Falha no WhatsApp deixa invasores descobrirem local do usuário
O problema aparece no sistema de compartilhamento de posição do aplicativo, que se comunica com o Google Maps sem proteger o tráfego de dados.
Pesquisadores da Universidade de New Haven descobriram uma nova falha no WhatsApp, por meio da qual invasores conseguem descobrir facilmente a localização exata de uma vítima. O problema aparece no sistema de compartilhamento de posição do aplicativo, que se comunica com o Google Maps sem proteger o tráfego de dados.
De acordo com os especialistas, o app “chama” o serviço do Google no momento em que o usuário tenta enviar a posição para um contato. A ideia é solicitar ao Maps uma imagem para ilustrar a localização da pessoa e, para consegui-la, o programa envia todos os dados aos servidores do sistema de mapas para receber a ilustração.
O problema é que essa comunicação e a transferência de informações são feitas por HTTP, e não HTTPS. Dessa forma, tudo fica desprotegido, permitindo que um invasor que esteja monitorando o tráfego de uma rede Wi-Fi, por exemplo, consiga obter todos esses dados facilmente. E como ressalta o blog NakedSecurity, o criminoso nem precisaria utilizar o WhatsApp para isso.
Os pesquisadores ilustraram o processo em um vídeo, que você pode ser assistido abaixo. No exemplo, o programa usado para interceptar os dados é o DataMiner, e ambos – invasor e vítima – estão próximos. Mas em uma rede pública, que abrangeria uma área maior, as possibilidades usando o mesmo software aumentariam.
Com informações de Info







