Falha no WhatsApp para Android permite roubo dos chats
Erro é do aplicativo e do sistema operacional do Google, e foi descoberto por um consultor de segurança holandês
Uma falha de segurança que permite o acesso aos dados do WhatsApp no Android foi descoberta pelo consultor de segurança holandês Bass Bosschert. Em seu site, ele explica que o erro de segurança permite que outra aplicação faça o upload de todos os chats para outro servidor, sem o consentimento do usuário.
A falha ocorre tanto no aplicativo como no sistema operacional do Google. Qualquer aplicação com acesso ao cartão SD do celular poderá ler e baixar os dados do WhatsApp, já que o app utiliza o armazenamento do cartão externo para guardar suas informações. Mesmo em versões mais atuais do aplicativo, que possuem dados encriptados, é possível extrai-los facilmente, segundo o consultor. O Android, por sua vez, só tem a opção de bloquear ou liberar totalmente o acesso das aplicações ao cartão SD.
“Podemos concluir que toda aplicação pode ler os dados do WhatsApp e também é possível ler os chats da base de dados encriptada. O Facebook não precisava ter comprado o WhatsApp para ler os chats”, escreveu Bosschert em seu site. Para evitar que as conversas sejam roubadas, é preciso que os usuários tomem cuidado com os acessos que outros aplicativos pedem ao serem instalados, principalmente de apps de desenvolvedoras não confiáveis.
2 Comentários
Faça um comentário construtivo para esse documento.
Esse holandês está de brincadeira né.
A falha não é do WhatsApp. QUALQUER programa no Android pode ter seus dados facilmente copiados para outro local, se estiver com dados do SD é muito mais fácil, basta colocar o SD em outro computador e ler. continuar lendo
Olá Paulo!
O relato é de que se pode acessar o whatsapp de qualquer pessoa remotamente, sem precisar pegar o cartão.
Fica assim: Quem lhe fornece um aplicativo interativo, que manda e recebe informações, pode à distância acessar outras informações do seu cartão SD.
Isso fará com com que logo, logo mesmo, aplicativos de resgate de conteúdos sejam oferecidos, e bastará vc dar o endereço do usuário whatsapp para que se possa ver tudo o quanto foi trocado de mensagens/arquivos.
Assim, toda cautela é pouca na hora de usar o whatsapp. continuar lendo