WhatsApp nega brecha na criptografia e diz que mensagens não são interceptadas

AndroidPIT ES WhatsApp end to end 3097
© nextpit

Na época em que o WhatsApp enfrentou ações judiciais no Brasil e teve até o uso bloqueado pela justiça, falamos sobre como quebrar uma criptografia end-to-end é possível, mas dentro de condições bem específicas. Agora, veio a público uma pesquisa realizada em abril de 2016, que informa a existência de uma backdoor de segurança no WhatsApp, permitindo que conversas dos usuários possam ser interceptados pelo Facebook, dono do mensageiro, bem como por agências governamentais.

Eu ou você, usuários comuns do WhatsApp, podemos até não sentir os efeitos e a gravidade desta descoberta. Porém, nem por isso devemos ficar satisfeitos ao saber que um serviço, cuja propaganda é baseada na segurança e privacidade dos usuários, pode estar nos enganando.

De acordo Tobias Boelter, pesquisador de criptografia e segurança da Universidade da Califórnia, o Facebook pode ler as mensagens que os usuários enviam devido a forma como o protocolo de criptografia de ponta-a-ponta do WhatsApp está sendo utilizado. Assim, devido a uma mudança na chave de criptografia enviada ao usuário, o WhatsApp poderia sim entregar o conteúdo de mensagens para a justiça ou agências do governo, por exemplo.

O protocolo de segurança do sistema de criptografia utilizado pelo WhatsApp é o Signal, desenvolvido pela Open Whisper System. Neste, o serviço tem por base a geração de chaves de segurança exclusivas. Assim, apenas os usuários envolvidos em uma conversa são portadores do código destas chaves e só eles podem decodificar o conteúdo das conversas, pois só eles possuem a chave para acessá-los.

Contudo, de acordo com o estudo de Boelter, o WhatsApp teria a habilidade de forçar a geração de novas chaves de criptografia para usuários offline sem que, necessariamente, o remetente ou o destinatário se deem conta disso. (Lembra quando você mudou de celular ou teve que reinstalar o app do WhatsApp, neste momento você é considerado "offline" para o serviço). E é aqui que se encontra a vulnerabilidade deste sistema.

Neste processo de trocar de chave, o WhatsApp passaria a ter acesso às conversas, e poderia, a princípio, ler estas mensagens se quiser. Entretanto, que fique bem claro que o problema não está no protocolo usado pelo WhatsApp, mas sim na forma como este está sendo utilizado pela empresa.

Se o Signal fosse utilizado da forma como foi desenvolvido, quando o destinatário ficasse offline durante a conversa, o serviço simplesmente avisaria que a mensagem não pode ser entregue, obrigando o remetente a reescreve-la e enviá-la novamente ao contato quando este estivesse online.

Porém, no WhatsApp, este é um processo automático, e você e o seu contato só saberão que isso aconteceu se ativarem a opção "Mostrar notificações de segurança" (Configurações > Conta > Segurança). Logo, o app pode avisar o usuário quando sua chave de segurança for trocada, mas é preciso ativar esse alerta nas configurações do aplicativo.

whatsapp seguranca notificacoes de seg
Você pode ativar a opção "Mostrar notificações de segurança" / © NextPit

WhatsApp nega brecha na criptografia

Em comunicado ao The Guardian, jornal que publicou o conteúdo do estudo, o WhatsApp disse que sabe dessa circunstância e reforçou que os usuários podem ser notificados de alterações no protocolo de criptografia. "Nós sabemos que o motivo mais comum para isso acontecer [a troca de chaves de segurança] é quando um usuário troca de telefone ou reinstala o WhatsApp", disse o porta-voz da empresa.

O WhatsApp não dá aos governos acesso

Em contato com o WhatsApp no Brasil, recebemos a seguinte declaração sobre a publicação do jornal The Guardian:

"O jornal inglês The Guardian publicou em sua edição de hoje (13/1) uma reportagem afirmando que uma configuração intencional feita na programação do WhatsApp para evitar que milhões de usuários do aplicativo percam suas mensagens poderia ser utilizado como uma "backdoor", que permitiria que governos forçassem o WhatsApp a decifrar conversas de usuários. Esta informação é falsa.

O WhatsApp não dá aos governos acesso a entrar em seus sistemas e iria lutar contra qualquer pedido governamental para que seja criado tal acesso. A configuração citada pela reportagem do jornal inglês impede que milhões de mensagens de nossos usuários sejam perdidas e o WhatsApp oferece notificações de segurança às pessoas para alertá-las sobre possíveis riscos de segurança. O WhatsApp publicou uma análise técnica sobre seu projeto de criptografia e tem sido transparente sobre os pedidos de governos que tem recebido, publicando dados sobre esses pedidos no Relatório de Pedidos do Governo do Facebook.”

Ainda de acordo com o jornal, Boelter havia informado o Facebook sobre a vulnerabilidade em abril de 2016, mas a empresa havia dito que o problema era um "comportamento esperado" e não estava sendo ativamente trabalhado. O próprio jornal diz ter verificado a backdoor e afirmou que continua existindo.

Por fim, como disse acima, talvez a grande maioria dos mais de 1 bilhão de usuários do WhatsApp nem leve essa questão a sério, mas a vulnerabilidade apresenta uma enorme ameaça à liberdade de expressão, e prejudicaria principalmente pessoas que usam a plataforma como meio seguro de comunicação em países em guerra ou nos quais não existe liberdade de expressão.

Logo, uma ferramenta poderosa para ativistas, dissidentes e diplomatas (como bem lembrado pelo jornal inglês) pode estar os colocando em risco. Contudo, o WhatsApp nega que isso esteja acontecendo.

Ir para o comentário (24)
Camila Rinaldi

Camila Rinaldi
Head of Editorial

Com mais de uma década de experiência em review de dispositivos, recentemente mergulhei no mundo dos wearables e desenvolvi uma paixão por inovações em saúde digital. Embora agora eu esteja profundamente imersa no ecossistema da Apple, meu entusiasmo pelo Android permanece forte. Anteriormente, fui editor-chefe do AndroidPIT e do Canaltech no Brasil, e agora compartilho minhas análises com o público dos EUA no nextpit. Além da tecnologia, valorizo muito minha coleção de vinis e acredito que a melhor maneira de conhecer um lugar é através da sua gastronomia. Junte-se a mim enquanto exploro a fusão da tecnologia e da cultura em nossa vida cotidiana.

Para o perfil do autor
Gostou do artigo? Então compartilhe!
Artigos recomendados
ÚLTIMOS ARTIGOS
Notificação por push Artigo seguinte
24 Comentários
Escreva um comentário:
Todas as mudanças foram salvas. Não há rascunhos salvos no seu aparelho.
Escreva um comentário:
Todas as mudanças foram salvas. Não há rascunhos salvos no seu aparelho.

  • Rogerio Droid Tec 47
    Rogerio Droid Tec 15/01/2017 Link para o comentário

    não confio em app nenhum


  • 8
    ricardo rosendo 15/01/2017 Link para o comentário

    Se confiar e besta


  • Laércio Henrique Da Silva 23
    Laércio Henrique Da Silva 15/01/2017 Link para o comentário

    depois na nova politica de privacidade do whatssap de compartilhar dados para o facebook eu parei de confiar nesse app.


  • Danilo Cesar 31
    Danilo Cesar 14/01/2017 Link para o comentário

    Hoje em dia, até a nossa sombra é suspeita; agora imagina seus dados na internet; e laia...


  • Deivis Schuman 124
    Deivis Schuman 14/01/2017 Link para o comentário

    Isso ai ta mais pra: "É uma cilada Bino"!


  • Victor Lima 78
    Victor Lima 13/01/2017 Link para o comentário

    rapaz... temos que tomar cuidado com oq falamos kkkk

    Conta desativadaDeivis SchumanConta desativada


    • Deivis Schuman 124
      Deivis Schuman 14/01/2017 Link para o comentário

      Verdade brother Vran!

      Victor Lima


  • 63
    José Luís Silva Martiniano 13/01/2017 Link para o comentário

    Acredito que aplicativos tipo whats e Telegram, são apenas "substitutos" mais modernos de sms e mms, e deve ser utilizado apenas para o trivial, justamente para que posse ser evitada interceptação das mensagens.

    Deivis SchumanConta desativada


    • Deivis Schuman 124
      Deivis Schuman 14/01/2017 Link para o comentário

      Tem muito mais coisa por de trás disso brother!


  • Eric Romero 39
    Eric Romero 13/01/2017 Link para o comentário

    Ata que eu acredito em real segurança em rais multinacionais como Facebook, Google, WhatsApp e variáveis... Talvez eu confie no Telegram, e só.

    Deivis SchumanConta desativadaConta desativada


    • 73
      Conta desativada 13/01/2017 Link para o comentário

      Nem no Telegram

      Conta desativadaConta desativadaDeivis SchumanConta desativada


    • Deivis Schuman 124
      Deivis Schuman 14/01/2017 Link para o comentário

      Não confio no Telegram nem um pouco!

      Conta desativada


      • Eric Romero 39
        Eric Romero 15/01/2017 Link para o comentário

        Na verdade, nenhuma empresa do ramo é realmente confiável. Uma pena...

        Deivis Schuman


  • Lucas ☯ 14
    Lucas ☯ 13/01/2017 Link para o comentário

    Não existe privacidade na internet, Google e Facebook fatura milhões com suas informações.

    Eric RomeroConta desativadaConta desativadaDeivis SchumanConta desativadaConta desativada


    • 73
      Conta desativada 13/01/2017 Link para o comentário

      Tem razão. Se alguém acha que está a salvo na Internet, é muito inocente.

      Eric RomeroConta desativadaConta desativadaDeivis SchumanConta desativadaLucas ☯


    • Deivis Schuman 124
      Deivis Schuman 14/01/2017 Link para o comentário

      Medo!

      Conta desativadaLucas ☯


  • Júnior World 27
    Júnior World 13/01/2017 Link para o comentário

    Será meu Deus?

    Deivis Schuman


    • Deivis Schuman 124
      Deivis Schuman 14/01/2017 Link para o comentário

      ^^

      Júnior World


  • Danilo Cesar 31
    Danilo Cesar 13/01/2017 Link para o comentário

    E alguem ainda tem duvidas de que seja espionado ? que suas conversas, nudes e tudo mais vazem por ai ???
    Inocente de quem não acredita que isso acontece ;)

    Conta desativadaDeivis SchumanConta desativadaConta desativada


    • Deivis Schuman 124
      Deivis Schuman 14/01/2017 Link para o comentário

      Pois é brother!

Mostrar todos os comentários
Escreva um comentário:
Todas as mudanças foram salvas. Não há rascunhos salvos no seu aparelho.