Neste episódio comentamos o recente caso da prisão do executivo do Facebook pela não entrega de registros provenientes do Whatsapp. Resumo de notícias em 9:25. Tema principal em 24:50.
Errata – O nome correto do delegado citado no episódio é Fabiano e não Fernando, como erroneamente falamos por algumas vezes.
ShowNotes
- Resumo de Notícias
- Vazamentos expõem milhões de chamadas de call center (via G1)
- The return of HackingTeam with new implants for OS X (via SecureList)
- Nissan Car Hack Allowed Remote Access (via ThreatPost)
- Falha grave do SSL/TLS (via Drownattack e Cryptographyengineering)
- Several companies falls for BEC scam, leaks employee payroll info (via HelpNetSecurity e SlashDot)
- German hospitals being held ransom by cyber attackers (via ITGovernance)
- KeRanger, Ransomware para Mac (via TheHackerNews)
- France could fine Apple (via TheLocal e Bloomberg)
- O que o caso Apple x FBI ensina ao Brasil – Artigo de Bruno Bioni e Luis Fernando Prado Chaves (via CartaCapital)
- Link para o vídeo da Audiência Pública da CPI dos Cibercrimes que tratou sobre a suspensão do serviço do Whatsapp.
- Relatório da ONU sobre a relação entre liberdade de expressão, anonimato e criptografia (Relatório do Relator Especial sobre a promoção e proteção do direito de liberdade de opinião e expressão, do Conselho de Direitos Humanos da ONU)
- Vídeo do Prof. Túlio Lima Viana – Quem não deve não teme?
- AMICI CURIAE IPHONE SECURITY AND APPLIED CRYPTOGRAPHY EXPERTS IN SUPPORT OF APPLE INC.’S MOTION TO VACATE ORDER COMPELLING APPLE INC. TO ASSIST AGENTS IN SEARCH, AND OPPOSITION TO GOVERNMENT’S MOTION TO COMPEL ASSISTANCE
Print do FAQ do Whatsapp dizendo que as mensagens são criptografadas entre o telefone e os servidores. |
Foto do Episódio por Mr.Kitsadakron Pongha
Música final: “Enochian” de Ketsa
Podcast: Play in new window | Download
Subscribe: RSS
Gostaria de deixar uma pergunta sobre esse assunto. Os executivos do facebook/whatsapp alegam que não seria possível a recuperação das mensagens por conta da criptografia fim-a-fim. Sabemos que a correta implementação de criptografias fortes realmente irá inviabilizar a recuperação das mensagens, porém como o código-fonte dessas aplicações são proprietários, como nós realmente saberemos que eles falam a verdade (que não há como recuperar) já que não é possível visualizarmos a implementação desse sistema? Basta acreditarmos na palavra da empresa? É muito possível e provável que existam backdoors nesse tipo de aplicação.
Agradeço novamente pelo excelente conteúdo disponibilizado.
abraço