O WhatsApp anunciou hoje (13) três novas camadas de segurança para o aplicativo. Os recursos que garantirão mais defesa ao mensageiro são: proteção de conta, verificação de dispositivo e o código de segurança automático.
De acordo com a empresa, as funcionalidades se unem a ferramentas como a verificação em duas etapas e criptografia de ponta a ponta para manter uma conta segura.
As novidades são anunciadas poucos dias após a plataforma revelar que já é possível realizar pagamentos dentro do próprio app usando cartões de crédito, débito ou pré-pago. As transações são voltadas para pequenas empresas e estão sendo liberadas aos poucos.
Confirmação de mudança de dispositivo
A primeira nova camada de segurança foi feita quando o usuário transferir a conta de um dispositivo para outro. Nestas situações, poderá ser exigido que a pessoa confirme que é ela mesma que está realizando a alteração.
Para isso, será preciso ter o celular antigo em mãos, já que é nele que a confirmação será realizada. Segundo o WhatsApp, a novidade evita que golpistas tentem autorizar a transferência de uma conta para outros aparelhos.
Verificação de dispositivo
Para evitar que o WhatsApp seja afetado em casos de malware, o app ganhou verificações que autenticam a conta dos usuários. Um dos benefícios da tecnologia é que o usuário não precisa realizar nenhum processo para ter a conta verificada.
Os malwares podem infectar os smartphones caso a pessoa utilize um aplicativo não oficial, como o próprio WhatsApp GB, por exemplo. Quando o usuário realiza o login em um software pirata, ele acaba correndo o risco de ter a autenticação roubada, abrindo porta para que golpistas peçam dinheiro para parentes da vítima, espalhem spam, realizem phishing e etc.
Para evitar que a autenticação seja roubada, a nova verificação de dispositivos é feita a partir de um token de segurança armazenado no celular; utilizando um nonce (código gerado aleatoriamente) para identificar se alguém está se conectando para recuperar uma mensagem no servidor e também com um desafio de autenticação.
Código de segurança automático
O WhatsApp já exibe um código que garante que as pessoas estão conversando mesmo com a pessoa que elas acham que estão conversando. A verificação pode ser realizada selecionando a opção “Criptografia” nas informações de um contato.
Só que a partir de agora, será implementada a “Transparência essencial”, que verifica automaticamente se uma conexão é segura. Com a novidade, ao clicar na opção “Criptografia” a pessoa já conseguirá verificar imediatamente se a sua conversa pessoal é segura.