Buscar

WhatsApp pode revelar mensagens a outros apps no Android

O programador Bas Bosschert disponibilizou na web códigos que permitem a um aplicativo no Android ler o banco de dados do programa de mensagens WhatsApp. Os dados incluem todo o histórico de mensagens armazenadas no dispositivo. Os códigos de Bosschert, publicados nesta terça-feira (11), só funcionam quando o recurso de backup do WhatsApp está ativado e, em algumas instalações mais antigas do app, o recurso pode estar ativado por padrão.

Os dados de backup do WhatsApp ficam armazenados no cartão SD do celular. No Android, sistema operacional do Google, aplicativos que possuem acesso ao cartão podem ler os dados armazenados por outros aplicativos. Por esse motivo, qualquer app com acesso ao cartão SD terá acesso às mensagens contidas no backup do WhatsApp.

s dados do aplicativo no cartão SD estão protegidos por uma chave criptográfica, mas ela já é conhecida. O código de Bosschert inclui essa chave criptográfica, copiada do software WhatsApp Xtract, permitindo decodificar os dados que forem roubados do telefone. A chave é a mesma para todos os usuários.

Comentando o código de Bosschert, outros programadores informaram que o esquema de criptografia é diferente em alguns casos, o que impede a técnica de funcionar. Bosschert afirmou que testou o código com as atualizações mais recentes do app e que a técnica ainda funciona.

Comentários

Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site.