NOTÍCIA

Falha no WhatsApp deixa invasores descobrirem local do usuário

O problema aparece no sistema de compartilhamento de posição do aplicativo, que se comunica com o Google Maps sem proteger o tráfego de dados.

Pesquisadores da Universidade de New Haven descobriram uma nova falha no WhatsApp, por meio da qual invasores conseguem descobrir facilmente a localização exata de uma vítima. O problema aparece no sistema de compartilhamento de posição do aplicativo, que se comunica com o Google Maps sem proteger o tráfego de dados.

whatsapp

De acordo com os especialistas, o app “chama” o serviço do Google no momento em que o usuário tenta enviar a posição para um contato. A ideia é solicitar ao Maps uma imagem para ilustrar a localização da pessoa e, para consegui-la, o programa envia todos os dados aos servidores do sistema de mapas para receber a ilustração.

O problema é que essa comunicação e a transferência de informações são feitas por HTTP, e não HTTPS. Dessa forma, tudo fica desprotegido, permitindo que um invasor que esteja monitorando o tráfego de uma rede Wi-Fi, por exemplo, consiga obter todos esses dados facilmente. E como ressalta o blog NakedSecurity, o criminoso nem precisaria utilizar o WhatsApp para isso.

Os pesquisadores ilustraram o processo em um vídeo, que você pode ser assistido abaixo. No exemplo, o programa usado para interceptar os dados é o DataMiner, e ambos – invasor e vítima – estão próximos. Mas em uma rede pública, que abrangeria uma área maior, as possibilidades usando o mesmo software aumentariam.

Com informações de Info

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil