Vazamento no WhatsApp: Entenda o Que Aconteceu e Como Se Proteger
Um estudo recente da Universidade de Viena revelou uma vulnerabilidade no WhatsApp que pode ter exposto mais de 3 bilhões de números de telefone de usuários em todo o mundo. A falha, presente no sistema de busca do aplicativo, permite a coleta de dados sensíveis como nome, foto de perfil, status, recado, links compartilhados, grupos frequentados e até informações financeiras como a chave Pix.
No entanto, a Meta, empresa responsável pelo WhatsApp, afirmou que o ocorrido não se trata de um “vazamento em si”, mas sim de um processo de extração de informações públicas básicas que os usuários disponibilizaram para “todos” e que foram compiladas de uma forma inovadora, excedendo os limites pretendidos pelo serviço de mensagens.
O que diz o estudo?
O estudo conduzido por pesquisadores da Universidade de Viena revelou uma falha na forma como o WhatsApp lida com links de convite para grupos públicos. Esses links, quando compartilhados em espaços abertos da internet, podem ser indexados por mecanismos de busca e permitir que qualquer pessoa entre nos grupos sem autorização.
O que dizem especialistas sobre vazamentos no WhatsApp
Ataíde Junior, especialista em cibersegurança, esclareceu que os usuários podem se proteger limitando a exposição a vetores de enumeração, configurando foto, nome e outras informações como visíveis apenas para “Meus contatos” ou “Ninguém”, e usando um avatar em vez da foto real.
Como proteger os meus dados no WhatsApp?
Para proteger seus dados no WhatsApp, é importante adotar medidas práticas, como evitar participar de grupos que utilizam links públicos para convite, ajustar as configurações de privacidade do mensageiro, ativar a verificação em duas etapas e nunca clicar em links suspeitos.
O que diz a Meta?
A Meta agradeceu aos pesquisadores da Universidade de Viena pela parceria responsável e diligência no âmbito do programa de Bug Bounty, e afirmou que os pesquisadores já deletaram de forma segura os dados coletados como parte do estudo, e não encontraram evidências de que agentes mal-intencionados tenham explorado esse vetor.
- Verifique as configurações de privacidade do WhatsApp regularmente.
- Evite participar de grupos que utilizam links públicos para convite.
- Ative a verificação em duas etapas.
- Nunca clique em links suspeitos.
Este conteúdo pode conter links de compra.
Fonte: link