Juiz que bloqueou WhatsApp não acredita muito na criptografia ponta a ponta do app
O juiz Marcel Maia Montalvão, da cidade de Lagarto (SE), exigiu a suspensão do WhatsApp por 72 horas no Brasil inteiro. O bloqueio durou pouco mais de 24 horas e foi revogado. Agora, o juiz está respondendo a uma ação que considera a medida desproporcional.
>>> O diretor do FBI está bem triste com a criptografia ponta a ponta do WhatsApp
>>> Os dados do WhatsApp que não entram na criptografia ponta a ponta
Brechas na criptografia?
Antes do bloqueio, Montalvão pediu ao WhatsApp , fotos, vídeos, áudios e agenda de contatos de 36 usuários. A empresa diz que não guarda as mensagens no servidor, apenas metadados (como data e hora, e qual número recebeu/enviou) – e mesmo que guardasse, não haveria como decifrá-las devido à criptografia.
O juiz Montalvão não acredita muito nisso. Ele diz que o WhatsApp não se importa com a privacidade “de quem quer que seja”, e quer apenas “vender a ideia de que é impossível serem interceptados mensagens ou vídeos” no app. O objetivo do Facebook seria “resguardar o valor de suas ações na Nasdaq”, a bolsa de valores americana para empresas de tecnologia., o WhatsApp diz que “a ideia de que seria possível desativar a criptografia ponta a ponta de conversas específicas é falsa”. Jan Koum, cofundador do WhatsApp, disse anteriormente: “não temos a intenção de comprometer a segurança de nosso bilhão de usuários ao redor do mundo”. Abrir uma exceção na criptografia significa comprometer a segurança de todo o sistema, já que não há brechas apenas para pessoas “do bem”.
BlackBerry
No relatório, Montalvão cita como a BlackBerry : a Polícia Federal estabeleceu um canal direto com a empresa canadense para quebrar o sigilo de mensagens. No entanto, a estratégia de segurança da BlackBerry é diferente do WhatsApp. Celulares não-corporativos da BlackBerry usam uma única “” embutida nos aparelhos durante a fabricação. Com essa chave, é possível decodificar mensagens encriptadas. De fato, descobriu-se este ano que a polícia canadense usou uma chave-mestra para enviadas pelo BlackBerry Messenger entre 2010 e 2012. (Clientes corporativos BES podem usar chaves próprias de criptografia, que nem a BlackBerry pode acessar.)Enquanto isso, o WhatsApp emprega um método que não usa apenas uma chave-mestra. Na “criptografia de chave pública”, o usuário A pede uma chave pública ao servidor do WhatsApp que se aplique ao usuário B. O usuário A usa a chave pública para criptografar a mensagem. No entanto, ela também requer uma chave privada para ser lida, em posse apenas do usuário B.
Executivos do WhatsApp vieram ao Brasil no início de maio “para abrir mais canais de comunicação e esclarecer questões técnicas sobre o aplicativo”.
[ e ]Foto por Patrick Sison/AP