PplWare Mobile

EncroChat: A app que é considerada o “WhatsApp dos criminosos”

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Ifm says:

    Se a prova foi obtida ilegalmente, em Portugal é considerada nula, qualquer advogado com 2 dedos de testa. Essas provas nem vão a julgamento

  2. Jaime says:

    Vamos todos registar e usar!
    Será o adeus ao Telegram?

  3. xico says:

    Xuxas é um termo habitualmente ligado ao crime

  4. Amilcar Alho says:

    Um dia destes deu um documentário sobre isso. Até fiquei com a ideia que o Encrochat seria mesmo um SO, baseado em Android, altamente “martelado” para *todo* o tipo de comunicações serem seguras, não só os chat, mas também os telefonemas.
    Até para “entrar” no Encrochat seria preciso uma combinação de teclas, se se fizesse um simples reboot, iria para um Android “normal”.

  5. PorcoDoPunjab says:

    Amadores
    Têm o dinheiro mas são mal aconselhados.
    Para actividades desta natureza não se pode usar nada em que as chaves de encriptação estejam em poder de terceiros ao invés do próprio.
    Qualquer sistema que use chaves deste tipo é de fugir a sete pés.
    As chaves de encriptação tem sempre que estar em poder do utilizador, sempre.
    Casos destes já aconteceram no passado e vão continuar a acontecer…

    PorcoDoPunjab, o porco encriptado

  6. BF says:

    Encrochat era um SO e não uma app! e foi descontinuado em 2020 , quando foi infiltrado pelas autoridades francesas (não foi no final do ano passado como é referido no artigo)

  7. PorcoDoPunjab says:

    BF, era um SO oculto em que supostamente se podia fazer chamadas, enviar sms, etc, tudo encriptado, mas desde que entre aparelhos com o sistema instalado.
    Se não me engano pagava-se uma mensalidade brutal para ter o sistema, coisa para mil e tal euros a cada seis meses ou algo assim.
    O calcanhar de Aquiles do sistema é o de que as chaves de encriptação estavam no servidor, logo, tiveram acesso a toda e qualquer mensagem enviada e recebida.
    As chaves de encriptação têm sempre que estar em posse do utilizador, nunca sair do pc ou telefone.
    No caso do PGP, sistema usado por Snowden para evitar ser detectado pela NSA e conseguir chegar à Rússia, há uma chave privada, uma pública e uma password.
    A chave pública pode ser enviada a qualquer um que se pretenda e depois quem quiser enviar mensagem encriptada para o user só tem que enviar para a chave pública que com a respectiva chave privada e password desencripta o conteúdo.
    Mesmo sabendo a password mas não tendo a chave privada não há nada a fazer ou tendo a chave privada mas sem a pass tb nada pode fazer.
    No caso de haver um azar e apagar a chave privada todas as mensagens enviadas para essa chave pública ficarão inacessíveis, mesmo sabendo a password.
    E não, não é possível criar uma chave privada novamente que combine com a chave publica da que foi apagada.
    Num caso destes, é meter mãos à cabeça. É tudo perdido…
    Mas pode ser útil para quem quiser destruir completamente mensagens passadas.
    Ao eliminar a chave privada nunca mais poderão ser abertas e lidas novamente, nem por ele.
    O que em certos casos poderá ser uma vantagem….
    Ah e tal nunca se consegue apagar totalmente nada no pc.
    Errado, há software que apaga mesmo ou então é usar a chave apenas numa pen e quando a quiser destruir é mandar a pen pela sanita abaixo….
    Deixo aqui uma pequena mensagem codificada pelo PGP

    —–BEGIN PGP MESSAGE—–
    Version: Encryption Desktop 10.4.2 (Build 10384)
    Charset: utf-8

    qANQR1DBwU4D1+rtqyzchpcQCADtHiaunkaN5G0ZardRp1CgaW63DgSr9w/gHVFR
    POz+Wkn13MgsOiMelQxBd8VbwVLCk6yxFnX1Jl3KmZnbDcTe7JS5la9H7BHOgvin
    i/r4faTCA2X3zS+dHL3j+PSXS/8RtrM2WoXO6QwSOfgQLtPTxKrkr5lJpdsY5A9b
    4sbM75hkXV/u2kDV9DREFOsu9pUnpTIkBiqZ6z0W4YAje182fBWkewuRzNcfwjKL
    68Bh1kQmx+eAAqDE1h20vLsv5M741rgY/0fRHVa9na/Hhpoi3pzZO9aoexNvzftT
    dqHw2RyzaSrsymoDSm31RA+9si0G7j7ADdvYDB3tRSL8TUBOCAC/cnwk3t4vuJwY
    bhIEBjWar2Nuw9mhSkvLA9Ovc6Qug5YS3Pq3bkDktGCrvMIHpdAqTZ/BP0fZsHqc
    6F9mX4o4DqvMLybFbBZe/VOntuAMYJ+qiPiwHFXnMSQNjm5eIliGY4XuTfgCP3rn
    Eh3hg2xBSVnZGMegl5L8OaMij/JrcsK7IE/CA/rKwrmDDQcti4n+hG8O9uPPcblU
    ZJjgxGJsi4PxIpniiAICoieybOsn0qWWrO+HsSh85sr9i9b1rC0eEvI2v+HstDoL
    Qj+ZeRk1db8qbt2KaRgx7bgw4B5wbnJxcisYCDILDNUC4IY/5+1yiXjhWXA/kFiJ
    yggyCWd60koBWCXxqU+usi4sUXqK8fv17NqqhKUdn771pCkASBI9q3zmYnl2lmbr
    OTU99GpFpDo9M/4i25De10628ymsKo8N2qbZc5CTriLxMA==
    =6tva
    —–END PGP MESSAGE—–

    Neste caso, e dado que encriptei para a minha chave pública, terei que usar a minha chave privada correspondente e password para descodificar a mensagem.
    Do que tenho conhecimento, e digo desde já que sou um maluquinho por encriptação, não há nada superior a isto, pelo menos para o comum dos mortais.
    Pensem nisto, se o Snowden usou é porque sabia que o sistema é seguro, desde que usado devidamente…
    Tudo o que tenho nas cloud é previamente encriptado com este programa…

    PorcoDoPunjab, o encantador de burros

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.