Vulnerabilidade Silent Whisper expõe usuários do WhatsApp a rastreamento secreto

Uma nova falha de segurança conhecida como Silent Whisper coloca bilhões de usuários do WhatsApp e Signal em risco. Atacantes podem monitorar atividades sem detecção, levando a drenagem de bateria e revelação de rotinas diárias. Um especialista criou uma ferramenta que explora essa vulnerabilidade para espionar usuários sem ser detectado.

A vulnerabilidade Silent Whisper visa os aplicativos de mensagens WhatsApp e Signal, permitindo que hackers perfilhem secretamente a atividade dos usuários. Essa falha permite que atacantes rastreiem comunicações e movimentos sem alertar as vítimas, potencialmente drenando as baterias dos dispositivos e expondo rotinas pessoais.

De acordo com relatórios de segurança, o problema afeta mais de três bilhões de usuários do WhatsApp em todo o mundo. A vulnerabilidade opera silenciosamente, tornando quase impossível para os indivíduos notarem qualquer intrusão. Um especialista em cibersegurança desenvolveu uma ferramenta especializada que demonstra a extensão total dessa ameaça, capaz de espionar múltiplos usuários simultaneamente sem deixar rastros.

Essa descoberta destaca os desafios contínuos na segurança de plataformas de mensagens populares. Embora o WhatsApp, de propriedade da Meta, ainda não tenha emitido uma resposta específica nas informações disponíveis, o potencial para violações generalizadas de privacidade ressalta a necessidade de patches imediatos e conscientização dos usuários. A criação da ferramenta serve como prova de conceito, instando os desenvolvedores a abordar tais fraquezas de forma proativa.

Especialistas enfatizam que o Silent Whisper explora falhas sutis de protocolo em serviços de criptografia de ponta a ponta, transformando um recurso chave de privacidade contra os usuários. À medida que a comunicação digital cresce, vulnerabilidades como essa podem corroer a confiança em aplicativos essenciais.

Artigos relacionados

Illustration of Defense Secretary Pete Hegseth using Signal app on personal phone for Yemen airstrike plans, faulted by Pentagon watchdog for policy violation.
Imagem gerada por IA

Pentagon watchdog faults Hegseth over Signal use in Yemen strike planning

Reportado por IA Imagem gerada por IA Verificado

A Pentagon inspector general review found that Defense Secretary Pete Hegseth violated Defense Department policy by using the Signal messaging app on his personal phone to share sensitive details of planned U.S. airstrikes in Yemen. The report concludes that, had the information been intercepted, it could have endangered U.S. servicemembers and the mission, while noting that Hegseth had the authority to declassify the material. The findings were provided to Congress this week and a redacted version is expected to be released publicly within days.

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

Reportado por IA

Hackers estão mirando usuários do WhatsApp com um novo golpe GhostPairing que permite acesso total às contas sem quebrar senhas ou proteções de criptografia. O golpe contorna métodos tradicionais de autenticação, representando um risco significativo à privacidade e segurança dos usuários. Os usuários são aconselhados a verificar a seção de Dispositivos Vinculados para detectar comprometimentos.

Dois grupos ligados à China estão explorando uma vulnerabilidade recém-descoberta nos produtos de segurança de e-mail da Cisco. A campanha envolve ataques de dia zero, destacando riscos contínuos de cibersegurança. O problema foi relatado em 19 de dezembro de 2025.

Reportado por IA

Moxie Marlinspike, criador do aplicativo de mensagens Signal, lançou o Confer, um assistente de IA de código aberto projetado para priorizar a privacidade do usuário em conversas com modelos de linguagem grandes. A ferramenta criptografa dados e interações do usuário para que apenas os titulares da conta possam acessá-los, protegendo-os de operadores de plataformas, hackers e forças policiais. Este lançamento aborda preocupações crescentes com a coleta de dados em plataformas de IA.

Investigadores atribuíram um ciberataque falhado à rede elétrica da Polónia a hackers estatais russos, coincidindo com o 10.º aniversário de um assalto similar na Ucrânia. O malware wiper visava perturbar a distribuição de energia mas não conseguiu cortar a eletricidade. A empresa de segurança ESET ligou o incidente ao notório grupo Sandworm.

Reportado por IA

Nesta série em andamento sobre as acusações da SEC no golpe cripto de US$ 14M, a Comissão de Valores Mobiliários dos EUA em 19 de dezembro de 2025 acusou sete entidades de fraudar investidores em mais de US$ 14 milhões por meio de grupos falsos no WhatsApp, anúncios em redes sociais com deepfakes, dicas geradas por IA e plataformas de trading falsas. Não houve trading real e os fundos foram lavados no exterior. A agência também emitiu um alerta a investidores sobre golpes em redes sociais.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar