Bug no WhatsApp permitia instalação de spyware por meio de chamada no app
Se você acha o nome NSO Group familiar é porque foi essa empresa que cedeu a tecnologia de rastreio de celulares na tragédia de Brumadinho e que tinha uma ferramenta para espionar qualquer iPhone.
O Financial Times disse que o WhatsApp descobriu a vulnerabilidade no começo deste mês e “uma pessoa familiar com o problema” disse que a investigação interna da companhia não evoluiu o suficiente para indicar uma estimativa confiável sobre quantos usuários foram impactados.
O WhatsApp confirmou que já está aplicando uma correção em seus servidores desde a sexta-feira (10) e uma atualização para os usuários desde a segunda-feira (13).Em um comunicado enviado ao Financial Times, o WhatsApp apontou o dedo para terceiros: “Esse ataque tem todas as características de uma empresa privada conhecida por trabalhar com governos para entregar spywares que supostamente assume as funções dos sistemas operacionais dos celulares. Nós contatamos diversas organizações de direitos humanos para compartilhar as informações que temos e iremos trabalhar com elas para notificar a sociedade civil”.
O pesquisador sênior do Citizen Lab, John Scott-Railton, disse ao Financial Times que um advogado do Reino Unido envolvido em um litígio contra a NSO Group foi feito alvo da empresa durante o final de semana por meio da vulnerabilidade do WhatsApp. Aparentemente, as atualizações do aplicativo interromperam o ataque.
“Tivemos uma forte suspeita de que o celular da pessoa eram um alvo, então observamos o ataque suspeito e confirmamos que ele não resultou em infecção”, disse Scott-Railton. “Acreditamos que as medidas que o WhatsApp pôs em prática nos últimos dias impediram que os ataques tivessem sucesso”.“Sob nenhuma circunstância a NSO estaria envolvida na operação ou identificação de alvos utilizando nossas tecnologias, que são gerenciadas exclusivamente por agências de inteligência e aplicação da lei”, disse a NSO Group ao Financial Times em um comunicado. “A NSO não iria, ou não poderia, usar sua tecnologia por direito próprio para atingir qualquer pessoa ou organização, incluindo esse indivíduo [o advogado do Reino Unido]”.
A NSO Group está enfrentando processo movido pela Anistia Internacional contra suas licenças de exportação. O grupo de defesa dos direitos humanos que havia identificado uma tentativa de invasão do celular de um membro de sua equipe a partir de um software do grupo. O Ministério da Defesa de Israel para revogar as licenças, o que proibiria a NSO Group de realizar vendas no exterior. A Anistia disse que irá abrir um processo em uma corte em Tel Aviv nesta terça-feira. []