o uso de criptografia, o Chat Secreto, mas esta deve ser ativada pelos participantes da conversa para ser utilizada.

Quando a criptografia de ponta a ponta está ativada, como acontece no WhatsApp, apenas o emissor e o receptor da mensagem têm acesso ao seu conteúdo. Isso porque só as duas pontas da comunicação (daí o nome da tecnologia) têm acesso a uma chave que decifra as informações, que trafegam “embaralhadas” pela internet. Assim, mesmo se forem interceptadas, as mensagens não podem ser decodificadas por hackers.

É um recurso que nem sempre esteve disponível no WhatsApp – o app só implementou essa função em 2016, bem na época em que sofreu diversos bloqueios judiciais aqui no Brasil. A tecnologia é uma faca de dois gumes: ao mesmo tempo em que resguarda o sigilo das conversas dos usuários, também explica por que é difícil identificar quem espalha notícias falsas pelo aplicativo.

Foi também nessa época que o Telegram se tornou conhecido no Brasil – em dias de bloqueios ao WhatsApp, chegou a ganhar milhões de usuários no País. Hoje, o serviço russo tem 200 milhões de usuários no mundo – muitos deles, seduzidos pela imagem de um serviço mais seguro que o rival. Isso fazia sentido lá atrás, mas não hoje.

O Telegram tem ainda diversas funções que sacrificam a segurança do usuário em troca de conveniência – como a que permite que seus usuários façam proveito do app em qualquer plataforma, sem depender de ter seu telefone celular por perto. Para isso, o Telegram armazena um histórico de mensagens na internet – e não no aparelho do usuário. Uma hipótese provável, considerando isso, é a de que o hacker teve acesso a uma das contas envolvidas na conversa e baixou o histórico de mensagens.

Além disso, o Telegram só apaga mensagens se a conta não for acessada pelo usuário por pelo menos seis meses.

Continue lendo

Tecnologia

WhatsApp vai levar à Justiça casos de mensagens em massa

Publicado

em

Foto: Reprodução / *Folhapress

O WhatsApp informou que vai levar à Justiça casos de violação dos termos de serviços da plataforma com práticas abusivas, como envio de mensagens em massa ou automatizadas. A informação foi publicada em um comunicado na página da empresa.

Segundo a nota, o texto serve como aviso de que a empresa passará a tomar as medidas legais a partir do dia 7 de dezembro de 2019 contra as ocorrências, mesmo que as informações obtidas sobra as violações vierem de fora da plataforma, como anúncios de empresa que dizem ter a habilidade de fazer os disparos.

Se as atividades forem detectadas pela tecnologia da plataforma, a empresa diz que as medidas podem ser tomadas antes dessa data.

– Este é um desafio que requer uma abordagem holística. O WhatsApp está comprometido a utilizar todos os recursos à disposição dele, incluindo processar, se necessário for, para evitar abusos contra nossos termos de serviço, como o envio de mensagens em massa ou utilização comercial – diz um trecho do comunicado.

 

Continue lendo

Destaque