"Sempre acreditamos que as conversas das pessoas devem ser seguras e privadas", afirmou porta-voz do WhatsApp
"Sempre acreditamos que as conversas das pessoas devem ser seguras e privadas", afirmou porta-voz do WhatsApp | Foto: Ricardo Chicarelli



São Paulo – Um pesquisador da Universidade da Califórnia descobriu uma saída de segurança do WhatsApp que pode ser usada pelo Facebook e por outras instituições para interceptar e ler mensagens criptografadas enviadas no aplicativo.
De acordo com o jornal "Guardian", Tobias Boelter, especialista em criptografia e segurança, encontrou o atalho. "Se agências do governo solicitarem ao WhatsApp o registro de mensagens, a empresa pode conceder esse acesso devido a uma mudança de chaves [de segurança]", disse ele à publicação britânica.
O Facebook, que controla o WhatsApp, afirma que ninguém pode interceptar essas mensagens - nem mesmo a empresa e sua equipe -, o que garante a privacidade dos usuários.
O sistema de segurança gera chaves de segurança exclusivas, por meio do protocolo Signal, desenvolvido pela Open Whisper Systems. A criptografia "end to end" é um sistema utilizado pelo aplicativo para que a mensagem saia com uma espécie de "cadeado invisível" do dispositivo que a envia e só seja decodificada quando chega ao aparelho do receptor. Nos servidores da empresa, não é retido nenhum vestígio do conteúdo dessas mensagens.
Pelas pesquisas, segundo o "Guardian", o WhatsApp tem a capacidade de gerar novas chaves de criptografia para usuários off-line, sem o conhecimento do remetente e do destinatário das mensagens. Ativistas de privacidade disseram que essa vulnerabilidade é uma "enorme ameaça à liberdade de expressão" e advertiram que ela pode ser usada por agências governamentais para espionar as pessoas, que acreditam que suas mensagens são seguras.

Protocolo
A criptografia de ponta a ponta da WhatsApp baseia-se na geração de chaves de segurança exclusivas, usando o aclamado protocolo Signal, desenvolvido pela Open Whisper Systems, que é negociado e verificado entre usuários para garantir que as comunicações são seguras e não podem ser interceptadas por um intermediário.
No entanto, o WhatsApp tem a capacidade de forçar a geração de novas chaves de criptografia para usuários off-line, sem o conhecimento do remetente e destinatário das mensagens, e para tornar o remetente criptografar as mensagens com novas chaves e enviá-las novamente para todas as mensagens que não têm Foi marcado como entregue.
O destinatário não é informado dessa alteração na criptografia, enquanto o remetente é notificado somente se eles tiverem optado por avisos de criptografia nas configurações e somente após as mensagens terem sido reenviadas. Esta re-criptografia e retransmissão efetivamente permitem que o WhatsApp intercepte e leia as mensagens dos usuários.

Facebook
Segundo o "Guardian", Boelter relatou a vulnerabilidade ao Facebook em abril de 2016. A resposta foi que a empresa estava ciente do problema, que era um "comportamento esperado" e não estava sendo trabalhado. Um porta-voz da WhatsApp disse ao "Guardian" que "mais de 1 bilhão de pessoas usam o WhatsApp hoje porque é simples, rápido, confiável e seguro. Sempre acreditamos que as conversas das pessoas devem ser seguras e privadas. No ano passado, demos a todos os nossos usuários um nível de segurança melhor, fazendo com que cada mensagem, foto, vídeo, arquivo e chamada de ponta a ponta sejam criptografados por padrão. À medida que introduzimos recursos como criptografia de ponta a ponta, nos concentramos em manter o produto simples e levar em consideração como ele é usado todos os dias em todo o mundo."

mockup