terça-feira , 27 outubro 2020

Cuidado: conversas do WhatsApp no ​​iPhone são menos seguras que o Android

Anos atrás, o WhatsApp introduziu criptografia de ponta a ponta em bate-papos usando o protocolo Signal . Graças a isso, ninguém pode ler as mensagens que enviamos. Embora o aplicativo tenha sofrido várias vulnerabilidades, o envio de bate-papos pela rede é seguro. No entanto, seu armazenamento não é, e no WhatsApp para iPhone as conversas permanecem desprotegidas.

No Android, cópias locais do histórico de bate-papo têm proteção, embora seja possível abrir backups do WhatsApp no ​​PC, obtendo a chave de criptografia. No entanto, os backups do WhatsApp no ​​Google Drive perdem a criptografia e o Google e as autoridades podem acessar seus bate-papos se tiverem permissão de um juiz. No entanto, o WhatsApp está trabalhando para implementar a criptografia nessas cópias.

As cópias locais das conversas do WhatsApp no ​​iPhone não são criptografadas

No iPhone , a situação é muito pior, pois os backups dos chats não usam criptografia. Um invasor precisa acessar o celular ou os arquivos anteriormente, mas assim que tiver acesso ao arquivo, ele poderá fazer o que quiser com os chats. Mesmo que eles consigam infectar nossos celulares com malware, um invasor pode enviar esse arquivo para abri-lo.

Para ver como é perigoso, você pode tentar fazer isso sozinho no seu celular. Para fazer isso, primeiro você precisa fazer o download de um gerenciador de arquivos para o iPhone, como o iBackup Extractor ou o iMazing, com o qual podemos acessar arquivos do Windows ou do macOS . Há algum tempo, programas como o iMazing se conectavam ao sistema de arquivos iOS, mas a Apple decidiu proteger melhor o sistema sandbox com o qual cada aplicativo é isolado.

No entanto, aplicativos como o iMazing agora podem aproveitar o acesso como um dispositivo confiável para executar um backup não criptografado de todo o celular no computador. Entre esses dados está o backup dos chats do WhatsApp sem criptografia.

Um arquivo SQLite não criptografado que pode ser facilmente aberto

Portanto, se conectarmos o celular a um dispositivo confiável, é possível extrair todo o sistema de arquivos, incluindo o banco de dados do WhatsApp. O arquivo é chamado ChatStorage.sqlite e pode ser aberto com qualquer visualizador de arquivos SQLite. Uma vez abertas, todas as mensagens de bate-papo podem ser visualizadas em texto sem formatação.

Portanto, a segurança do aplicativo WhatsApp no ​​iPhone depende muito da segurança do iPhone e do sistema operacional (Windows, por exemplo) ao qual o estamos conectando. Por esse motivo, é muito importante que o WhatsApp incorpore a criptografia nos backups móveis no iPhone, pois agora eles são ainda mais inseguros do que no Android, onde pelo menos a chave de criptografia não está acessível se você não for root. Além disso, os bate-papos que enviamos para o iCloud também não são criptografados.

Segurança: Google Chrome bloqueará downloads perigosos até mesmo em sites HTTPS

Recentemente, vimos como o Google está trabalhando para que os usuários possam navegar com mais segurança bloqueando mais downloads de malware . Uma função que pode ser aproveitada por aqueles que fazem parte do Programa de Proteção Avançada do Google. No entanto, como acabamos de descobrir, o mecanismo de busca gigante também estaria trabalhando para o Google Chrome …

HTTP bugs: encontradas oito vulnerabilidades nos servidores da Amazon, Apple, Microsoft e Apache

Oito vulnerabilidades nas implementações do servidor HTTP / 2 foram encontradas nos fornecedores Amazon, Apple, Microsoft e Apache. Oito bugs na implementação do HTTP / 2, a versão mais recente do protocolo HTTP, podem ser explorados para iniciar ataques de negação de serviço. As falhas foram encontradas em configurações de servidores de fornecedores, como Amazon, Google, …

O que é o rootkit UEFI “LoJax” desenvolvido por hackers russos?

Um rootkit é um tipo de malware particularmente desagradável. Uma infecção de malware “regular” é carregada quando você entra no sistema operacional. Ainda é uma situação ruim, mas um antivírus decente deve remover o malware e limpar seu sistema. Por outro lado, um rootkit é instalado no firmware do sistema e permite a instalação de uma carga …

Nomes de celebridades que mais causam terror na internet segundo a McAfee

Usar nomes de celebridades em golpes virtuais é bem antigo, mas ainda funciona. De acordo com estudo da McAfee, a lista internacional das celebridades mais inseguras da rede ou descobrir senha (password) é quase toda feminina, composta em sua maioria de cantoras e atrizes. Segundo a empresa de soluções de segurança McAfee, pertencente à Intel, …

Download app Android, modelo 2021.

Sobre Redação UpLinkBr

Suporte do website UpLinkBr, envie seu email ou dívida para [email protected]