15/01/2018 | Fonte: Tecmundo

Brecha no WhatsApp permite saber com quem e a que hora você conversa

imagem notícia

O engenheiro de software Rob Heaton descobriu uma brecha no WhatsApp que revela com quem você conversa e quando faz isso — o que pode também dar dicas de quando dorme ou se está traindo sua parceira (o) com outra pessoa. A vulnerabilidade exibe precisamente os dados de quando os usuários ficam ou não online.

O WhatsApp até possui configurações avançadas para você esconder a mensagem “Visto por último” mas não para mantê-lo sem o aviso “online” quando está ativo. E é justamente esse registro que pode ser facilmente acessado por terceiros.

Como os espiões poderiam descobrir seus hábitos

Heaton encontrou uma maneira de obter esses dados a partir do console de programação da versão desktop do comunicador instantâneo. Para ilustrar como isso poderia ser utilizado de forma maliciosa, ele criou uma extensão de Chrome como exemplo.

"Informações podem indicar quais são os horários nos quais você acorda ou dorme."

Esse pequeno software seria responsável por monitorar a participação do usuário e seus contatos. É comum observar e responder suas mensagens assim que elas chegam — especialmente se você está acordado em um horário de pouca movimentação na rede, como tarde da noite ou de madrugada.

Cruzando os dados com quem você se relaciona e em todos os dias da semana, é possível, por exemplo, descobrir quando está dormindo ou acordado. Para isso é preciso ter um conhecimento acima do básico sobre programação e utilizar diferentes máquinas individuais para cada situação em um processo trabalhoso. Um experimento semelhante já foi feito com o Facebook Messenger.

Também seria possível especular casos extraconjugais, destacando os envolvidos e os horários que eles costumam se falar e encontrar os padrões que os conectam, a partir da mesma lógica sobre o comportamento de cada usuário.

A vulnerabilidade não chega a ser tão grave, contudo, essas informações, que deveriam ser sigilosas, podem ser exploradas em massa por empresas e anunciantes e, em casos mais graves, até serviriam como base para ataques de criminosos em invasão de domicílio de um morador constantemente vigiado.

Ainda não há resposta da empresa e o que será feito para corrigir essa falha.

Últimas Notícias

De que forma a Internet das Coisas vai impactar as redes?

O cenário atual indica a necessidade de planejamento com altas capacidades...

Maior incidente de segurança cibernética ainda está por vir

Item é uma das dez tendências listadas pela BMC para a transformação digita...

Spyware para Android grava áudio e tira fotos em dispositivos infectados

Alerta é da Kaspersky Lab, que detalha o malware Skygofree, em atividade de...

Brecha no WhatsApp permite saber com quem e a que hora você conversa

Hackers usam cupom falso do Burger King em novo golpe no WhatsApp

Descoberto pela empresa PSafe, golpe promete voucher de R$50 para os brasil...

As falhas em chips que deixaram pelo menos 90% dos eletrônicos do mundo vulneráveis a hackers

Lei impõe novas regras para operação de sites de e-commerce

Ministério da Justiça defende que consumidores serão beneficiados também pe...

Hoje é ainda mais importante organizar a infraestrutura de TI

A eficácia operacional da infraestrutura de TI passou a ser o ponto crucial...

zaite
Nós usamos cookies e outras tecnologias semelhantes para melhorar a sua experiência em nosso site.
Ao utilizar nosso site e suas ferramentas, você concorda com a nossa Política de Privacidade.

HGCode - Política de Privacidade

Esta política estabelece como ocorre o tratamento dos dados pessoais dos visitantes dos sites dos projetos gerenciados pela HGCode.

As informações coletadas de usuários ao preencher formulários inclusos neste site serão utilizadas apenas para fins de comunicação de nossas ações.

O presente site utiliza a tecnologia de cookies, através dos quais não é possível identificar diretamente o usuário. Entretanto, a partir deles é possível saber informações mais generalizadas, como geolocalização, navegador utilizado e se o acesso é por desktop ou mobile, além de identificar outras informações sobre hábitos de navegação.

O usuário tem direito a obter, em relação aos dados tratados pelo nosso site, a qualquer momento, a confirmação do armazenamento desses dados.

O consentimento do usuário titular dos dados será fornecido através do próprio site e seus formulários preenchidos.

De acordo com os termos estabelecidos nesta política, a HGCode não divulgará dados pessoais.

Com o objetivo de garantir maior proteção das informações pessoais que estão no banco de dados, a HGCode implementa medidas contra ameaças físicas e técnicas, a fim de proteger todas as informações pessoais para evitar uso e divulgação não autorizados.

fechar