Ligações feitas em apps de mensagens podem vazar endereço IP dos usuários
Aplicativos como WhatsApp e Telegram utilizam uma funcionalidade que pode revelar endereços IP aos chamadores
Aplicativos de mensagem como o WhatsApp e Telegram podem vazar os endereços IP de usuários que fazem chamadas de voz, de acordo com o portal TechCrunch. O motivo por trás do perigo estaria na conexão de ponta-a-ponta, tecnologia usada pelos mensageiros para melhorar a qualidade das chamadas.
Funciona assim: ao promover uma conexão direta entre os dois números em uma ligação, o que deve melhorar a qualidade do áudio, abre-se também uma brecha para que o endereço IP do usuário seja revelado para quem está do outro lado da linha, de acordo com especialistas ouvidos pelo site.
Isso não necessariamente representa um grande risco, segundo os pesquisadores. Entretanto, a lacuna de proteção da privacidade passa despercebida pelos usuários de apps populares. Além do WhatsApp e Telegram, o problema também pode ocorrer no Facebook Messenger e no FaceTime, da Apple.
Cooper Quintin, representante de segurança na Electronic Frontier Foundation, afirmou que até mesmo os usuários com mais conhecimento de questões de privacidade online “não estão cientes do fato de que as chamadas podem vazar seu endereço IP para a pessoa que estão chamando".
Os endereços IP não revelam sua localização exata mas ainda podem representar um risco para os usuários cuja área residencial seja exposta, especialmente para vítimas de certos tipos de crimes, já que os dados podem estar vinculados à atividade na internet de uma pessoa, segundo a especialista em segurança digital Runa Sandvik.
Os especialistas concordam que não existe uma solução única que sirva para todos, e que este é um problema complicado. "É uma decisão difícil sobre qual seria a melhor maneira de fazer isso", disse Quintin, ao TechCrunch.
Ele ainda afirma que não existe maneira perfeita de proteger completa e integralmente a privacidade de todos o tempo todo. Além da situação dos endereços IP serem “vazados” durante ligações, os servidores proxy dos aplicativos de mensagens criptografadas podem ter uma lista de todas as chamadas entre todos, algo que pode ser acessado pelas autoridades.