2
CONSULTCORP Soluções Tecnológicas Rua Mateus Leme, 2004 | Centro Cívico | CEP 80530-010 | Curitiba | Paraná Fone (41) 3350-6042 Fax (41) 3350-6101 www.consultcorp.com.br Telegram e Viber brigam em público enquanto disputam por usuários do WhatsApp Por: Felipe Ventura 27 de fevereiro de 2015 às 17:33 Esta semana, uma ordem judicial chamou a atenção da internet: o WhatsApp seria suspenso no Brasil inteiro até que a empresa resolvesse colaborar com investigações da polícia de Teresina, no Piauí. A ordem judicial foi cassada, mas causou pânico entre quem depende do WhatsApp: milhões de brasileiros criaram conta em serviços concorrentes, como o Telegram. Isso acabou causando uma briga pública entre Viber – outro concorrente do WhatsApp – e Telegram. As acusações são fortes; vamos entendê-las mais a fundo. A briga começou com este tweet: “Telegram cheio de problemas de segurança”? O serviço não gostou disso: O Viber respondeu apontando para este post, que menciona o trabalho do israelense Zuk Avraham, dono da empresa de segurança digital Zimperium. No Twitter, o Telegram se defendeu: E Pavel Durov, russo que fundou o Telegram, sugere que um processinho está por vir: Um dos diferenciais do Telegram é a promessa de que suas mensagens “são pesadamente criptografadas e podem se autodestruir”. Mas Zuk argumenta que é possível burlar essa criptografia. Basicamente, o Telegram guarda as mensagens no seu smartphone em texto puro, sem criptografá-las: o app só as encripta ao enviá-las para seus contatos. Dessa forma, se um hacker tiver acesso ao seu celular, não será difícil bisbilhotar suas conversas. Claro, isso não é tão simples. Zuk testou a invasão no Android 4.4 KitKat com root, e usou um site malicioso que se aproveita de uma falha no Chrome. Isso permite chegar a outra falha, desta vez no kernel do Linux (presente até a versão 3.14.5), que dá acesso a todos os arquivos do seu smartphone. Um porta-voz do Telegram diz à PC World que esse ataque deixaria qualquer app vulnerável: “a fim de mostrar uma mensagem na tela, você precisa colocá-la na RAM do dispositivo. Um invasor com acesso root pode simplesmente ler a memória do seu dispositivo.” De fato, Zuk demonstrou que consegue ler as mensagens na RAM: Só que isso seria possível com qualquer app. Sean Sullivan, conselheiro de segurança da F-Secure, diz à SC Magazine que “o Telegram oferece um serviço que protege de ponta a ponta, que protege de espionagem em massa”, não

CONSULTCORP F-SECURE Telegram e Viber Brigam Em Público Enquanto Disputam Por Usuários Do WhatsApp

Embed Size (px)

DESCRIPTION

HABILIDADE CORPORATIVA da F-SECUREA Consultcorp é solidária com confiabilidade é o cerne dos valores corporativos da F-Secure e nosso principal negócio inclui um elemento ético forte. As atividades da empresa em benefício da sociedade, protegendo os usuários de internet e dispositivos móveis contra vírus e outras ameaças on-line que são produzidos por criminosos. F-Secure é um membro de várias organizações da indústria, bem como os organismos nacionais e internacionais que apoiam a segurança do público. F-Secure também está comprometida com a boa cidadania corporativa.Consultcorp - Distribuidor F-Secure Brasil - o F-Secure esta focada em proporcionar a melhor proteção antivirus, antimalware para ambientes corporativos. Para saber mais acesse a Consultcorp: www.consultcorp.com.br Contate-nos para escolher uma revenda F-Secure em sua região.www.consultcorp.com.br

Citation preview

  • CONSULTCORP Solues Tecnolgicas Rua Mateus Leme, 2004 | Centro Cvico | CEP 80530-010 | Curitiba | Paran Fone (41) 3350-6042 Fax (41) 3350-6101 www.consultcorp.com.br

    Telegram e Viber brigam em pblico enquanto

    disputam por usurios do WhatsApp Por: Felipe Ventura 27 de fevereiro de 2015 s 17:33

    Esta semana, uma ordem judicial chamou a ateno da internet: o WhatsApp seria suspenso no

    Brasil inteiro at que a empresa resolvesse colaborar com investigaes da polcia de Teresina, no

    Piau. A ordem judicial foi cassada, mas causou pnico entre quem depende do WhatsApp:

    milhes de brasileiros criaram conta em servios concorrentes, como o Telegram.

    Isso acabou causando uma briga pblica entre Viber outro concorrente do WhatsApp e

    Telegram. As acusaes so fortes; vamos entend-las mais a fundo.

    A briga comeou com este tweet:

    Telegram cheio de problemas de

    segurana? O servio no gostou disso:

    O Viber respondeu apontando para este post,

    que menciona o trabalho do israelense Zuk

    Avraham, dono da empresa de segurana

    digital Zimperium. No Twitter, o Telegram se

    defendeu:

    E Pavel Durov, russo que fundou o Telegram,

    sugere que um processinho est por vir:

    Um dos diferenciais do Telegram a promessa de que suas mensagens so pesadamente

    criptografadas e podem se autodestruir. Mas Zuk argumenta que possvel burlar essa

    criptografia.

    Basicamente, o Telegram guarda as mensagens no seu smartphone em texto puro, sem

    criptograf-las: o app s as encripta ao envi-las para seus contatos. Dessa forma, se um hacker

    tiver acesso ao seu celular, no ser difcil bisbilhotar suas conversas.

    Claro, isso no to simples. Zuk testou a invaso no Android 4.4 KitKat com root, e usou um

    site malicioso que se aproveita de uma falha no Chrome. Isso permite chegar a outra falha, desta

    vez no kernel do Linux (presente at a verso 3.14.5), que d acesso a todos os arquivos do seu

    smartphone.

    Um porta-voz do Telegram diz PC World que esse ataque deixaria qualquer app vulnervel: a

    fim de mostrar uma mensagem na tela, voc precisa coloc-la na RAM do dispositivo. Um invasor

    com acesso root pode simplesmente ler a memria do seu dispositivo. De fato, Zuk demonstrou

    que consegue ler as mensagens na RAM: S que isso seria possvel com qualquer app.

    Sean Sullivan, conselheiro de segurana da F-Secure, diz SC Magazine que o Telegram

    oferece um servio que protege de ponta a ponta, que protege de espionagem em massa, no

    http://www.consultcorp.com.br/http://gizmodo.uol.com.br/author/felipeventura/

  • CONSULTCORP Solues Tecnolgicas Rua Mateus Leme, 2004 | Centro Cvico | CEP 80530-010 | Curitiba | Paran Fone (41) 3350-6042 Fax (41) 3350-6101 www.consultcorp.com.br

    de ataques direcionados. Se algum interceptar suas mensagens no meio do caminho, primeiro

    ter que quebrar a criptografia delas.

    Sullivan lembra que, se o dispositivo estiver vulnervel, os apps dentro dele tambm estaro. E

    isso potencialmente vale para o Viber: no FAQ, eles destacam que todas as mensagens de texto

    enviadas pelo Viber nas plataformas compatveis so criptografadas enviadas, no

    armazenadas.

    No ano passado, o Viber se envolveu em uma polmica justamente nessa rea: mensagens com

    foto, vdeo ou localizao estavam sendo enviadas sem criptografia. Se algum interceptasse seu

    trfego de internet, poderia ver os arquivos sem dificuldade, pois eles no estavam protegidos. A

    falha j foi corrigida.

    S ontem, o Telegram recebeu 2,5 milhes de novos usurios no Brasil. Hoje, ele o app para

    iPhone mais baixado no pas, e subiu posio 21 na Play Store, segundo a App Annie.

    Enquanto isso, o Viber ganhou 3,5 milhes de novos usurios no Brasil entre quarta e quinta-

    feira. Hoje, ele chegou 12 posio na App Store, e posio 67 em downloads na Play Store.

    Pavel Durov acredita que h uma discrepncia nos nmeros do Viber: Este mais um captulo da

    guerra pelas mensagens. O Telegram financiado por Durov, que fundou a rede social Vkontakte

    ela ganhou destaque no Brasil aps o fim do Orkut.

    Por sua vez, o Viber foi adquirido por US$ 900 milhes no ano passado, e agora pertence

    Rakuten, gigante japonesa de e-commerce e tambm dona dos e-readers Kobo.

    E o WhatsApp, como voc j sabe, foi comprado pelo Facebook por US$ 22 bilhes. H muito

    dinheiro a se ganhar em apps de mensagens, especialmente com servios adicionais isso inclui

    stickers pagos, assinaturas e jogos. Hoje, o Viber lanou no Brasil sua plataforma de games, os

    quais voc acessa atravs do app de mensagens.

    Enquanto isso, o protocolo aberto XMPP que permite no ficar preso a um app para enviar

    mensagens est morrendo de vez. [Zimperium, SC Magazine, PC World; valeu, Moiss!]

    A ConsultCorp distribui F-Secure no Brasil. Para mais informaes, acesse o site

    www.consultcorp.com.br

    http://www.consultcorp.com.br/http://www.consultcorp.com.br/