Publicidade
Economize: canal oficial do CT Ofertas no WhatsApp Entrar

WhatsApp lança correção de segurança para a autenticação em duas etapas no iOS

Por| Editado por Claudio Yuge | 29 de Abril de 2021 às 23h00

Link copiado!

Oleg Magni/Pexels
Oleg Magni/Pexels
Tudo sobre WhatsApp

A verificação em duas etapas é uma importante camada de segurança do WhatsApp e, há um ano, um usuário descobriu que o mensageiro vinha armazenando o código desse recurso em um arquivo no diretório privado do software em algumas versões para iOS — o que pode ser considerado uma brecha grave, já que um agente malicioso poderia acessar essa informação nos dispositivos da Apple. Agora, para assegurar que essa vulnerabilidade não fique aberta, o app lançou uma correção para os usuários do modelo beta 2.21.80 do aplicativo para iOS.

De acordo com o WABetaInfo, o código da verificação em duas etapas ficava armazenado em um texto simples, ou seja, não criptografado. Vale destacar que uma segunda combinação precisaria ser gerada e recebida por SMS, o que dificultaria ações de cibercrimosos — mas a vulnerabilidade estava lá.

Continua após a publicidade

Para tornar o código de verificação em duas etapas mais seguro para os dispositivos com essa brecha, o WhatsApp trabalhou em uma nova atualização. Com isso, a informação que antes antes ficava na área interna de testes do app (a chamada sandbox), agora foi para o Keychain, um banco de dados restrito do próprio iOS usado por softwares no armazenamento de dados sensíveis.

A atualização já está disponível para quem possui instalada a versão WhatsApp beta 2.21.80 para iOS e deve chegar em breve também para os outros usuários da Maçã. Portanto, se você possui o app para dispositivos da Apple, mantenha-o sempre em dia. Vale destacar que os dispositivos Android não apresentaram essa falha, então, se você usa o mensageiro para o sistema operacional do Google, não precisa se preocupar com essa brecha.

Fonte: WABetaInfo