O Telegram modificou o processo de login em um novo dispositivo: a partir de agora, só é possível receber código via ligação se o usuário tiver a verificação em duas etapas ativada. A mudança havia sido confirmada na conta oficial do mensageiro no Twitter, na última sexta-feira (26), um dia depois da prisão de quatro pessoas acusadas de envolvimento no caso de invasão de celulares de autoridades, entre elas o do ministro Sérgio Moro.
Segundo a Polícia Federal, hackers teriam usado a técnica chamada spoofing para enganar operadoras, acessar a caixa postal das linhas atacadas e ouvir os números de autenticação fornecidos pelo app por meio de chamada telefônica. Com a mudança no procedimento, válida nas versões do aplicativo para Android e iPhone (iOS), só é possível obter o código dessa maneira mediante digitação de uma senha adicional.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Segundo o Telegram, a medida é suficiente para não se preocupar “se as operadoras de telefonia demorarem muito para consertar as vulnerabilidades no sistema de caixa postal delas”.
Ao entrar no mensageiro em um novo aparelho, o app passa a oferecer o envio de código por ligação apenas se o usuário digitar a senha da verificação em duas etapas na sequência. Se a conta não tiver a proteção configurada, é possível pedir a numeração somente via SMS ou por meio de outro dispositivo que já tenha acesso ao perfil.
Spoofing no Telegram
Segundo a PF, os hackers teriam lançado mão de um recurso chamado Caller ID Spoofing. A função falsifica o identificador de chamada para fazer com que uma ligação proveniente de uma determinada linha apareça com outro número no celular do destinatário.
Na invasão ao perfil de Moro no Telegram, os acusados teriam usado a técnica para simular uma ligação do próprio ministro à sua caixa postal e, assim, ouvir o código de verificação do aplicativo — quando um telefone não está disponível (desligado ou fora de serviço), o app deixa uma gravação contendo a numeração. A vulnerabilidade no sistema da operadora estaria justamente em não identificar o golpe e liberar o acesso do invasor ao recado de voz.
A suspeita é que as supostas vítimas dos hackers não teriam configurado a verificação em duas etapas no aplicativo. A ativação d
Via Twitter
Vale a pena trocar o WhatsApp pelo Telegram? Comente no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Vale a pena comprar o Moto G 2 usado? Entenda as vantagens e desvantagens
- CS:GO: MIBR sofre virada e perde final da Flashpoint Season 1
- Valorant: guia com as principais call-outs dos mapas do jogo
- YouTube: Nobru e Robin Hood Gamer estão entre os mais assistidos de 2020
- Bug no Instagram revela e-mail e telefone de contas verificadas
- Novo fone de ouvido esportivo de 'The Rock' promete 16 horas de música
- Como pedir reembolso no Wish
- Como evitar fake news? Seis dicas para verificar fatos na busca do Google
- Notebook multitarefa: conheça as melhores opções com 8 GB de RAM ou mais
- Como adicionar torrents via hash
- Windows 10 ganha build 14267 com novidades para Microsoft Edge e Cortana
- Sony dá desconto de mais de 50% em jogos de PS4 na Promoção Flash
- Como pesquisar comentários do Excel
- Quer comprar uma câmera de segurança Wi-Fi? Confira seis dicas úteis
- Usuários de apps de paquera procuram relacionamento sério, diz pesquisa
- F1 2015 e Onechanbara estão entre os melhores lançamentos da semana
- OneDrive: Microsoft acaba com espaço ilimitado e diminui plano gratuito
- Primeiro Mortal Kombat ganha remake criado por fãs com gráficos 'tops'
- League of Legends: confira as curiosidades do popular MOBA
- Walkman: relembre a hist?ria do aparelho que acaba de fazer 36 anos