Categorias: Cibersegurança

Falha na criptografia do WhatsApp coloca em risco a segurança dos usuários de Android

Mais uma falha do WhatsApp coloca em risco a segurança digital de milhões de usuários. Foi identificado que o aplicativo possui um erro no momento em que a criptografia foi implementada, o que acarreta a possibilidade de crackers decifrarem mensagens interceptadas dos usuários que usam o sistema operacional Android.

O problema acontece porque o mesmo código é utilizado na criptografia de entrada e saída de mensagens. Sendo assim, se o cracker tiver acesso a esse código, ele consegue recuperar o texto original da mensagem interceptada. Este procedimento é facilitado em redes públicas, como as redes wi-fi.

Quem descobriu esta falha foi um estudante de ciências da computação na Holanda, Thijs Alkemade. Ele informou que é muito comum as empresas cometerem a falha durante a implementação da criptografia, colocando os dados dos usuários em risco. O estudante também destacou que identificou o erro em usuários de aparelhos Android e Nokia Series 40, mas disse não achar que o ataque será diferente para quem usa o sistema operacional iOS.

O mesmo código para a criptografia também é usado nas operações de autenticação de mensagens do WhatsApp. Portanto, um cracker facilmente pode interceptar a mensagem quando o usuário a envia, não permitindo que ela chegue ao destino final. Em seguida, o cracker reenvia a mensagem ao usuário com um endereço falso, como se tivesse sido reenviada pelo servidor do WhatsApp. Este procedimento, porém, é mais difícil de ser realizado.

Para se proteger destes problemas, não há muitas alternativas. O melhor é ter um antivírus em seu celular ou smartphone e não enviar mensagens com informações confidenciais através do WhatsApp.

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás