Hack Alerta

Meta libera 'WhatsApp Research Proxy' e amplia programa de bug bounty

A Meta disponibilizou o WhatsApp Research Proxy a pesquisadores de bug bounty para facilitar análise do protocolo de rede do WhatsApp; publicações também relatam pagamentos de US$4 milhões em recompensas em 2025, elevando o total histórico reportado para US$25 milhões.

A Meta anunciou a disponibilidade de uma ferramenta chamada WhatsApp Research Proxy para pesquisadores de longo prazo do programa de bug bounty, com o objetivo de facilitar pesquisas no protocolo de rede do WhatsApp. Em paralelo, a empresa informou pagamentos de recompensas a pesquisadores — US$4 milhões em 2025, segundo relatos — parte de um programa que já soma US$25 milhões no total histórico reportado.

O que mudou

A iniciativa disponibiliza um proxy de pesquisa para que pesquisadores autorizados possam investigar tecnologias específicas do WhatsApp e do seu protocolo de rede. A justificativa pública apresentada é que o WhatsApp segue sendo uma superfície de ataque atrativa, inclusive para atores patrocinados por estados.

Abordagem técnica

O WhatsApp Research Proxy foi concebido para dar aos pesquisadores acesso controlado a fluxos e comportamentos de rede relevantes ao aplicativo, de forma a permitir análises focadas e relatórios de segurança mais eficazes. A matéria não detalha a arquitetura do proxy ou o nível de visibilidade/escopo técnico oferecido.

Programa de recompensas

Fontes indicam que a Meta pagou US$4 milhões via bug bounty em 2025 e que o total histórico de pagamentos alcançou US$25 milhões. Esses valores aparecem como contexto para a ampliação do suporte a pesquisadores e para reforçar o investimento da empresa em encontrar e corrigir falhas.

Impacto e limitações

Segundo a reportagem, a disponibilização da ferramenta busca acelerar a descoberta e remediação de vulnerabilidades no WhatsApp. As publicações não informam critérios detalhados de elegibilidade para o uso do proxy, nem cobrem casos concretos de vulnerabilidades detectadas via essa ferramenta.

Implicações para defesa

Para times de segurança e pesquisadores, o movimento representa um esforço de plataforma em oferecer melhores condições de pesquisa para encontrar falhas em componentes de rede do WhatsApp. A efetividade dependerá das regras de acesso, do nível de telemetria permitido e da colaboração contínua entre Meta e a comunidade de pesquisadores.


Baseado em publicação original de The Hacker News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.