15/01/2018 | Fonte: Tecmundo

Brecha no WhatsApp permite saber com quem e a que hora você conversa

imagem notícia

O engenheiro de software Rob Heaton descobriu uma brecha no WhatsApp que revela com quem você conversa e quando faz isso — o que pode também dar dicas de quando dorme ou se está traindo sua parceira (o) com outra pessoa. A vulnerabilidade exibe precisamente os dados de quando os usuários ficam ou não online.

O WhatsApp até possui configurações avançadas para você esconder a mensagem “Visto por último” mas não para mantê-lo sem o aviso “online” quando está ativo. E é justamente esse registro que pode ser facilmente acessado por terceiros.

Como os espiões poderiam descobrir seus hábitos

Heaton encontrou uma maneira de obter esses dados a partir do console de programação da versão desktop do comunicador instantâneo. Para ilustrar como isso poderia ser utilizado de forma maliciosa, ele criou uma extensão de Chrome como exemplo.

"Informações podem indicar quais são os horários nos quais você acorda ou dorme."

Esse pequeno software seria responsável por monitorar a participação do usuário e seus contatos. É comum observar e responder suas mensagens assim que elas chegam — especialmente se você está acordado em um horário de pouca movimentação na rede, como tarde da noite ou de madrugada.

Cruzando os dados com quem você se relaciona e em todos os dias da semana, é possível, por exemplo, descobrir quando está dormindo ou acordado. Para isso é preciso ter um conhecimento acima do básico sobre programação e utilizar diferentes máquinas individuais para cada situação em um processo trabalhoso. Um experimento semelhante já foi feito com o Facebook Messenger.

Também seria possível especular casos extraconjugais, destacando os envolvidos e os horários que eles costumam se falar e encontrar os padrões que os conectam, a partir da mesma lógica sobre o comportamento de cada usuário.

A vulnerabilidade não chega a ser tão grave, contudo, essas informações, que deveriam ser sigilosas, podem ser exploradas em massa por empresas e anunciantes e, em casos mais graves, até serviriam como base para ataques de criminosos em invasão de domicílio de um morador constantemente vigiado.

Ainda não há resposta da empresa e o que será feito para corrigir essa falha.

Últimas Notícias

4 passos para utilizar assistentes digitais no seu negócio

Ferramentas de chatbots baseadas em inteligência artificial ganham espaço n...

Governo brasileiro conta agora com glossário oficial em cibersegurança

Diário Oficial da União publicou vocabulário para orientar setor. Documento...

8 riscos que podem comprometer a cibersegurança das empresas

Apenas 10% das empresas afirmam possuir formas de identificar riscos à segu...

Afinal, o que você precisa saber sobre big data para avançar os negócios?

O que agrega valor às empresas de big data é a análise aplicada aos dados....

O que é automação comercial e quais as vantagens dela?

Organize a sua loja com automação comercial e colha seus frutos no fim do a...

Como aprimorar a segurança das informações na era do trabalho remoto?

É importante que as companhias e os líderes entendam o que está em jogo com...

Zebra Technologies lança tablets e dispositivos móveis voltados para varejistas e eCommerces

Novos produtos aumentam a produtividade e melhoram a experiência do comprad...

WEG investe em IoT na área de Energia & Smart Grid: mais uma compra na Indústria 4.0

Companhia assina acordo para aquisição de 51% do capital social da V2COM e...

zaite
Nós usamos cookies e outras tecnologias semelhantes para melhorar a sua experiência em nosso site.
Ao utilizar nosso site e suas ferramentas, você concorda com a nossa Política de Privacidade.

HGCode - Política de Privacidade

Esta política estabelece como ocorre o tratamento dos dados pessoais dos visitantes dos sites dos projetos gerenciados pela HGCode.

As informações coletadas de usuários ao preencher formulários inclusos neste site serão utilizadas apenas para fins de comunicação de nossas ações.

O presente site utiliza a tecnologia de cookies, através dos quais não é possível identificar diretamente o usuário. Entretanto, a partir deles é possível saber informações mais generalizadas, como geolocalização, navegador utilizado e se o acesso é por desktop ou mobile, além de identificar outras informações sobre hábitos de navegação.

O usuário tem direito a obter, em relação aos dados tratados pelo nosso site, a qualquer momento, a confirmação do armazenamento desses dados.

O consentimento do usuário titular dos dados será fornecido através do próprio site e seus formulários preenchidos.

De acordo com os termos estabelecidos nesta política, a HGCode não divulgará dados pessoais.

Com o objetivo de garantir maior proteção das informações pessoais que estão no banco de dados, a HGCode implementa medidas contra ameaças físicas e técnicas, a fim de proteger todas as informações pessoais para evitar uso e divulgação não autorizados.

fechar