Ícone do site Jornal O Sul

O aplicativo de mensagens mais popular do Brasil, o WhatsApp, falha na proteção dos dados e da privacidade dos usuários

Mesmo após serem apagados das mídias do aplicativo, os arquivos ficam salvos em uma pasta escondida. (Foto: Lucas Uebel/ O Sul)

O aplicativo de mensagens mais popular do Brasil, o WhatsApp, falha na proteção dos dados e da privacidade dos usuários. Essa é a conclusão de um relatório sobre o tema divulgado pelo grupo americano de defesa de liberdades civis na internet EFF (Electronic Frontier Foundation). A companhia desenvolvedora do WhatsApp, que tem 800 milhões de usuários no mundo todo, ganhou apenas uma estrela, das cinco possíveis, no relatório “Who has your back?” (“Quem te defende?”, na tradução) que anualmente analisa como companhias de internet e de telecomunicações protegem a privacidade dos seus usuários. As empresas são avaliadas em critérios que incluem transparência com relação a solicitações de governos e divulgação de política para armazenamento de dados.

Segundo a EFF, o WhatsApp só foi aprovado quanto a sua oposição a “backdoors”, recurso implementado na fábrica que garante acesso remoto ao sistema. “Apesar de a EFF ter dado à companhia um ano inteiro para se preparar para a sua inclusão no relatório, ela não adotou nenhuma das melhores práticas que nós identificamos”, registra o documento. “O WhatsApp só ganhou crédito pela posição pública do Facebook de se opor às brechas para expor dados de usuários.”

O mensageiro começou a criptografar as mensagens enviadas por seus usuários no fim do ano passado, como forma de proteger o conteúdo da conversa. O uso dessa tecnologia, porém, não foi considerado na avaliação da EFF. Ao lado do WhatsApp, na última colocação, está a empresa de telefonia americana AT&T.

Nota máxima.
Por outro lado, Apple, Adobe, Dropbox, Yahoo, Wikimedia, WordPress.com e Credo Mobile ganharam nota máxima do relatório, atendendo aos cinco pontos fundamentais destacados pela EFF. Google, Facebook, Twitter e Microsoft, que em 2014 foram destaque, com nota máxima, perderam credibilidade neste ano. Conforme a EFF, o Twitter e o Google falham em não informar seus usuários sobre solicitações de dados pessoais feitos pelo governo. O Google também não publica quais os parâmetros usa para responder a demandas da Justiça, mesmo problema identificado na Microsoft.
Embora a Apple tenha tido um destaque positivo no estudo da EFF por tomar medidas para evitar o monitoramento por governos, quando o assunto é proteção contra vírus e hackers, a empresa apresenta certa fragilidade. Um outro grupo de pesquisadores das universidades de Indiana, nos EUA, da Universidade de Pequim, na China, e do Instituto de Tecnologia da Geórgia, nos EUA, especializados em segurança da informação, divulgou um artigo em que detalham diversas falhas de proteção em produtos da Apple. Ao longo de 12 páginas, os autores revelam como conseguiram roubar senhas bancárias e de e-mail de iPhones, iPads e Macbooks. Os sistemas operacionais afetados foram o iOS e o OS X.

Segundo os pesquisadores, a maneira como os aplicativos da Apple se comunicam permitiu que o grupo instalasse, em um ambiente controlado, um vírus disfarçado de aplicativo (malware) na loja virtual da empresa. Quando era feito o download, quase 90% dos demais aplicativos tinham suas informações roubadas sem que a ameaça fosse detectada. “A consequência desses ataques é séria e incluiu o vazamento de senhas e todos os tipos de dados confidenciais.”

O grupo liderado por Luyi Xing, da Universidade de Indiana, afirmou que a Apple foi noticiada por eles dos erros em outubro do ano passado. Na ocasião, a empresa pediu seis meses para responder. Até o lançamento do artigo, no final de maio, o grupo não tinha recebido nenhum retorno.

O caso chama a atenção, já que há pouca literatura sobre falhas nos sistemas da Apple e levanta suspeitas se hackers já podem ter utilizado esses métodos para roubo de dados. (AE)

Sair da versão mobile