Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

O backdoor do WhatsApp permite o espionagem de mensagens criptografadas


No ano passado WhatsApp acrescentou criptografia end-to-end para o seu serviço e prometeu que até mesmo a própria empresa não conseguiu acessar suas mensagens, mas parece que isso não é verdade.
O WhatsApp é capaz de gerar novas chaves de criptografia para usuários offline e forçar o remetente a criptografar e reenviar mensagens usando as novas chaves para todas as mensagens que não foram marcadas como entregues. Ao re-criptografar e retransmitir mensagens deste modo, o WhatsApp é capaz de interceptá-las.
Este backdoor de segurança, descoberto por Tobias Boelter, pesquisador de criptografia e segurança da Universidade da Califórnia em Berkeley, significa que o WhatsApp pode divulgar seus registros de mensagens se solicitado por uma agência governamental.
Não só isso, mas os destinatários das mensagens não terão nem idéia de que foram interceptados e os remetentes só serão alertados sobre a mudança na criptografia se ativarem as notificações de segurança na tela de configurações.

Um recurso, não uma falha

O backdoor deve ser facilmente corrigível, uma vez que não é uma parte central do protocolo Signal que o WhatsApp usa para a sua criptografia, mas uma correção pode não estar recebida.
O WhatsApp foi alertado para a falha em abril de 2016, mas na verdade o vê como um recurso, alegando que os códigos de segurança de um contato podem mudar quando um telefone ou cartão SIM é trocado ou o WhatsApp é reinstalado ea empresa quer garantir que as mensagens sejam Ainda entregues quando isso acontece - o que não seria se o backdoor é conectado.
Manipular as coisas dessa maneira garante que o WhatsApp permaneça simples, mas significa que não é tão seguro quanto você pode ter pensado. Se a segurança é vital para você, considere a alternar para Sinal - um aplicativo que usa a mesma criptografia, menos o backdoor.

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas