Eles descobrem como falsificar o conteúdo e o remetente das mensagens do WhatsApp
Embora o aplicativo de mensagens continue crescendo e oferecendo novos recursos de privacidade como na última atualização para Android, o tema de security continua a ser o seu maior handicap Ou pelo menos é o que se descobre após a apresentação de dois espanhóis especialistas em segurança no congresso de segurança Rooted CON realizado alguns dias atrás. E existe um método para modificar o conteúdo e o remetente das mensagens enviadas.Algo que pode dar mais de uma dor de cabeça.
Mesmo após as últimas atualizações de aplicativos, que parecem ter endurecido as barreiras de serviço com novos códigos e senhas durante todo o processo de envio e recebimento de mensagens, WhatsApp parece não ter pensado em todas as possibilidades. Assim, embora agora existam quatro proteções: uma de móvel para servidor, outra de servidor para móvel, e mais dois códigos, é possível desenhá-los e conhecê-los para realizar todo tipo de delitos.
Conhecendo essas proteções, um terceiro é capaz de interceptar a mensagem que sai do celular do remetente e modificá-la antes que chegue ao servidor . Sem conhecer as chaves, o serviço de mensagens reconheceria as alterações e bloquearia a mensagem.No entanto, esses pesquisadores descobriram como fazer o servidor acreditar que é uma mensagem do remetente, mesmo que seu conteúdo tenha sido modificado. Claro, é um processo muito complex que requer conhecimento avançado em segurança
O que chama a atenção são as possíveis consequências dessa prática. E é possível introduzir uma farsa em uma conversa, fazer alguém acreditar que está falando com uma pessoa que na verdade é não, modifique conteúdo das mensagens”¦ questões que invalidariam este serviço como prova em tribunal, por exemplo, desde que depois disso processo de modificação não resta nenhum vestígio Nem mesmo os servidores são capazes de detectá-lo quando são enganados com os códigos corretos descobertos e usados para falsificar o conteúdo ou o remetente .Questões bastante sérias sob vários pontos de vista, apesar de não ser uma prática muito difundida devido à sua grande dificuldade. No entanto, mostra que WhatsApp ainda não é a ferramenta mais segura.
Os pesquisadores que descobriram esta nova vulnerabilidade já são bem conhecidos neste campo de segurança em Espanha Trata-se de Pablo San Emeterio e Jaime Sánchez Especialistas em segurança que já descobriram outros bugs em aplicativos conhecidos comoSnapchat ou Viber Agora verifique novamente a segurança doWhatsAppainda não é o mais poderoso, apesar de ser o aplicativo mais usado. Um problema que não surpreenderá todos os usuários, mas que pode ter as mais variadas e maliciosas aplicações.
Agora resta esperar para ver se os responsáveis pelo WhatsApp tomam alguma providência ou protegem o processo de envio com novos códigos e mais proteçõesAlgo que não deve assustar os utilizadores, mas que volta a colocar em evidência esta ferramenta de comunicação tão conhecida e difundida.