Apesar da criptografia, pesquisadores encontram falha em grupos do WhatsApp

Através da brecha hackers conseguem atrasar o alerta de adição de novos membros

Porém, o histórico de mensagens anteriores não pode ser consultado. Outra possibilidade interessante é criar grupos para conversar entre amigos ou familiares. A brecha no aplicativo de mensagens instantâneas, WhatsApp, possibilita adicionar contatos em grupos mesmo sem a permissão do administrador.

Um grupo de pesquisadores da Universidade Ruhr apresentou, nesta quarta-feira, 10, durante uma conferência de segurança do Real World Crypto uma série de falhas em aplicativos de mensagens que dizem ter criptografia, entre eles o WhatsApp, Signal e Threema.

Os pesquisadores afirmam que a brecha aproveita um erro simples: somente o administrador de um grupo pode convidar novos membros, mas o WhatsApp não usa nenhum mecanismo de autenticação para esse convite.

A falha permite que outros usuários que não o administrador acrescentem usuários ao grupo, inclusive com privilégio de administrador. Com a tecnologia, o WhatsApp prometeu que seria impossível para a empresa, para autoridades ou para hackers interceptar mensagens que circulam pelo app. No entanto, um funcionário engraçadinho poderia entrar em algum grupo sem autorização e ler o que é publicado, e as autoridades também poderiam emitir um mandado que obrigue a empresa a dar acesso a um grupo, permitindo descobrir tudo que se conversa naquele espaço.

Para que o novo integrante entre no grupo da forma mais discreta possível, o hacker poderia ainda atrasar o alerta de novo integrante no grupo que é visualizado por todos os participantes.

Apesar do risco que a nova falha proporciona, o WhatsApp não parece preocupado com o problema, pois garantem que seria muito difícil alguém se infiltrar em um grupo sem ser percebido por outros membros. Além disso, a função teria que ser retirada do ar para que o problema fosse corrigido permanentemente.

Até o momento, a única coisa que o usuário pode fazer é ficar sempre atento a entrada de novos membros em seu grupo pessoal e também sempre verificar os membros participantes do grupo nas configurações de grupo.

Deixe seu comentário logo abaixo.

Relacionado:

Comentários

Últimas notícias

Moreirense-FC Porto (onzes): Conceição muda sete em Moreira de Cónegos
Do lado do Moreirense , destaque para a estreia do médio Boubacar Fofana e para o regresso após lesão de Rafael Costa. O FC Porto colocou-se cedo em vantagem, por Herrera , com Layún a aumentar o marcador, ainda na primeira parte.

A Uber chegou a Braga — É oficial
O pontapé de saída é já no próximo sábado, dia 13 de janeiro , com o jogo entre o Sporting Clube de Braga e o SL Benfica. A Uber chegou esta quinta-feira a Braga , a quarta cidade portuguesa com os serviços da plataforma norte-americana.

Sem Neymar, Uefa anuncia seleção de 2017
A UEFA revelou o onze de 2017 eleito pelos adeptos e, numa equipa do ano que tem preponderância de jogadores do Real Madrid. Mais de 798 mil votos foram contabilizados na eleição, que foi divulgada nesta quinta-feira (11).

Taxify é a nova concorrente da Uber, Cabify e Chofer
Para quem quiser experimentar o serviço, pode ainda adicionar o código SVE7G, que dará 3€ de crédito para usar na primeira viagem. Curiosamente, a empresa irá cobrar uma comissão de 15% aos motoristas, um valor bastante menor que os 25% que a Uber utiliza.

Outras notícias