Entenda tudo sobre a grave brecha no WhatsApp e saiba se proteger

Renato Santino14/05/2019 22h00, atualizada em 05/04/2022 17h05
20190514071030-1920x1080
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

O mais novo escândalo do mundo da segurança digital atinge justamente o aplicativo mais querido pelo brasileiro: o WhatsApp. O serviço, usado por mais de 1 bilhão de pessoas ao redor do planeta, teve uma vulnerabilidade gravíssima revelada nesta semana e é importante entender o que está acontecendo e as dimensões do ataque para saber se proteger adequadamente.

Ofertas

DAC 401PP-AZ, Pasta Polipropileno Ofício, Azul, 332 x 232 mm
Vendido por Amazon
DAC 401PP-AZ, Pasta Polipropileno Ofício, Azul, 332 x 232 mm
De: R$ 8,14
Por: R$ 4,66
Patriot Viper Gaming V570 RGB Blackout Edition Pro Laser Mouse até 12.000 Dpi
Vendido por Amazon
Patriot Viper Gaming V570 RGB Blackout Edition Pro Laser Mouse até 12.000 Dpi
Por R$ 99,00
soundcore Q20i da Anker, Fone de Ouvido Bluetooth com Cancelamento de Ruído Híbrido Ativo, Headphone Sem Fio, 60h Bateria, Áudio Hi-Res, Graves Potentes, App Personalização, Modo Transparência, Azul
Vendido por Amazon
soundcore Q20i da Anker, Fone de Ouvido Bluetooth com Cancelamento de Ruído Híbrido Ativo, Headphone Sem Fio, 60h Bateria, Áudio Hi-Res, Graves Potentes, App Personalização, Modo Transparência, Azul
Por R$ 311,29
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Rosa)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Rosa)
De: R$ 299,00
Por: R$ 241,44
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (preto)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (preto)
De: R$ 299,00
Por: R$ 241,44
Smart TV TCL 43 Polegadas LED Full HD S5400A Android TV WiFi Bluetooth Google Assistente 43S5400A
Vendido por Amazon
Smart TV TCL 43 Polegadas LED Full HD S5400A Android TV WiFi Bluetooth Google Assistente 43S5400A
De: R$ 1.899,00
Por: R$ 1.449,99
Garmin Relógio Instinct 3 Verde 45mm com Monitor Cardíaco de Pulso e GPS
Vendido por Amazon
Garmin Relógio Instinct 3 Verde 45mm com Monitor Cardíaco de Pulso e GPS
De: R$ 5.899,00
Por: R$ 3.799,00
SEMP SMART TV 55” 55S62 4K UHD GOOGLE TV
Vendido por Amazon
SEMP SMART TV 55” 55S62 4K UHD GOOGLE TV
De: R$ 2.499,00
Por: R$ 1.999,99
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 899,00
soundcore AeroClip da Anker, Fones de Ouvido Blutooth Abertos, Clip-On, Conforto Adaptativo, Chamadas Claras com 4 Microfones e IA, Ajuste Estável, Drivers de 12mm para Graves Potentes, Rosa
Vendido por Amazon
soundcore AeroClip da Anker, Fones de Ouvido Blutooth Abertos, Clip-On, Conforto Adaptativo, Chamadas Claras com 4 Microfones e IA, Ajuste Estável, Drivers de 12mm para Graves Potentes, Rosa
De: R$ 1.199,00
Por: R$ 889,00
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
Vendido por Amazon
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
De: R$ 123,90
Por: R$ 79,90
Mouse Sem Fio Logitech M240 com Conexão Bluetooth, Clique Silencioso, Design Ambidestro Compacto, Bateria de 18 Meses, Compatível com Windows, macOS, ChromeOS - Branco
Vendido por Amazon
Mouse Sem Fio Logitech M240 com Conexão Bluetooth, Clique Silencioso, Design Ambidestro Compacto, Bateria de 18 Meses, Compatível com Windows, macOS, ChromeOS - Branco
De: R$ 95,90
Por: R$ 59,90
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
Vendido por Amazon
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
De: R$ 3.499,00
Por: R$ 3.324,00
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
De: R$ 299,00
Por: R$ 241,44
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 188,99
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
Vendido por Amazon
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
De: R$ 1.199,00
Por: R$ 949,00
Projetor BYINTEK U14 4K 1080P WiFi Smart Full HD Projetor, Foco Automático, 1250 ANSI Lumens, Totalmente Selado à Prova de Poeira, Alto-falante Integrado de 12 W, Home Theater móvel
Vendido por Amazon
Projetor BYINTEK U14 4K 1080P WiFi Smart Full HD Projetor, Foco Automático, 1250 ANSI Lumens, Totalmente Selado à Prova de Poeira, Alto-falante Integrado de 12 W, Home Theater móvel
Por R$ 2.199,00

O que aconteceu?

O WhatsApp descobriu uma vulnerabilidade grave em todas as versões de seu aplicativo, que permitia a instalação de spyware, um vírus espião, no celular, que permitia que o aparelho fosse monitorado remotamente.

Como o ataque se desenvolve?

Para atingir uma vítima, os cibercriminosos precisam apenas fazer uma ligação por meio do aplicativo. A pessoa não precisa sequer atender à chamada para que a infecção se desenvolva. Para piorar, os hackers conseguiram fazer com que a ligação sequer apareça nos registros do WhatsApp, então a vítima pode nem ficar sabendo que em algum momento recebeu uma chamada por meio do app.

Por que é tão grave?

A gravidade do ataque se deve ao fato de ele se desenvolver por meio de uma técnica “zero-click”, um termo do jargão de cibersegurança que indica que não há necessidade de qualquer interação da vítima. A maior parte dos ataques começam com alguém baixando um aplicativo que não deveria, clicando em um link de um e-mail falso ou algo similar; essas infecções podem ser evitadas com um pouco de conhecimento de tecnologia e atenção.

No entanto, uma falha “zero-click” pode atingir até mesmo o mais atento dos usuários de um aplicativo, porque não depende de a vítima cair em nenhuma “armadilha”. Basta os hackers definirem um alvo e atacá-lo.

Quem é responsável?

Até o momento, a falha está sendo vinculada a uma empresa israelense chamada NSO Group. A companhia é especializada no desenvolvimento de ferramentas para vigilância, o que inclui a produção de malware para espionagem digital.

A NSO Group defende que sua tecnologia é usada exclusivamente por agências governamentais com o fim de combate ao crime e ao terrorismo. No entanto, um advogado britânico que trabalha com direitos humanos e foi alvo do ataque afirma que a técnica foi utilizada para obtenção de informações sobre seu trabalho. Ele está envolvido em uma ação jurídica contra a NSO, e acusa a empresa de usar o malware Pegasus para monitorar jornalistas no México, por exemplo.

Quais são os riscos reais para mim?

Para os usuários comuns, os riscos são baixos, pelo menos até o momento. Ao que tudo indica, os ataques eram direcionados, o que significa que os autores não estavam atrás de qualquer pessoa; a intenção era atingir alvos estratégicos.

Entre as infecções confirmadas estão, por exemplo, um advogado especializado em direitos humanos no Reino Unido e um pesquisador da Anistia Internacional.

Isso não quer dizer que a falha deva ser ignorada só pelo fato de ser utilizada, neste momento, para atingir pessoas específicas. Enquanto a brecha estiver aberta, ela pode ser descoberta por outras pessoas mal-intencionadas que poderão explorá-la de forma ampla e irrestrita.

Como saber se fui afetado?

Como mencionado acima, as chances de uma pessoa comum ter sido atingida são baixíssimas, porque o ataque visa alvos específicos e estratégicos. O principal sintoma da infecção, no entanto, é a ligação suspeita de um número desconhecido por meio do WhatsApp.

Como garantir que estou seguro?

A vulnerabilidade tem uma particularidade por ser multiplataforma. Isso significa que não são apenas os usuários Android que estão entre os alvos em potencial como normalmente acontece nestes casos, mas também estão expostos usuários de iOS e Windows Phone. Para completar, até mesmo usuários do Tizen, o sistema operacional da Samsung para relógios de pulso inteligentes (entre outros).

Neste caso, não há plataforma segura. A recomendação é fazer a atualização do seu aplicativo imediatamente, se você ainda não fez. Se você precisar de detalhes de como garantir que seu WhatsApp está atualizado, você pode conferir o tutorial neste link.

Redator(a)

Renato Santino é redator(a) no Olhar Digital