Alerta: WhatsApp Messenger – É possível ler e extrair mensagens
O WhatsApp Messenger é um dos mais populares serviços para troca de mensagens entre utilizadores. Para enviar e receber mensagens, o WhatsApp necessita de ter acesso à Internet, através de uma ligação 3G/4G ou Wifi. O WhatsApp é bastante simples de usar, uma vez que não existe a necessidade de criar contas no serviço. Para se realizar uma comunicação, o WhatsApp Messenger identifica os utilizadores através dos contactos telefónicos mantidos no smartphone.
Depois do problema da privacidade do serviço (ver aqui) sabe-se agora que, se um utilizador usar as ferramentas correctas e tiver acesso fisico ao dispositivo pode facilmente ler todo o historial de conversas do WhatsApp Messenger.
O WhatsApp Messenger oferece confidencialidade e integridade nas mensagens trocadas só que, todo o historial das mensagens fica armazenado no dispositivo num formato fácil de decifrar. No caso do equipamento seu roubado ou perdido, um utilizador que possua as ferramentas adequadas pode facilmente aceder a todo o historial do WhatsApp Messenger.
Tal é possível recorrendo a ferramentas de backup, que copiam inclusive o histórico e que depois facilmente se consegue decifrar a informação contida na base de dados associada às conversas. Localização das base de dados cifradas:
Android
Copiar usando um simples gestor de ficheiros
/sdcard/WhatsApp/Databases/msgstore.db.crypt
ou /data/data/com.whatsapp/databases/msgstore.db
ou /data/data/com.whatsapp/databases/wa.db
iPhone
Podem usar o I-Twin ou Iphone Backup Extractor
net.whatsapp.WhatsApp/Documents/ChatStorage.sqlite
Blackberry
messagestore.db
No XDA existe a ferramenta WhatsApp Xtract(ver aqui) que permite de certa forma ler o conteúdo das bases de dados que guardam o histórico das mensagens. O WhatsApp Xtract necessita do Python e da biblioteca pyCrypto para que possa correr no Windows, Linux e MacOS.
O resultado é apresentado num ficheiro HTML, que apresenta informações detalhadas sobre as mensagens presentes na base de dados.
Apesar de não ser algo muito grave, até porque é necessário o acesso físico ao smartphone é preocupante como um serviço destes não aposta em métodos criptográficos mais fortes. O WhatsApp foi um dos primeiros serviços de IM a aparecer para os dispositivos móveis e apesar de ser o mais popular tem pecado pela insegurança. Quem tem ganho com as vulnerabilidade do WhatsApp é o Viber.
Continua a confiar no serviço WhatsApp, ou usa o viber como alternativa?
Este artigo tem mais de um ano
whattsap ainda!
Ficar com o histórico tambem pode dar jeito.. Prefiro watsapp a viver porque funciona melhor em mensagens
estas correções automáticas.. claro que prefiro viver a whatsapp.. não o viber
Prefiro viver
hum e os nokia em que situaçao ficam? eu tenho o lumia 800
Tambem tenho e estou tranquilo, porque as aplicacoes do WP sao todas sandboxed, ou seja, nao lhes acedes apartir de terceiros. 🙂
Dá ele de presente pra sua vó.
Na minha opinião, sinto-me mais seguro sabendo que o histórico está armazenado localmente, mesmo que sem encriptação, que nos servidores deles.
Existe o mesmo problema em Windows Phone?
Ninguem refere que não ficam nos servidores deles… Apenas que ficam localmente também…
hum se tiver acesso físico leio as mensagens! Muitos poucos estão bloqueados ou com pin de acesso
Como posso ter acesso as msg? Como posso abri-lás ?
Whatsapp é a melhor app do género pelo simples facto de não ter publicidade! Vai passar a ser paga, mas por 89 centimos anual quem é que não paga? Pedro Pinto, o Whatsapp também funciona com rede 2G
Se te roubarem o equipamento facilmente se pode ler as.. sms.. mms.. ver as pics.. e vídeos, a não ser que tenhas o cuidado de as encriptar localmente, se…?
Eu ja usei o viber e nao gostei de todo.
Uso o kik.. esse tem funcionado mt bem
lol, isto outra dimensão parece 😀 o artigo está enfarilhado e percebe-se nada.
Mas porque raio muita gente usa o whatsapp??? é uma porcaria… ao fim de um ano temos de andar a pagar a app, e não funciona em todas as plataformas.
http://www.whatsapp.com/download/
Não sei porque dizes que não funciona em todas as plataformas quando funciona nas principais. Porque é que se usa o whatsapp? Porque além de dar em praticamente todas as plataformas, não tem publicidade e faz o seu trabalho como deve ser com uma interface gráfica agradável. Paga-se ao fim de um ano? 89 centimos anuais é uma fortuna do caraças! Entre pagar 89 centimos anual ou ter publicidade, prefiro pagar.
e so o sistema de chat mais utilizado, por ser simples, intuitivo e muito completo. Podes utilizar chats de grupo ou individuais, partilhas fotos, videos, localizacao, etc… tudo isto apenas utilizando o trafego de dados. E concordo com o Sergio, o preco que e para ter um servico que me satisfaz nem hesito em pagar, estamos a falar de um valor inferior a 10cents por mes…
Continuo a achar que o maior problema desta e de muitas outras apps é virem instaladas como aplicações de sistema e não darem para desinstalar.
Em que plataforma? Pelo menos em Windows Phone não vêm, e em android depende da marca e versao de telemóvel..
No android também não é aplicação de sistema, pelo menos no meu não é…
Só para lhe deixar informado é possível sim desinstalar, envolve um método que muitos consideram perigoso e que acham que faz perder a garantia(nao perde)… mais vá lá aprofunde seus conhecimentos pesquisando no Google “como remover aplicações de sistema com root” (não vá fazer besteira pegue sites confiáveis e não me responsabilizo por danos.(isso tudo so para informacao)NAO MANDEI FAZER NADA
Viber, que da tambem para fazer chamadas!
e usar o line nao?
Se querem enviar & receber com o mínimo de segurança e confidencialidade, tem de usar algo como o Silent Circle (https://silentcircle.com/).
Enviar e receber o quê? Chamadas, mensagens, anexos…
E sim, é pago.
Para quem quiser aceder ao ficheiro via IFile a localização é a seguinte: var/mobile/Apllications/24C8706C-DEF5…/Documents/ChatStorage.sqlite
O whatsappp é só a melhor app do género. O resto são cantigas.
Ok! Mas meu bem, como eu faço exatamente pra ler essas Conversas do whatsapp???????
Aguardo Resp. Grata!
Só com o Phyton dá pra ler as mensagens do data base do whats app no computador? Ou preciso de algum outro programa?
estou tentando abrir o arquivo que o whatsapp gera como backup, mas não sei como ver as mensagens pois estão criptografadas, como fazer Passo a passo
Tbém gostaria de saber como abrir arquivos db.crypt no pc.
Bia
tambem gostaria de saber como ler essas menssagens agradeo desde ja
Consegui abrir os arquivos, mas no meu caso eu queria ver as conversas deletadas, não aparece, porque?
tenho mensagens do whatsapp em ”crypt” quero torna possivel para ler como faço ou quem faz?
Bom dia! Eu tenho o arquivo msgstore.db mas não consegui fazer o processo. Diz que o arquivo está corrompido. Alguem pode me ajudar?!
Não adianta!
Esse processo todo apenas mostras as conversas que ainda não foram deletadas!… se eu tenho acesso ao celular eu mesmo vou ler na hora as mensagens, a não ser que queira ficar mexendo nele por horas..ai sim..
O importante seria visualizar as mensagens deletadas..essas que importam…mensagem que fica visivel é pq nao tem nada demais, a nao ser que a pessoa seja burra e nao apague conteudo comprometedor…
Olá Gostaria de saber como faço para ler as mensagens do windows phone (messages.db)
Informação bem útil. Fiz uma pesquisada e achei esses aplicativos topespiaowhatsapp.com. Vou instalar o primeiro!
Olá pessoal, podem me ajudar.
eu estou com os arquivos no meu pc. O celular não existe mais. mas eu preciso de uma informação que esta salva nesse arquivo. como eu consigo abrir e ler? tenho o arquivo mas não tenho mais o aparelho.
Daniele , basta seguir o procedimento descrito aqui, é facil.
http://forum.xda-developers.com/showthread.php?t=1583021
tem como mensagens criptografadas, alguém, entrar e copiar as mensagens
Olá, estou com um pequeno problema relacionado a backup do whatsapp. Desinstalei meu zap a um tempo ja, mas preciso muito recuperar uma conversa que contem informações importantes, acontece que não tenho mais o numero que usava então eu salvei o backup que estava no aparelho no pc para poder ler estas mensagens e extrair os dados porém ja pesquisei de todas as formas um jeito de fazer isso e não consigo, o arquivo data base esta assim: msgstore.db… sem crypt, qual programa eu poderia estar usando para ler este arquivo?
gostaria de passoa passo pra descriptografa crypt12