Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Falhas de segurança no aplicativo Freedom Chat expuseram os números de telefone e PINs dos usuários

    Falhas de segurança no aplicativo Freedom Chat expuseram os números de telefone e PINs dos usuários

    Notícias 11/12/2025Redação SantotechPor Redação Santotech3 minutos de leitura
    Créditos da imagem: Getty Imagens
    ads

    O aplicativo de mensagens Freedom Chat corrigiu um par de falhas de segurança: uma que permitia que um pesquisador de segurança adivinhasse os números de telefone dos usuários registrados e outra que expunha PINs de usuário a outras pessoas no aplicativo.

    O Freedom Chat, lançado em junho, se apresenta como um aplicativo de mensagens seguro e afirma em seu site que os números de telefone dos usuários permanecem privados.

    Mas o pesquisador de segurança Eric Daigle disse ao TechCrunch que os números de telefone e os códigos PIN dos usuários, usados para bloquear o aplicativo, poderiam ser facilmente obtidos explorando vulnerabilidades.

    Daigle encontrou as vulnerabilidades na semana passada e compartilhou seus detalhes com o TechCrunch, já que o Freedom Chat não fornece uma maneira pública de relatar falhas de segurança, como um programa de divulgação de vulnerabilidades. O TechCrunch então alertou o fundador do Freedom Chat, Tanner Haas, para as falhas de segurança por e-mail.

    Haas confirmou ao TechCrunch que o aplicativo agora redefiniu os PINs de usuário e lançou uma nova versão. A Haas acrescentou que a empresa está removendo casos em que os números de telefone dos usuários eram ocasionalmente visíveis e aumentou a limitação de taxa em seus servidores para evitar tentativas de adivinhação em massa.

    Daigle, que publicou suas descobertas em um post no blog, disse ao TechCrunch que era possível enumerar os números de telefone de cerca de 2.000 usuários que se inscreveram para usar o Freedom Chat desde que foi lançado. Daigle disse que os servidores do Freedom Chat permitiram que qualquer pessoa o inundasse com milhões de suposições de número de telefone para determinar se o número de telefone de um usuário estava armazenado nos servidores.

    Por Daigle, essa técnica é idêntica à descrita pela Universidade de Viena em pesquisa no mês passado, onde acadêmicos rasparam dados de cerca de 3,5 bilhões de contas de usuários que se inscreveram no WhatsApp combinando bilhões de números de telefone contra os servidores do WhatsApp.

    Daigle também descobriu que o Freedom Chat estava vazando os códigos PIN dos usuários. Usando uma ferramenta de inspeção de tráfego de rede de código aberto para analisar os dados que entram e saem do aplicativo, a Daigle viu que o aplicativo responderia com os códigos PIN de todos os outros usuários no mesmo canal público – mesmo que os PINs não fossem visíveis para os usuários dentro do aplicativo em si.

    De acordo com o Daigle, qualquer pessoa que estivesse no canal padrão do Freedom Chat, para o qual os usuários são automaticamente inscritos quando se inscrevem pela primeira vez, tinha sua transmissão de PIN para todos os outros no canal. Daigle disse ao TechCrunch que o conhecimento do PIN de uma pessoa pode permitir que alguém abra o aplicativo a partir do dispositivo roubado de um usuário.

    Em uma atualização da loja de aplicativos publicada no domingo, o Freedom Chat observou: “Uma redefinição crítica: uma atualização recente de back-end expôs inadvertidamente os PINs de usuários em uma resposta do sistema. Nenhuma mensagem estava em risco e, como o Freedom Chat não suporta dispositivos vinculados, suas conversas nunca foram acessíveis; no entanto, redefinimos todos os PINs de usuário para garantir que sua conta permaneça segura. Sua privacidade continua sendo nossa principal prioridade.”

    O Freedom Chat é o segundo aplicativo de mensagens de Haas, após o Converso, que foi retirado das lojas de aplicativos após a divulgação de falhas de segurança que expuseram as mensagens e o conteúdo privados dos usuários.

    fonte: TECHCRUNCH

    Link para o canal de noticias no whatsappp

    cyber Freedom chat PIN Whatsapp
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    11/12/2025

    Governo da Paraíba firma acordos estratégicos com a China na abertura do BRICS-AGAC 2025, em João Pessoa

    11/12/2025

    INOVA PB 2025: SETE HUBS, UMA PARAÍBA: A FORÇA DA INOVAÇÃO EM REDE

    07/12/2025

    Campina Grande marca presença na IX ECRIATIVA, em Brasília, e reforça protagonismo nacional na Rede Brasileira de Cidades Criativas

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Governo da Paraíba firma acordos estratégicos com a China na abertura do BRICS-AGAC 2025, em João Pessoa

    INOVA PB 2025: SETE HUBS, UMA PARAÍBA: A FORÇA DA INOVAÇÃO EM REDE

    Campina Grande marca presença na IX ECRIATIVA, em Brasília, e reforça protagonismo nacional na Rede Brasileira de Cidades Criativas

    Negócio entre Warner Bros e Netflix vai enfrentar obstáculos antitruste

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Governo da Paraíba firma acordos estratégicos com a China na abertura do BRICS-AGAC 2025, em João Pessoa

    INOVA PB 2025: SETE HUBS, UMA PARAÍBA: A FORÇA DA INOVAÇÃO EM REDE

    Falhas de segurança no aplicativo Freedom Chat expuseram os números de telefone e PINs dos usuários

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.