Uma suposta vulnerabilidade no WhatsApp e no Telegram para Android pode deixar expostos arquivos de mídia enviados e recebidos pelos mensageiros. De acordo com pesquisadores da empresa de segurança digital Symantec, um app malicioso permite que o hacker visualize e manipule o conteúdo sem que o usuário perceba.
A falha, chamada de "Media File Jacking" (sequestro de arquivos de mídia, em tradução livre), se aproveitaria de uma brecha na criptografia de ponta-a-ponta oferecida pelos serviços para modificar os arquivos, deixando o usuário com a nova versão. Isso poderia expor fotos, vídeos, áudios e documentos pessoais, abrindo oportunidade para mensagens falsas e golpes.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Nos dispositivos Android, as mídias recebidas no WhatsApp e no Telegram podem ficar salvas em dois locais: dentro do próprio aplicativo e na galeria do telefone. Os arquivos que estiverem na segunda situação podem ficar vulneráveis ao erro. Segundo os pesquisadores, no exato momento em que o aplicativo está baixando uma mídia, sua criptografia não a protege totalmente. Isso permite que o malware tenha acesso ao arquivo e consiga alterá-lo, deixando o usuário com a versão modificada.
A falha afeta por padrão todos os usuários de WhatsApp para Android. Isso ocorre porque o mensageiro salva automaticamente as mídias no armazenamento do dispositivo. No caso do Telegram, essa configuração é opcional, mas sua ativação pode deixar o aparelho vulnerável.
Uma das possibilidades de golpe, segundo a revelação da Symantec, é que o hacker manipule uma mensagem de voz para solicitar dinheiro a uma conta ilegítima, de propriedade do invasor. Seria possível ainda alterar um documento importante ou mesmo um boleto bancário, sem que o usuário desconfie da mudança.
Como se proteger?
É possível tomar algumas atitudes para se proteger da falha na segurança. Ajustes na opções de segurança dos dois aplicativos podem evitar a exposição de dados. No WhatsApp, vá até Configurações > Conversas. Desmarque a opção "Visibilidade de mídia". No Telegram, clique em Configurações > Configurações de Chat. Desative a opção "Salvar em galeria". Vale lembrar que a brecha só afeta os usuários que tiverem seu dispositivo invadido por um malware. Por isso, é importante ter um antivírus instalado em seu telefone.
O que dizem o WhatsApp e o Telegram
Segundo o porta-voz do WhatsApp, a empresa analisou atentamente o assunto e notou semelhanças com questões anteriores envolvendo o impacto do armazenamento em dispositivos móveis no ecossistema do aplicativo. "O WhatsApp segue as melhores práticas vigentes fornecidas pelos sistemas operacionais para armazenamento de mídia e busca fornecer atualizações de acordo com o desenvol
O TechTudo entrou em contato com o Telegram, mas não obteve resposta até a publicação desta matéria.
WhatsApp Plus é vírus ou não? Confira no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- 5 desafios para a segurança digital no home office
- Busca do Windows 10 pode ganhar interface similar a do macOS, da Apple
- Moto Maxx: como fazer vídeos em câmera lenta com o celular
- O que mudou do Galaxy A7 (2017) para o Galaxy A8 (2018): veja os detalhes
- iOS 14.3: como personalizar iPhone e mudar wallpaper com dois toques
- CS:GO: Liquid vence a EG e avança na BLAST Premier: Global Final 2020
- Aplicativo para emagrecer: como malhar em casa com Nike Training Club
- FIFA: veja os jogadores brasileiros que mais lucraram com torneios
- Galaxy S21 vs Galaxy S20: o que muda nas linhas da Samsung
- Como conectar o celular na TV Samsung via USB
- Spotify atualiza tela inicial com sugestões que mudam ao longo do dia
- Seis alternativas ao Google Fotos para fazer backup ilimitado na nuvem
- CS:GO: veja times da Europa e América do Norte na ESL PRO League Season 8
- Jogos para Android: Hearthstone, GTA Chinatown Wars e outros tops da semana
- Intel apresenta computador que cabe no bolso na Computex 2017
- Como jogar Catherine Full Body, game polêmico de temas adultos e traição
- Windows 10 virá com Candy Crush Saga pré-instalado
- Zenfone 7 em detalhes: ficha técnica, preço, prós e contras
- Start10 coloca Menu Iniciar do Windows 7 no Win 10; veja como usar
- Dicas para mandar bem em ataques de helicóptero em Battlefield Hardline