Hack Alerta

Meta Recusa Correção de Nova Falha no WhatsApp View Once por Uso de Cliente Modificado

Meta decide não corrigir quarta falha no WhatsApp View Once, pois exploração requer cliente modificado. Especialistas alertam para riscos à privacidade e recomendam uso de versão oficial.

Uma nova vulnerabilidade no WhatsApp que permite burlar a função "Visualização Única" (View Once) foi identificada por pesquisadores, mas a Meta decidiu não corrigi-la. A falha, que representa a quarta bypass descoberta para esse recurso, envolve o uso de uma aplicação cliente modificada, o que coloca a responsabilidade da segurança nas mãos do usuário final.

O que mudou agora

O recurso "Visualização Única" foi projetado para permitir que usuários enviem fotos, vídeos e áudios que desaparecem após serem visualizados uma única vez. No entanto, pesquisadores descobriram que é possível contornar essa proteção utilizando versões modificadas do aplicativo que interceptam o fluxo de dados antes que o conteúdo seja destruído.

A Meta confirmou que não planeja corrigir essa vulnerabilidade específica. A justificativa oficial é que a exploração da falha requer a instalação de um cliente modificado, o que foge ao escopo de segurança do aplicativo oficial distribuído nas lojas de aplicativos.

Implicações para a Privacidade

Essa decisão levanta preocupações significativas sobre a privacidade dos usuários, especialmente em contextos onde a confidencialidade das comunicações é crítica. O WhatsApp é amplamente utilizado no Brasil para comunicações pessoais e empresariais, e a falha pode expor dados sensíveis se o usuário não tomar precauções adicionais.

Embora a Meta não vá corrigir a falha no aplicativo oficial, os usuários devem estar cientes de que o uso de clientes modificados pode comprometer a segurança de suas contas e dados. A recomendação é manter o aplicativo atualizado e evitar a instalação de versões não oficiais.

Recomendações de Segurança

Para mitigar os riscos associados a essa vulnerabilidade, os especialistas sugerem as seguintes práticas:

  • Evitar Clientes Modificados: Utilizar apenas a versão oficial do WhatsApp disponível nas lojas de aplicativos.
  • Verificação em Duas Etapas: Ativar a verificação em duas etapas para proteger a conta contra acessos não autorizados.
  • Consciência do Usuário: Entender que o recurso "Visualização Única" não é à prova de falhas e não deve ser usado para compartilhar informações extremamente sensíveis.

A decisão da Meta reflete um dilema comum na indústria de segurança: a responsabilidade entre a plataforma e o usuário final. Enquanto a empresa foca na segurança do aplicativo oficial, os usuários devem adotar práticas de higiene digital para proteger suas comunicações.


Baseado em publicação original de SecurityWeek
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.