15/01/2018 | Fonte: Tecmundo

Brecha no WhatsApp permite saber com quem e a que hora você conversa

imagem notícia

O engenheiro de software Rob Heaton descobriu uma brecha no WhatsApp que revela com quem você conversa e quando faz isso — o que pode também dar dicas de quando dorme ou se está traindo sua parceira (o) com outra pessoa. A vulnerabilidade exibe precisamente os dados de quando os usuários ficam ou não online.

O WhatsApp até possui configurações avançadas para você esconder a mensagem “Visto por último” mas não para mantê-lo sem o aviso “online” quando está ativo. E é justamente esse registro que pode ser facilmente acessado por terceiros.

Como os espiões poderiam descobrir seus hábitos

Heaton encontrou uma maneira de obter esses dados a partir do console de programação da versão desktop do comunicador instantâneo. Para ilustrar como isso poderia ser utilizado de forma maliciosa, ele criou uma extensão de Chrome como exemplo.

"Informações podem indicar quais são os horários nos quais você acorda ou dorme."

Esse pequeno software seria responsável por monitorar a participação do usuário e seus contatos. É comum observar e responder suas mensagens assim que elas chegam — especialmente se você está acordado em um horário de pouca movimentação na rede, como tarde da noite ou de madrugada.

Cruzando os dados com quem você se relaciona e em todos os dias da semana, é possível, por exemplo, descobrir quando está dormindo ou acordado. Para isso é preciso ter um conhecimento acima do básico sobre programação e utilizar diferentes máquinas individuais para cada situação em um processo trabalhoso. Um experimento semelhante já foi feito com o Facebook Messenger.

Também seria possível especular casos extraconjugais, destacando os envolvidos e os horários que eles costumam se falar e encontrar os padrões que os conectam, a partir da mesma lógica sobre o comportamento de cada usuário.

A vulnerabilidade não chega a ser tão grave, contudo, essas informações, que deveriam ser sigilosas, podem ser exploradas em massa por empresas e anunciantes e, em casos mais graves, até serviriam como base para ataques de criminosos em invasão de domicílio de um morador constantemente vigiado.

Ainda não há resposta da empresa e o que será feito para corrigir essa falha.

Últimas Notícias

5 tecnologias para o hospital do futuro

A evolução do coletor de dados mais vendido no mundo. Coletor MC9300, por que sua empresa precisa ter um?

Manual de gerenciamento de crises do CIO: 8 lições de liderança

A pandemia de coronavírus tem sido um teste decisivo de liderança sob press...

Lavar as mãos é importante. Higienizar os dispositivos que elas tocam ao longo do dia, também.

A desinfecção de computadores móveis, tablets, impressoras, scanners e outr...

Dados como aliados em meio à crise do coronavírus

Aliado ao planejamento estratégico, uso de informações coletadas por sistem...

Qual é o papel da automação na transformação digital dos Centros de Serviços Compartilhados?

Trata-se de um dos setores que mais pode se beneficiar com o RPA e automati...

5 passos simples para organizar seu home office e ser mais produtivo

Home office em tempos de coronavírus: sugestões de softwares e boas práticas

Muitas equipes experimentarão o trabalho remoto pela primeira vez a partir...

zaite
Nós usamos cookies e outras tecnologias semelhantes para melhorar a sua experiência em nosso site.
Ao utilizar nosso site e suas ferramentas, você concorda com a nossa Política de Privacidade.

HGCode - Política de Privacidade

Esta política estabelece como ocorre o tratamento dos dados pessoais dos visitantes dos sites dos projetos gerenciados pela HGCode.

As informações coletadas de usuários ao preencher formulários inclusos neste site serão utilizadas apenas para fins de comunicação de nossas ações.

O presente site utiliza a tecnologia de cookies, através dos quais não é possível identificar diretamente o usuário. Entretanto, a partir deles é possível saber informações mais generalizadas, como geolocalização, navegador utilizado e se o acesso é por desktop ou mobile, além de identificar outras informações sobre hábitos de navegação.

O usuário tem direito a obter, em relação aos dados tratados pelo nosso site, a qualquer momento, a confirmação do armazenamento desses dados.

O consentimento do usuário titular dos dados será fornecido através do próprio site e seus formulários preenchidos.

De acordo com os termos estabelecidos nesta política, a HGCode não divulgará dados pessoais.

Com o objetivo de garantir maior proteção das informações pessoais que estão no banco de dados, a HGCode implementa medidas contra ameaças físicas e técnicas, a fim de proteger todas as informações pessoais para evitar uso e divulgação não autorizados.

fechar