Whatsapp detecta falha de segurança que permite acesso de hackers a celulares
Os hackers conseguiam inserir um programa malicioso nos telefones mediante chamada telefônica por meio do aplicativo. Falha foi resolvida na última atualização
Um grupo de hackers encontrou uma falha de segurança no WhatsApp, um dos aplicativos de mensagens instantâneas mais utilizados no mundo, informou a empresa, que pede que seus usuários o atualizem. A falha permitia que hackers instalassem spyware em alguns telefones e acessassem os dados contidos nos aparelhos, infectando sistemas operacionais da Apple (iOS) e do Google (Android).
A vulnerabilidade, informada primeiro pelo Financial Times, foi reparada na última atualização do WhatsApp, de propriedade do Facebook e utilizado por cerca de 1,5 bilhão de pessoas. Os hackers conseguiam inserir um programa malicioso nos telefones mediante chamada telefônica por meio do aplicativo.
Segundo o Financial Times, que cita um distribuidor de spyware, a ferramenta foi desenvolvida por uma empresa com sede em Israel chamada NSO Group, acusada de ajudar governos do Oriente Médio e até o México a espionar ativistas e jornalistas.
Especialistas em segurança indicaram que o código malicioso tem semelhanças com outras tecnologias desenvolvidas pela empresa, segundo o New York Times.
Esta nova vulnerabilidade de segurança foi descoberta no início deste mês e o WhatsApp rapidamente resolveu o problema, lançando uma atualização em menos de 10 dias.
"WhatsApp incentiva as pessoas a baixar a versão mais recente do nosso aplicativo, bem como manter em dia o sistema operacional do seu telefone, para se proteger contra possíveis ataques de segurança que visam comprometer as informações armazenadas no aparelho", disse um porta-voz da empresa.
Leia Também
A companhia não informou o número de usuários prejudicados ou os alvos do ataque, mas ressaltou que reportou o caso às autoridades americanas.
Os hackers faziam uma ligação por meio do WhatsApp para o telefone cujos dados queriam acessar e, mesmo que o destinatário não respondesse à chamada, um programa de spyware era instalado nos dispositivos. Em muitos casos, a chamada desaparecia posteriormente do histórico do aparelho, de modo que, se ele não tivesse visto a chamada entrar naquele momento, o usuário não suspeitaria de nada.
Este vazamento é o mais recente de uma série de problemas do Facebook, que tem enfrentado fortes críticas por permitir que os dados pessoais de seus usuários sejam usados por empresas de pesquisa de mercado. A empresa também foi questionada por sua resposta lenta ao uso da plataforma pela Rússia para divulgar informações falsas durante a campanha presidencial americana em 2016.
Programa invasivo
O programa de espionagem que afetou o WhatsApp é sofisticado e "estaria disponível apenas para atores avançados e altamente motivados", disse a empresa, acrescentando que "visava um número seleto de usuários". "Este ataque tem todas as características de uma empresa privada que trabalha com alguns governos no mundo", de acordo com as primeiras investigações.
O WhatsApp relatou o problema para organizações de direitos humanos, mas também não as identificou. O Citizen Lab, um grupo de pesquisa da Universidade de Toronto, disse no Twitter que acredita que hackers tentaram atacar um advogado especializado em direitos humanos no domingo usando essa falha de segurança, mas o WhatsApp os impediu.
O NSO Group ganhou notoriedade em 2016, quando especialistas o acusaram de ajudar a espionar um ativista nos Emirados Árabes Unidos. Seu produto mais conhecido é o Pegasus, um programa muito invasivo que pode ativar remotamente a câmera e o microfone de um determinado telefone e acessar seus dados. A empresa garantiu nesta terça que só vende este produto para os governos "combaterem o crime e o terrorismo".
O NSO Group "não opera o sistema e, após um rigoroso processo de estudo e autorização, as agências de segurança e inteligência determinam como usar a tecnologia em suas missões de segurança pública", disse em um comunicado. "Nós investigamos qualquer denúncia crível de uso indevido e, se necessário, tomamos medidas, incluindo a desativação do sistema." COM AGÊNCIAS INTERNACIONAIS
De seguro pet a novas regiões: as apostas da Bradesco Seguros para destravar o próximo ciclo de crescimento num mercado que engatinha
Executivos da seguradora revelaram as metas para 2026 e descartam possibilidade de IPO
Itaú com problema? Usuários relatam falhas no app e faturas pagas aparecendo como atrasadas
Usuários dizem que o app do Itaú está mostrando faturas pagas como atrasadas; banco admite instabilidade e tenta normalizar o sistema
Limpando o nome: Bombril (BOBR4) tem plano de recuperação judicial aprovado pela Justiça de SP
Além da famosa lã de aço, ela também é dona das marcas Mon Bijou, Limpol, Sapólio, Pinho Bril, Kalipto e outras
Vale (VALE3) fecha acima de R$ 70 pela primeira vez em mais de 2 anos e ganha R$ 10 bilhões a mais em valor de mercado
Os papéis VALE3 subiram 3,23% nesta quarta-feira (3), cotados a R$ 70,69. No ano, os ativos acumulam ganho de 38,64% — saiba o que fazer com eles agora
O que faz a empresa que tornou brasileira em bilionária mais jovem do mundo
A ascensão de Luana Lopes Lara revela como a Kalshi criou um novo modelo de mercado e impulsionou a brasileira ao posto de bilionária mais jovem do mundo
Área técnica da CVM acusa Ambipar (AMBP3) de violar regras de recompra e pede revisão de voto polêmico de diretor
O termo de acusação foi assinado pelos técnicos cerca de uma semana depois da polêmica decisão do atual presidente interino da autarquia que dispensou o controlador de fazer uma OPA pela totalidade da companhia
Nubank (ROXO34) agora busca licença bancária para não mudar de nome, depois de regra do Banco Central
Fintech busca licença bancária para manter o nome após norma que restringe uso do termo “banco” por instituições sem autorização
Vapza, Wittel: as companhias que podem abrir capital na BEE4, a bolsa das PMEs, em 2026
A BEE4, que se denomina “a bolsa das PMEs”, tem um pipeline de, pelo menos, 10 empresas que irão abrir capital em 2026
Ambipar (AMBP3) perde avaliação de crédito da S&P após calote e pedidos de proteção judicial
A medida foi tomada após a empresa dar calote e pedir proteção contra credores no Brasil e nos Estados Unidos, alegando que foram descobertas “irregularidades” em operações financeiras
A fortuna de Silvio Santos: perícia revela um patrimônio muito maior do que se imaginava
Inventário do apresentador expõe o tamanho real do império construído ao longo de seis décadas
UBS BB rebaixa Raízen (RAIZ4) para venda e São Martinho (SMTO3) para neutro — o que está acontecendo no setor de commodities?
O cenário para açúcar e etanol na safra de 2026/27 é bastante apertado, o que levou o banco a rever as recomendações e preços-alvos de cobertura
Vale (VALE3): as principais projeções da mineradora para os próximos anos — e o que fazer com a ação agora
A companhia deve investir entre US$ 5,4 bilhões e US$ 5,7 bilhões em 2026 e cerca de US$ 6 bilhões em 2027. Até o fim deste ano, os aportes devem chegar a US$ 5,5 bilhões; confira os detalhes.
Mesmo em crise e com um rombo bilionário, Correios mantêm campanha de Natal com cartinhas para o Papai Noel
Enquanto a estatal discute um empréstimo de R$ 20 bilhões que pode não resolver seus problemas estruturais, o Papai Noel dos Correios resiste
Com foco em expansão no DF, Smart Fit compra 60% da rede de academias Evolve por R$ 100 milhões
A empresa atua principalmente no Distrito Federal e, segundo a Smart Fit, agrega pontos comerciais estratégicos ao seu portfólio
Por que 6 mil aviões da Airbus precisam de reparos: os detalhes do recall do A320
Depois de uma falha de software expor vulnerabilidades à radiação solar e um defeito em painéis metálicos, a Airbus tenta conter um dos maiores recalls da sua história
Os bastidores da crise na Ambipar (AMBP3): companhia confirma demissão de 35 diretores após detectar “falhas graves”
Reestruturação da Ambipar inclui cortes na diretoria e revisão dos controles internos. Veja o que muda até 2026
As ligações (e os ruídos) entre o Banco Master e as empresas brasileiras: o que é fato, o que é boato e quem realmente corre risco
A liquidação do Banco Master levantou dúvidas sobre possíveis impactos no mercado corporativo. Veja o que é confirmado, o que é especulação e qual o risco real para cada companhia
Ultrapar (UGPA3) e Smart Fit (SMFT3) pagam juntas mais de R$ 1,5 bilhão em dividendos; confira as condições
A maior fatia desse bolo fica com a Ultrapar; a Smartfit, por sua vez, também anunciou a aprovação de aumento de capital
RD Saúde (RADL3) anuncia R$ 275 milhões em proventos, mas ações caem na bolsa
A empresa ainda informou que submeterá uma proposta de aumento de capital de R$ 750 milhões
Muito além do Itaú (ITUB4): qual o plano da Itaúsa (ITSA4) para aumentar o pagamento de dividendos no futuro, segundo a CFO?
Uma das maiores pagadoras de dividendos da B3 sinaliza que um novo motor de remuneração está surgindo