Whatsapp detecta falha de segurança que permite acesso de hackers a celulares
Os hackers conseguiam inserir um programa malicioso nos telefones mediante chamada telefônica por meio do aplicativo. Falha foi resolvida na última atualização
Um grupo de hackers encontrou uma falha de segurança no WhatsApp, um dos aplicativos de mensagens instantâneas mais utilizados no mundo, informou a empresa, que pede que seus usuários o atualizem. A falha permitia que hackers instalassem spyware em alguns telefones e acessassem os dados contidos nos aparelhos, infectando sistemas operacionais da Apple (iOS) e do Google (Android).
A vulnerabilidade, informada primeiro pelo Financial Times, foi reparada na última atualização do WhatsApp, de propriedade do Facebook e utilizado por cerca de 1,5 bilhão de pessoas. Os hackers conseguiam inserir um programa malicioso nos telefones mediante chamada telefônica por meio do aplicativo.
Segundo o Financial Times, que cita um distribuidor de spyware, a ferramenta foi desenvolvida por uma empresa com sede em Israel chamada NSO Group, acusada de ajudar governos do Oriente Médio e até o México a espionar ativistas e jornalistas.
Especialistas em segurança indicaram que o código malicioso tem semelhanças com outras tecnologias desenvolvidas pela empresa, segundo o New York Times.
Esta nova vulnerabilidade de segurança foi descoberta no início deste mês e o WhatsApp rapidamente resolveu o problema, lançando uma atualização em menos de 10 dias.
"WhatsApp incentiva as pessoas a baixar a versão mais recente do nosso aplicativo, bem como manter em dia o sistema operacional do seu telefone, para se proteger contra possíveis ataques de segurança que visam comprometer as informações armazenadas no aparelho", disse um porta-voz da empresa.
Leia Também
Energisa (ENGI3) avança em reorganização societária com incorporações e aumento de capital na Rede Energia
Sinal verde no conselho: Ambipar (AMBP3) aprova plano de recuperação judicial
A companhia não informou o número de usuários prejudicados ou os alvos do ataque, mas ressaltou que reportou o caso às autoridades americanas.
Os hackers faziam uma ligação por meio do WhatsApp para o telefone cujos dados queriam acessar e, mesmo que o destinatário não respondesse à chamada, um programa de spyware era instalado nos dispositivos. Em muitos casos, a chamada desaparecia posteriormente do histórico do aparelho, de modo que, se ele não tivesse visto a chamada entrar naquele momento, o usuário não suspeitaria de nada.
Este vazamento é o mais recente de uma série de problemas do Facebook, que tem enfrentado fortes críticas por permitir que os dados pessoais de seus usuários sejam usados por empresas de pesquisa de mercado. A empresa também foi questionada por sua resposta lenta ao uso da plataforma pela Rússia para divulgar informações falsas durante a campanha presidencial americana em 2016.
Programa invasivo
O programa de espionagem que afetou o WhatsApp é sofisticado e "estaria disponível apenas para atores avançados e altamente motivados", disse a empresa, acrescentando que "visava um número seleto de usuários". "Este ataque tem todas as características de uma empresa privada que trabalha com alguns governos no mundo", de acordo com as primeiras investigações.
O WhatsApp relatou o problema para organizações de direitos humanos, mas também não as identificou. O Citizen Lab, um grupo de pesquisa da Universidade de Toronto, disse no Twitter que acredita que hackers tentaram atacar um advogado especializado em direitos humanos no domingo usando essa falha de segurança, mas o WhatsApp os impediu.
O NSO Group ganhou notoriedade em 2016, quando especialistas o acusaram de ajudar a espionar um ativista nos Emirados Árabes Unidos. Seu produto mais conhecido é o Pegasus, um programa muito invasivo que pode ativar remotamente a câmera e o microfone de um determinado telefone e acessar seus dados. A empresa garantiu nesta terça que só vende este produto para os governos "combaterem o crime e o terrorismo".
O NSO Group "não opera o sistema e, após um rigoroso processo de estudo e autorização, as agências de segurança e inteligência determinam como usar a tecnologia em suas missões de segurança pública", disse em um comunicado. "Nós investigamos qualquer denúncia crível de uso indevido e, se necessário, tomamos medidas, incluindo a desativação do sistema." COM AGÊNCIAS INTERNACIONAIS
‘Socorro’ de R$ 10 bilhões à Raízen (RAIZ4) está na mesa da Cosan (CSAN3) e da Shell, segundo agência
Estresse no mercado de crédito pressiona a Raízen, que avalia aporte bilionário, desinvestimentos e uma reestruturação financeira com apoio dos controladores
WEG (WEGE3) abre o cofre e paga R$ 5,2 bilhões em dividendos
Os proventos autorizados nesta sexta-feira (19) serão divididos em três parcelas anuais de R$ 1,732 bilhão cada; confira os detalhes
Embraer (EMBJ3) testa protótipo de “carro voador” elétrico e inicia fase de certificação; ações chegam a subir 3%
Aeronave eVTOL da Eve Air Mobility inicia campanha de certificação com quase 3 mil encomendas; ações da Embraer avançam após voo inaugural
Raízen (RAIZ4) acelera desinvestimentos e vende carteira de comercialização de energia para Tria Energia, da Patria Investimentos
O negócio envolve o portfólio de contratos de trading de energia mantido pela Raízen no mercado livre; entenda
Mais um presente aos acionistas: Axia Energia (AXIA6) vai distribuir R$ 30 bilhões em bonificação com nova classe de ações
A distribuição ocorrerá com a criação de uma nova classe de ações preferenciais, a classe C (PNC). Os papéis serão entregues a todos os acionistas da Axia, na proporção de sua participação no capital social
Do campo de batalha ao chão da sala: a empresa de robôs militares que virou aspirador de pó — e acabou pedindo falência
Criadora dos robôs Roomba entra em recuperação judicial e será comprada por sua principal fabricante após anos de prejuízos
É para esvaziar o carrinho: o que levou o JP Morgan rebaixar o Grupo Mateus (GMAT3); ações caem mais de 2%
Embora haja potencial para melhorias operacionais, o banco alerta que o ruído de governança deve manter a ação da varejista fora do radar de muitos investidores
Sabesp (SBSP3), C&A (CEAB3), Hypera (HYPE3), Sanepar (SAPR11), Alupar (ALUP11), Ourofino (OFSA3) e outras 3 empresas anunciam R$ 2,5 bilhões em dividendos e JCP
Quem lidera a distribuição polpuda é a Sabesp, com R$ 1,79 bilhão em JCP; veja todos os prazos e condições para receber os proventos
Com dívidas bilionárias, Tesouro entra como ‘fiador’ e libera empréstimo de até R$ 12 bilhões aos Correios
Operação terá juros de 115% do CDI, carência de três anos e prazo de 15 anos; uso dos recursos será limitado em 2025 e depende de plano de reequilíbrio aprovado pelo governo
Banco Inter (INBR32) vai a mercado e reforça capital com letras financeiras de R$ 500 milhões
A emissão das “debêntures dos bancos” foi feita por meio de letras financeiras Tier I e Tier II e deve elevar o índice de Basileia do Inter; entenda como funciona a operação
Sob ameaça de banimento, TikTok é vendido nos EUA em um acordo cheio de pontos de interrogação
Após anos de pressão política, TikTok redefine controle nos EUA, com a Oracle entre os principais investidores e incertezas sobre a separação da ByteDance
O “presente de Natal” do Itaú (ITUB4): banco distribui ações aos investidores e garante dividendos turbinados
Enquanto os dividendos extraordinários não chegam, o Itaú reforçou a remuneração recorrente dos investidores com a operação; entenda
Petrobras (PETR4) e Braskem (BRKM5) fecham contratos de longo prazo de quase US$ 18 bilhões
Os contratos são de fornecimento de diferentes matérias primas para várias plantas da Braskem pelo país, como nafta, etano, propano e hidrogênio
Bradesco (BBDC4), Cemig (CMIG4), PetroRecôncavo (RECV3), Cogna (COGN3) e Tenda (TEND3) pagam R$ 5 bilhões em proventos; Itaú (ITUB4) anuncia bônus em ações
A maior fatia dessa distribuição farta ficou com o Bradesco, com R$ 3,9 bilhões, enquanto o Itaú bonifica acionistas em 3%; confira todos os prazos e condições para receber
CVM reabre caso da Alliança e mira fundo de Nelson Tanure e gestora ligada ao Banco Master 2 anos depois de OPA
O processo sancionador foi aberto mais de dois anos após a OPA que consolidou o controle da antiga Alliar, na esteira de uma longa investigação pela autarquia; entenda
Dona do Google recebe uma forcinha de Zuckerberg na ofensiva para destronar a Nvidia no mercado de IA
Com o TorchTPU, a Alphabet tenta remover barreiras técnicas e ampliar a adoção de suas TPUs em um setor dominado pela gigante dos chips
Casas Bahia (BHIA3) aprova plano que estica dívidas até 2050 e flexibiliza aumento de capital; ações sobem mais de 2%
Plano aprovado por acionistas e credores empurra vencimentos, reduz pressão de caixa e amplia a autonomia do conselho
Brava Energia (BRAV3) salta mais de 10% após rumores de venda de poços e com previsão de aumento nos investimentos em 2026
Apesar de a empresa ter negado a venda de ativos para a Eneva (ENEV3), o BTG Pactual avalia que ainda há espaço para movimentações no portfólio
Agora é lei: cardápios de papel serão obrigatórios em bares e restaurantes de São Paulo, dando adeus à hegemonia dos ‘QR Codes’
Cardápios digitais, popularizados durante a pandemia, permaneceram quase que de forma exclusiva em muitos estabelecimentos – mas realidade pode mudar com projeto de lei aprovado pela Alesp
Presente de Natal da Prio (PRIO3)? Empresa anuncia novo programa de recompra de até 86,9 milhões de ações; confira os detalhes
O conselho da Prio também aprovou o cancelamento de 26.890.385 ações ordinárias mantidas em tesouraria, sem redução do capital social