{"id":9651,"date":"2017-01-23T10:23:14","date_gmt":"2017-01-23T13:23:14","guid":{"rendered":"https:\/\/lavits.bemvindo.co\/criptografia-nao-e-varinha-magica\/"},"modified":"2022-05-19T17:26:44","modified_gmt":"2022-05-19T20:26:44","slug":"criptografia-nao-e-varinha-magica","status":"publish","type":"post","link":"https:\/\/lavits.org\/es\/criptografia-nao-e-varinha-magica\/","title":{"rendered":"\u201cCriptografia n\u00e3o \u00e9 varinha m\u00e1gica\u201d, afirma Enrique Chaparro"},"content":{"rendered":"<p>&nbsp;<\/p>\n<p align=\"justify\">Por Sarah Schmidt<\/p>\n<p align=\"justify\">Na \u00faltima semana, o The Guardian publicou uma <a href=\"http:\/\/(https:\/\/www.theguardian.com\/technology\/2017\/jan\/13\/whatsapp-backdoor-allows-snooping-on-encrypted-messages?CMP=fb_gu)\" target=\"_blank\" rel=\"noopener\">mat\u00e9ria<\/a> acusando o aplicativo WhatsApp de possuir uma vulnerabilidade de seguran\u00e7a em seu sistema de criptografia. Essa falha tornaria poss\u00edvel a intercepta\u00e7\u00e3o de mensagens trocadas por meio da plataforma.<\/p>\n<p align=\"justify\">Segundo o jornal brit\u00e2nico, a falha ocorreria quando, na troca de mensagens, o remetente ficasse offline (por algum motivo, precisasse trocar de aparelho), depois que uma mensagem j\u00e1 tivesse sido enviada por outro usu\u00e1rio. Isso obrigaria o WhatsApp a gerar uma nova chave de seguran\u00e7a, e a primeira vers\u00e3o da criptografia seria descartada, para gerar outra, e neste momento, seria poss\u00edvel ter acesso ao conte\u00fado da conversa.<\/p>\n<p align=\"justify\">A vulnerabilidade foi descoberta por Tobias Boelter, pesquisador da \u00e1rea seguran\u00e7a da Universidade da Calif\u00f3rnia, em Berkeley, nos Estados Unidos. A falha estaria ligada ao protocolo Signal, que o WhatsApp utiliza para oferecer seu sistema de criptografia ponta a ponta. O aplicativo Signal, que tem o mesmo nome do protocolo, n\u00e3o apresentaria este problema.<\/p>\n<p align=\"justify\">Diante da pol\u00eamica, na qual o WhatsApp foi acusado de ter um \u201cbackdoor\u201d, a Eletronic Frontier Foundation publicou\u00a0<a href=\"https:\/\/www.eff.org\/deeplinks\/2017\/01\/google-launches-key-transparency-while-tradeoff-whatsapp-called-backdoor\" target=\"_blank\" rel=\"noopener\">um texto<\/a> sobre o assunto em seu blog, afirmando que a mat\u00e9ria do The Guardian seria \u201csensacionalista\u201d, e que este comportamento do aplicativo estaria ligado a uma compensa\u00e7\u00e3o de seguran\u00e7a. \u201cAinda temos um longo caminho na constru\u00e7\u00e3o do aplicativo de mensagens perfeitamente us\u00e1vel e seguro e o WhatsApp, como todos apps do tipo, precisa fazer compensa\u00e7\u00f5es\u201d, afirma o texto.<\/p>\n<p align=\"justify\"><b>Criptografia pode transmitir falsa sensa\u00e7\u00e3o de seguran\u00e7a<\/b><\/p>\n<p align=\"justify\">A poss\u00edvel falha de seguran\u00e7a do WhatsApp traz \u00e0 tona questionamentos sobre a efic\u00e1cia e os mitos da criptografia. Esse assunto foi um dos temas da entrevista realizada pela Lavits com o pesquisador Enrique Chaparro, da Fundaci\u00f3n Via Libre, durante o IV Simp\u00f3sio Internacional da rede. Ele pondera que a explos\u00e3o da comunica\u00e7\u00e3o instant\u00e2nea \u201cmostra o valor intr\u00ednseco da criptografia\u201d, por\u00e9m, ela n\u00e3o pode ser considerada uma solu\u00e7\u00e3o \u00fanica e definitiva. \u201cO problema da criptografia \u00e9 que ela tem sido considerada uma esp\u00e9cie de varinha m\u00e1gica que resolve os problemas de seguran\u00e7a\u201d, analisa.<\/p>\n<p align=\"justify\">Para Chaparro, esta ferramenta pode transmitir uma falsa sensa\u00e7\u00e3o de seguran\u00e7a. \u201cSupor que a criptografia completa sua necessidade de seguran\u00e7a \u00e9 como crer que construir meio metro de muro de concreto refor\u00e7ado no meio do meu jardim vai evitar que os ladr\u00f5es entrem porque v\u00e3o se chocar com este meio metro de muro\u201d, afirma. O que acontece, segundo ele, \u00e9 que muitas pessoas acreditam que, porque sua mensagem est\u00e1 sendo criptografada, n\u00e3o \u00e9 necess\u00e1rio se preocupar com outras medidas de seguran\u00e7a.<\/p>\n<p align=\"justify\">Segundo o pesquisador, em muitos casos, \u201cprincipalmente se seu advers\u00e1rio \u00e9 poderoso\u201d, os dados de navega\u00e7\u00e3o e comunica\u00e7\u00e3o, os logs, v\u00e3o dar pistas, \u201cindependente do conte\u00fado da comunica\u00e7\u00e3o a ser cifrado\u201d. \u201cEnt\u00e3o, eu alerto por uma maior consci\u00eancia da seguran\u00e7a operativa\u201d, ressalta Chaparro.<\/p>\n<p align=\"justify\">Ele se utiliza de outro exemplo para esclarecer seu pensamento: \u201cPermita-me uma distin\u00e7\u00e3o: se meu prop\u00f3sito \u00e9 que minha namorada n\u00e3o saiba das mensagens que estou enviando a minha outra namorada, ent\u00e3o n\u00e3o h\u00e1 demasiado problema. H\u00e1 um contexto aceit\u00e1vel de seguran\u00e7a e podemos ter razo\u00e1vel prote\u00e7\u00e3o. Agora, quando as organiza\u00e7\u00f5es populares, os ativistas est\u00e3o colocando sua seguran\u00e7a em m\u00e3os de um instrumento que n\u00e3o dominam, est\u00e3o assumindo um risco desnecess\u00e1rio\u201d. E finaliza: \u201co entorno operativo de seguran\u00e7a \u00e9 que vai determinar quais instrumentos s\u00e3o adequados\u201d.<\/p>\n<p align=\"justify\"><strong>Confira a entrevista completa:<\/strong><\/p>\n<p><iframe loading=\"lazy\" title=\"Vigil\u00e2ncia, software livre e criptografia: conversa com Enrique Chaparro, da Via Libre\" width=\"1600\" height=\"900\" src=\"https:\/\/www.youtube.com\/embed\/fKqJaBKGUP8?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture\" allowfullscreen><\/iframe><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Por Sarah Schmidt Na \u00faltima semana, o The Guardian publicou uma mat\u00e9ria acusando o aplicativo WhatsApp de possuir uma vulnerabilidade de seguran\u00e7a em seu sistema de criptografia. Essa falha [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":7018,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_EventAllDay":false,"_EventTimezone":"","_EventStartDate":"","_EventEndDate":"","_EventStartDateUTC":"","_EventEndDateUTC":"","_EventShowMap":false,"_EventShowMapLink":false,"_EventURL":"","_EventCost":"","_EventCostDescription":"","_EventCurrencySymbol":"","_EventCurrencyCode":"","_EventCurrencyPosition":"","_EventDateTimeSeparator":"","_EventTimeRangeSeparator":"","_EventOrganizerID":[],"_EventVenueID":[],"_OrganizerEmail":"","_OrganizerPhone":"","_OrganizerWebsite":"","_VenueAddress":"","_VenueCity":"","_VenueCountry":"","_VenueProvince":"","_VenueState":"","_VenueZip":"","_VenuePhone":"","_VenueURL":"","_VenueStateProvince":"","_VenueLat":"","_VenueLng":"","_VenueShowMap":false,"_VenueShowMapLink":false,"footnotes":""},"categories":[957,1017],"tags":[],"tematica":[920,926,930,940],"destaque":[],"class_list":["post-9651","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entrevistas-2-es","category-iv-simposio-internacional-lavits-es","tematica-lutas-sociais-es","tematica-protecao-de-dados-es","tematica-seguranca-privacidade-es","tematica-tecnopoliticas-es"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":6}},"acf":[],"_links":{"self":[{"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/posts\/9651","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/comments?post=9651"}],"version-history":[{"count":1,"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/posts\/9651\/revisions"}],"predecessor-version":[{"id":9652,"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/posts\/9651\/revisions\/9652"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/media\/7018"}],"wp:attachment":[{"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/media?parent=9651"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/categories?post=9651"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/tags?post=9651"},{"taxonomy":"tematica","embeddable":true,"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/tematica?post=9651"},{"taxonomy":"destaque","embeddable":true,"href":"https:\/\/lavits.org\/es\/wp-json\/wp\/v2\/destaque?post=9651"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}