Busca sem resultado
jusbrasil.com.br
20 de Abril de 2024

Criptografia total: privacidade impossível ou garantia de segurança?

Como apagar suas conversas no WhastApp sem deixar rastros.

Publicado por Bernardo Santos
há 8 anos

Criptografia total privacidade impossvel ou garantia de segurana

Jonathan Zdziarski, especialista em segurança digital do sistema iOS, desencadeou uma pequena tempestade ao fazer um comentário sobre o WhatsApp, um dos serviços de mensagens mais populares do mundo, com mais de 1 bilhão de usuários ativos por mês.

"Lamento amigos, mas enquanto os especialistas dizem que a criptografia funciona no WhatsApp, parece que a versão mais recente do app deixa um rastro forense de todas as suas conversas, inclusive depois que você as apagou, limpou ou arquivou... Mesmo se você escolher 'apagar todas as conversas'. Na verdade, a única forma de apagá-las parece ser apagar o app completamente."

A preservação da privacidade é um dos aspectos mais importantes para serviços de mensagem como o WhatsApp. Há pouco tempo, o aplicativo era considerado um dos menos seguros.

Mas, em abril, o WhatsApp introduziu uma mudança semanas depois que o FBI pediu à Apple acesso a dados de um iPhone em um caso que estava investigando.

"Temos o orgulho de anunciar que conseguimos um desenvolvimento tecnológico que faz com que o WhatsApp se transforme em líder na proteção de sua comunicação particular: a criptografia de ponta a ponta", informou a empresa na época da implantação da criptografia.

"Nem o WhatsApp e nem terceiros podem ler ou escutar as mensagens e chamadas", dizia uma mensagem que os usuários do app começaram a receber.

Diante da investigação de Zdziarski, muitas pessoas disseram que a criptografia do WhatsApp era um "mito" ou até uma "mentira".

Até agora, o app não respondeu às alegações de Zdziarski.

Mas, afinal, quem está certo?

'Reconstrução' da mensagem

Zdziarski afirma que o WhatsApp "não parece estar tentando preservar dados intencionalmente".

Mas, segundo sua pesquisa, feita em iPhones - sua especialidade -, "o registro não é eliminado nem apagado da base de dados, o que deixa um artefato forense que pode ser recuperado e reconstruído em sua forma original".

Na prática, isto significa que os rastros da mensagem ficam no telefone.

"A comunicação efêmera não é efêmera no disco", alertou o especialista.

Por isso "as autoridades podem, potencialmente, emitir uma ordem exigindo que a Apple obtenha seus registros de conversas, que podem incluir mensagens apagadas", mas salvas na nuvem. Ou até reconstruir estas mensagens a partir da informação encontrada no telefone.

E este problema não é exclusivo do WhatsApp.

"Em tese a criptografia total, seja relativa a aplicativos de mensagens ou outro tipo de comunicação, é completamente segura e capaz de proteger a segurança de quem está usando", explicou à BBC Mundo Lee Munson, pesquisador de segurança do site Comparitech. Com.

"No entanto, na prática, o problema é que a criptografia total só é uma frase para descrever operações matemáticas complexas muito difíceis de decifrar (...). Mas a possibilidade de conseguir isso aumenta com o tempo."

As mensagens que ficam no telefone ou no computador são as que representam o maior risco, de acordo com Richard Cassidy, especialista em cibersegurança na empresa Alert Logic.

"Sem entrar na questão das pessoas que podem ter acesso ao seu telefone ou computador usando técnicas maliciosas, se você apagar as conversas, vai deixar rastros que podem ser recuperados com as ferramentas de busca corretas", disse.

O especialista esclarece que a criptografia tornará tudo mais difícil, mas não impossível. E, infelizmente, as soluções para os telefones são comparativamente menos eficazes do que as voltadas para computadores.

Solução perfeita?

Tudo indica que não existe uma solução perfeita para este problema.

Lee Munso diz que a solução do WhatsApp em matéria de segurança, a princípio, "é suficientemente boa para o consumidor típico".

"Quem está preocupado deve garantir que seus equipamentos sejam suficientemente seguros. Isto significa senhas fortes e evitar sistemas de autenticação que se baseiem em aspectos biométricos", recomendou.


Fonte: uol

  • Sobre o autorO Mundo digital é uma cópia do mundo real.
  • Publicações46
  • Seguidores0
Detalhes da publicação
  • Tipo do documentoNotícia
  • Visualizações648
De onde vêm as informações do Jusbrasil?
Este conteúdo foi produzido e/ou disponibilizado por pessoas da Comunidade, que são responsáveis pelas respectivas opiniões. O Jusbrasil realiza a moderação do conteúdo de nossa Comunidade. Mesmo assim, caso entenda que o conteúdo deste artigo viole as Regras de Publicação, clique na opção "reportar" que o nosso time irá avaliar o relato e tomar as medidas cabíveis, se necessário. Conheça nossos Termos de uso e Regras de Publicação.
Disponível em: https://www.jusbrasil.com.br/noticias/criptografia-total-privacidade-impossivel-ou-garantia-de-seguranca/372588499

0 Comentários

Faça um comentário construtivo para esse documento.

Não use muitas letras maiúsculas, isso denota "GRITAR" ;)