{"id":20926,"date":"2023-03-14T15:25:49","date_gmt":"2023-03-14T18:25:49","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20926"},"modified":"2023-03-14T15:25:49","modified_gmt":"2023-03-14T18:25:49","slug":"dangers-of-desktop-messengers","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/dangers-of-desktop-messengers\/20926\/","title":{"rendered":"Cinco raz\u00f5es para n\u00e3o usar apps de mensagens no desktop"},"content":{"rendered":"<p>Muitas empresas, principalmente as pequenas, n\u00e3o usam sistemas especializado como Slack ou Microsoft Teams para comunica\u00e7\u00e3o instant\u00e2nea entre os funcion\u00e1rios e, em vez disso, usam apps de comunica\u00e7\u00e3o instant\u00e2nea comuns como WhatsApp, Telegram e Signal. E enquanto as pessoas preferem principalmente as vers\u00f5es m\u00f3veis para uso pessoal, quando se trata de necessidades de trabalho, muitos instalam aplicativos de desktop sem pensar muito no quanto eles s\u00e3o seguros.<\/p>\n<p>Em nosso <a href=\"https:\/\/www.kaspersky.com.br\/blog\/signal-desktop-file-vulnerabilities\/20665\/\" target=\"_blank\" rel=\"noopener\">post recente sobre vulnerabilidades na vers\u00e3o desktop do Signal<\/a>, escrevemos que \u201co melhor conselho seria n\u00e3o usar a vers\u00e3o desktop do Signal (e as vers\u00f5es desktop de outros apps de mensagens instant\u00e2neas)\u201d. Mas como n\u00e3o \u00e9 imediatamente \u00f3bvio o porqu\u00ea, aqui explicamos com alguns detalhes as falhas deste tipo de aplica\u00e7\u00e3o para desktop em termos de ciberseguran\u00e7a.<\/p>\n<p>Observe que estamos falando de vers\u00f5es desktop de aplicativos de mensagens \u201ccivis\u201d (como Telegram, WhatsApp e Signal) \u2014, n\u00e3o de plataformas corporativas como Slack e Microsoft Teams, que s\u00e3o especialmente adaptadas para processos de trabalho (e como tal operam um pouco diferente e, portanto, n\u00e3o s\u00e3o abordados neste post).<\/p>\n<h2>1. App por fora, navegador por dentro<\/h2>\n<p>Uma das coisas importantes a entender sobre as vers\u00f5es de desktop dos mensageiros \u00e9 que a grande maioria deles \u00e9 constru\u00edda na estrutura do <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Electron_(software)\" target=\"_blank\" rel=\"noopener nofollow\">Electron<\/a>. O que isso significa \u00e9 que esse programa, por dentro, \u00e9 um aplicativo da Web que \u00e9 aberto em um navegador <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Chromium\" target=\"_blank\" rel=\"noopener nofollow\">Chromium<\/a> incorporado.<\/p>\n<p>Na verdade, esse \u00e9 o principal motivo pelo qual o Electron \u00e9 t\u00e3o popular entre os desenvolvedores de vers\u00f5es de desktop de messengers: a estrutura torna mais r\u00e1pido e f\u00e1cil criar aplicativos executados em todos os sistemas operacionais. No entanto, isso tamb\u00e9m significa que os programas criados no Electron herdam automaticamente toda a gama de suas vulnerabilidades.<\/p>\n<p>Ao mesmo tempo, \u00e9 preciso entender que, devido \u00e0 sua incr\u00edvel popularidade, o <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Google_Chrome\" target=\"_blank\" rel=\"noopener nofollow\">Chrome<\/a> e o Chromium est\u00e3o sempre em destaque. Os cibercriminosos descobrem regularmente vulnerabilidades neles e criam exploits prontamente com descri\u00e7\u00f5es detalhadas de como us\u00e1-los. No caso do navegador Chrome aut\u00f4nomo normal, isso n\u00e3o \u00e9 um problema t\u00e3o grande: o Google responde muito bem \u00e0s informa\u00e7\u00f5es sobre vulnerabilidades e lan\u00e7a patches regularmente. Para ficar seguro, voc\u00ea s\u00f3 precisa <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-update-google-chrome\/18933\/\" target=\"_blank\" rel=\"noopener\">instalar atualiza\u00e7\u00f5es sem enrola\u00e7\u00e3o<\/a>. Mas quando se trata de programas baseados no Electron, o navegador incorporado recebe uma atualiza\u00e7\u00e3o apenas quando os desenvolvedores lan\u00e7am uma nova vers\u00e3o do aplicativo.<\/p>\n<p>Ent\u00e3o, com o que terminamos? Se seus funcion\u00e1rios usam aplicativos constru\u00eddos no Electron, isso significa que eles t\u00eam v\u00e1rios navegadores em execu\u00e7\u00e3o em seus sistemas para os quais as falhas aparecem regularmente. Al\u00e9m disso, nem voc\u00ea nem eles podem controlar as atualiza\u00e7\u00f5es desses navegadores. Quanto mais aplicativos como este houver, maiores ser\u00e3o os riscos associados. Portanto, seria sensato pelo menos limitar o n\u00famero de messengers \u201ccivis\u201d usados \u200b\u200bpara fins de trabalho na empresa.<\/p>\n<h2>2. Pergunta-chave<\/h2>\n<p>Um dos maiores atrativos dos mensageiros modernos \u00e9 o uso de <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/end-to-end-encryption\/\" target=\"_blank\" rel=\"noopener\">criptografia de ponta a ponta<\/a>; isto \u00e9 \u2013 a decodifica\u00e7\u00e3o de mensagens precisa das chaves privadas dos participantes do chat, que nunca saem de seus dispositivos. E enquanto ningu\u00e9m mais souber as chaves de criptografia, sua correspond\u00eancia estar\u00e1 protegida com seguran\u00e7a. Mas se um invasor obtiver a chave privada, ele poder\u00e1 n\u00e3o apenas ler sua correspond\u00eancia, mas tamb\u00e9m se passar por um dos participantes da conversa.<\/p>\n<p>E \u00e9 aqui que aparece o problema com as vers\u00f5es desktop dos apps de mensagens instant\u00e2neas: eles armazenam as chaves de criptografia no disco r\u00edgido, o que significa que podem ser facilmente roubadas. Claro, um invasor deve obter acesso ao sistema de alguma forma, digamos \u2013 por meio de malware, mas isso \u00e9 <a href=\"https:\/\/www.zdnet.com\/article\/telegrab-malware-hijacks-telegram-chat-sessions\/\" target=\"_blank\" rel=\"noopener nofollow\">perfeitamente poss\u00edvel<\/a> no caso de sistemas operacionais de desktop. Quanto aos m\u00f3veis, seus recursos arquitet\u00f4nicos tornam o roubo de chaves de criptografia <a href=\"https:\/\/content.govdelivery.com\/accounts\/USDODDC3\/bulletins\/2e03518\" target=\"_blank\" rel=\"noopener nofollow\">muito mais dif\u00edcil<\/a> \u2013 especialmente remotamente.<\/p>\n<p>Em outras palavras, usar a vers\u00e3o para desktop de um messenger aumenta de forma autom\u00e1tica e significativa o risco de que a chave de criptografia e, portanto, a correspond\u00eancia de trabalho, caiam em m\u00e3os erradas.<\/p>\n<h2>3. RATs no chat<\/h2>\n<p>Vamos supor que tudo corra bem e ningu\u00e9m (ainda) possua a chave de criptografia de nenhum de seus funcion\u00e1rios: isso significa que toda a troca de mensagens de trabalho est\u00e1 s\u00e3 e salva, certo? N\u00e3o exatamente. Os cibercriminosos podem usar <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/rat-remote-access-tools\/\" target=\"_blank\" rel=\"noopener\">ferramentas de administra\u00e7\u00e3o remota<\/a>, bem como <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/remote-access-trojan-rat\/\" target=\"_blank\" rel=\"noopener\">trojans de acesso remoto<\/a> (ambos compartilham o mesmo acr\u00f4nimo em ingl\u00eas: RAT) para colocar as m\u00e3os na correspond\u00eancia de trabalho. A diferen\u00e7a entre eles \u00e9 bastante simb\u00f3lica: tanto ferramentas leg\u00edtimas quanto trojans ilegais podem ser usados \u200b\u200bpara fazer muitas coisas interessantes com seu computador.<\/p>\n<p>Os RATs representam amea\u00e7as contra as quais os clientes de apps de mensagens instant\u00e2neas para desktop, ao contr\u00e1rio de suas vers\u00f5es mobile, s\u00e3o praticamente indefesos. Esses programas permitem que at\u00e9 invasores inexperientes obtenham o conte\u00fado da correspond\u00eancia secreta. Em um messenger rodando em um desktop, todos os chats j\u00e1 s\u00e3o descriptografados automaticamente, ent\u00e3o n\u00e3o h\u00e1 necessidade de roubar as chaves privadas. Qualquer pessoa no modo de \u00e1rea de trabalho remota pode ler suas trocas de informa\u00e7\u00e3o, mesmo que elas sejam realizadas no messenger mais seguro do mundo. E n\u00e3o apenas ler, mas tamb\u00e9m escrever mensagens no chat do trabalho se passando por funcion\u00e1rio da empresa.<\/p>\n<p>Al\u00e9m disso, as ferramentas de administra\u00e7\u00e3o remota s\u00e3o programas totalmente leg\u00edtimos, com todas as consequ\u00eancias decorrentes. Em primeiro lugar, ao contr\u00e1rio do malware, que deve ser obtido em algum canto escuro da Internet, eles podem ser encontrados e baixados online sem nenhum problema. Em segundo lugar, nem toda solu\u00e7\u00e3o de seguran\u00e7a avisa o usu\u00e1rio se ferramentas de acesso remoto forem encontradas em seu computador.<\/p>\n<h2>4. O que tem a\u00ed dentro?<\/h2>\n<p>Outro motivo para evitar o uso de aplica\u00e7\u00f5es de desktop de mensageiros populares \u00e9 o risco de que eles possam ser usados \u200b\u200bcomo um canal adicional descontrolado para enviar arquivos maliciosos aos computadores de seus funcion\u00e1rios. Claro, voc\u00ea pode ser v\u00edtima de um em qualquer lugar. Mas no caso de anexos de e-mail e, mais ainda, arquivos baixados da internet, a maioria das pessoas est\u00e1 ciente do perigo potencial. Mas os arquivos recebidos em um mensageiro, especialmente aquele marcado como seguro, s\u00e3o vistos de forma diferente: \u201co que pode dar errado aqui?\u201d Este \u00e9 especialmente o caso se um arquivo veio de um colega: \u201cn\u00e3o deve haver nada para me preocupar\u201d \u00e9 o pensamento mais comum.<\/p>\n<p>As vulnerabilidades encontradas na vers\u00e3o desktop do Signal relacionadas a como o mensageiro lida com arquivos (descrito em nosso <a href=\"https:\/\/www.kaspersky.com.br\/blog\/signal-desktop-file-vulnerabilities\/20665\/\" target=\"_blank\" rel=\"noopener\">post recente<\/a>) servem de exemplo. A explora\u00e7\u00e3o dessas vulnerabilidades permite que um invasor distribua silenciosamente documentos infectados para participantes de conversas, fingindo ser um desses participantes.<\/p>\n<p>Este \u00e9 apenas um cen\u00e1rio hipot\u00e9tico que sugere recursos t\u00e9cnicos avan\u00e7ados do invasor. Outros tamb\u00e9m n\u00e3o podem ser descartados: de correspond\u00eancias em massa com base em bancos de dados roubados a ataques direcionados usando engenharia social.<\/p>\n<p>Novamente, os sistemas operacionais mobile s\u00e3o mais bem protegidos contra malware, portanto, esse problema \u00e9 menos grave para usu\u00e1rios de apps de mensagens instant\u00e2neas para dispositivos m\u00f3veis. Seus equivalentes de desktop apresentam um risco muito maior de atrair algum tipo de malware para o referido computador desktop.<\/p>\n<h2>5. Dever\u00edamos ter armas contra esse tipo de coisa<\/h2>\n<p>Once again, this is far less of a problem on mobile devices. They\u2019re harder to infect with malware, and fewer important files are stored there. Plus, lateral movement in the corporate network following a successful attack on a mobile device is unlikely to have the same devastating consequences.<\/p>\n<p>Mais uma vez, isso \u00e9 muito menos problem\u00e1tico em dispositivos mobile. Eles s\u00e3o mais dif\u00edceis de infectar com malware e menos arquivos importantes s\u00e3o armazenados l\u00e1. Al\u00e9m disso, \u00e9 improv\u00e1vel que o movimento lateral na rede corporativa ap\u00f3s um ataque bem-sucedido a um dispositivo mobile tenha as mesmas consequ\u00eancias devastadoras.<\/p>\n<p>Um mensageiro de desktop em um computador de trabalho fornece um canal de comunica\u00e7\u00e3o que n\u00e3o \u00e9 apenas incontrol\u00e1vel pelo administrador da rede, mas totalmente protegido contra suas a\u00e7\u00f5es; e desse estado de coisas algo muito desagrad\u00e1vel poderia emergir.<\/p>\n<h2>Prevenir \u00e9 melhor do que remediar e procurar culpados<\/h2>\n<p>Terminamos basicamente onde come\u00e7amos: como mencionado na introdu\u00e7\u00e3o, <strong>a melhor dica \u00e9 n\u00e3o usar vers\u00f5es desktop de aplicativos de mensagens instant\u00e2neas<\/strong>. Se por algum motivo isso n\u00e3o for uma op\u00e7\u00e3o, pelo menos tome as precau\u00e7\u00f5es b\u00e1sicas:<\/p>\n<ul>\n<li>Certifique-se de instalar o <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/embedded-systems?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">software de seguran\u00e7a nos dispositivos de trabalho<\/a>. Na verdade, essa \u00e9 a \u00fanica maneira de se proteger contra as coisas desagrad\u00e1veis \u200b\u200bque podem se infiltrar pelos messengers na rede da sua empresa.<\/li>\n<li>Se seus funcion\u00e1rios usam mais de um mensageiro para trabalhar, tente interromper essa pr\u00e1tica. Escolha um e abandone o resto.<\/li>\n<li>Al\u00e9m disso, acompanhe as ferramentas de acesso remoto instaladas e usadas nos dispositivos de trabalho.<\/li>\n<li>Falando nisso, nosso Kaspersky Endpoint Security Cloud tem um recurso <a href=\"https:\/\/support.kaspersky.com\/Cloud\/1.0\/pt-BR\/100054.htm\" target=\"_blank\" rel=\"noopener\">Cloud Discovery<\/a>, que rastreia as tentativas dos funcion\u00e1rios de usar servi\u00e7os em nuvem n\u00e3o autorizados.<\/li>\n<\/ul>\n<p>E para tornar todas essas medidas mais eficazes e, ao mesmo tempo, demonstrar sua absoluta necessidade, seria \u00fatil fornecer <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">treinamento de seguran\u00e7a da informa\u00e7\u00e3o<\/a> para os funcion\u00e1rios.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kes-cloud\">\n","protected":false},"excerpt":{"rendered":"<p>Explicamos por que \u00e9 melhor n\u00e3o usar vers\u00f5es de desktop de aplicativos de mensagens instant\u00e2neas como WhatsApp, Telegram, Signal e similares.<\/p>\n","protected":false},"author":2726,"featured_media":20927,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,12,1656],"tags":[3097,160,926,927,860,2607,861,134,230],"class_list":{"0":"post-20926","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-tips","9":"category-smb","10":"tag-apps-de-mensagens-instantaneas","11":"tag-macos","12":"tag-mensageiros","13":"tag-mensagens-instantaneas","14":"tag-messengers","15":"tag-signal","16":"tag-telegram","17":"tag-whatsapp","18":"tag-windows"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dangers-of-desktop-messengers\/20926\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/dangers-of-desktop-messengers\/25354\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dangers-of-desktop-messengers\/20795\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dangers-of-desktop-messengers\/27967\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dangers-of-desktop-messengers\/25647\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dangers-of-desktop-messengers\/26077\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dangers-of-desktop-messengers\/28530\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dangers-of-desktop-messengers\/34817\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dangers-of-desktop-messengers\/47453\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dangers-of-desktop-messengers\/20302\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dangers-of-desktop-messengers\/29898\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dangers-of-desktop-messengers\/25957\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dangers-of-desktop-messengers\/31669\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dangers-of-desktop-messengers\/31376\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/apps-de-mensagens-instantaneas\/","name":"apps de mensagens instant\u00e2neas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20926"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20926\/revisions"}],"predecessor-version":[{"id":20929,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20926\/revisions\/20929"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20927"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}