O WhatsApp ativou a encriptação de ponta a ponta por defeito para mensagens e chamadas entre mais de mil milhões de utilizadores, transformando o maior serviço de mensagens móveis do mundo numa rede de comunicação cujo conteúdo a empresa afirma não conseguir ler.

A alteração abrange conversas individuais e em grupo, fotografias, vídeos, ficheiros, mensagens de voz e chamadas quando os participantes utilizam as versões atuais da aplicação. As chaves de encriptação são geradas e armazenadas nos dispositivos dos utilizadores, o que significa que os servidores do WhatsApp transportam informações encriptadas, mas não possuem as chaves necessárias para as converter novamente em conteúdo legível.

“A ideia é simples: quando envia uma mensagem, a única pessoa que a consegue ler é a pessoa ou o grupo a quem a enviou”, escreveram os cofundadores Jan Koum e Brian Acton no anúncio da empresa na terça-feira. Afirmaram que a proteção se aplica contra cibercriminosos, hackers, regimes opressivos e o próprio WhatsApp.

A implementação conclui um projeto de engenharia realizado em parceria com a Open Whisper Systems, a organização sem fins lucrativos responsável pela aplicação de mensagens encriptadas Signal. O seu protocolo Signal protege agora as conversas WhatsApp nas plataformas Android, iPhone, Windows Phone, BlackBerry e Nokia mais antigas, desde que ambos os lados da comunicação tenham o software atualizado.

A criptografia passa a ser standard, não uma especialidade

A encriptação de ponta a ponta já estava disponível há algum tempo através de ferramentas focadas na segurança, mas a escala do WhatsApp mudou o seu alcance. O serviço ultrapassou a marca dos mil milhões de utilizadores mensais no início deste ano, levando uma proteção criptográfica antes associada a especialistas e ativistas para famílias, empresas e grupos sociais em dezenas de países, sem que estes tenham de a ativar.

A Open Whisper Systems anunciou na terça-feira que a integração abrange agora todas as mensagens e chamadas entre utilizadores que executam os clientes atuais. O trabalho começou com mensagens de texto encriptadas Android em 2014 e expandiu-se progressivamente para outras plataformas e formas de comunicação.

O protocolo utiliza uma série de chaves criptográficas variáveis ​​em vez de um segredo permanente. Novas chaves são geradas à medida que a conversação prossegue, um mecanismo conhecido como "ratcheting". Isto proporciona "sigilo prospetivo": a obtenção de uma chave atual não deve expor mensagens anteriores. Permite também que as pessoas com telefones temporariamente offline recebam mensagens encriptadas posteriormente, uma necessidade prática para as comunicações móveis.

Os utilizadores podem verificar uma conversação comparando um código de segurança numérico longo ou digitalizando um código QR apresentado em cada telefone. O investigador de segurança Bruce Schneier observou, numa resposta técnica ao lançamento , que esta verificação oferece aos utilizadores do WhatsApp uma forma de confirmar a chave de um contacto, resolvendo uma vulnerabilidade em sistemas onde os utilizadores têm simplesmente de confiar na lista de contactos do serviço.

O sistema foi concebido para tornar a encriptação invisível durante a utilização normal. Esta conveniência é tão importante como a matemática envolvida. As ferramentas de privacidade muitas vezes não conseguem uma ampla adoção porque exigem que as pessoas gerenciem chaves ou compreendam avisos desconhecidos. O WhatsApp oferece uma proteção mais robusta sob uma interface familiar e informa os utilizadores sobre isso com um aviso dentro de cada conversa.

O que a proteção cobre — e o que não cobre

Quando a encriptação de ponta a ponta funciona como esperado, uma interceção nos servidores do WhatsApp não consegue revelar o conteúdo das mensagens ou chamadas. Um governo pode exigir registos de contas armazenados e um operador de rede pode observar que ocorreu uma ligação, mas a conversa em si deve permanecer ilegível sem acesso a um dos dispositivos participantes.

A Electronic Frontier Foundation elogiou o projeto na sua análise de 7 de abril, destacando o sigilo de encaminhamento do protocolo e a publicação de um white paper técnico pela empresa. O grupo alertou ainda que as aplicações fechadas não podem ser inspecionadas tão completamente como o software de código aberto e que os utilizadores ainda têm de confiar que o WhatsApp irá entregar o código descrito.

A encriptação não protege um telefone desbloqueado ou comprometido. Malware, acesso físico, capturas de ecrã ou um interlocutor que copie uma mensagem podem expor o conteúdo após esta chegar ao destino. Além disso, não torna os utilizadores anónimos: números de telefone, relações de contacto, horários e outras informações da conta podem permanecer visíveis para o serviço, mesmo quando o conteúdo da mensagem está encriptado.

Nem todas as interações são protegidas instantaneamente se um participante estiver a utilizar uma versão mais antiga. O aviso da empresa indica quando uma conversa se torna encriptada de ponta a ponta. Uma reportagem do TechCrunch sobre o lançamento enfatizou que a proteção abrange todas as plataformas móveis compatíveis, uma implementação excecionalmente ampla para um sistema com tantos clientes diferentes.

O confronto entre as forças da lei

O anúncio surge uma semana depois de o Departamento de Justiça ter retirado o processo que visava obrigar a Apple a desbloquear um iPhone utilizado por um dos autores dos ataques de San Bernardino. O FBI teve acesso ao dispositivo através de terceiros, evitando assim uma decisão sobre se uma empresa pode ser obrigada a comprometer a sua própria segurança.

O WhatsApp apresenta um problema semelhante a uma escala muito maior. Se a empresa não possuir realmente as chaves, não poderá cumprir uma ordem judicial que exija a legibilidade do conteúdo das mensagens. A Reuters noticiou na terça-feira que o serviço deixaria de ter a capacidade de ler as mensagens dos clientes, mesmo quando solicitado pelas autoridades.

As autoridades argumentam que as comunicações impenetráveis ​​podem proteger terroristas, criminosos organizados e exploradores de crianças. As empresas tecnológicas respondem que conceder acesso excecional às autoridades cria uma vulnerabilidade que os governos hostis e criminosos também podem explorar. Os sistemas criptográficos não conseguem distinguir, de forma fiável, um investigador autorizado judicialmente de um atacante que obtenha a mesma capacidade técnica.

O conflito já é internacional. Um executivo do Facebook foi detido brevemente no Brasil no mês passado, depois de as autoridades terem alegado que o WhatsApp não forneceu mensagens numa investigação criminal. O WhatsApp afirmou que não possuía o conteúdo solicitado. Uma encriptação universal mais robusta torna esta impossibilidade uma característica inerente ao design do serviço, e não uma política discricionária.

A reportagem do The Guardian relacionou o compromisso de Koum com a privacidade com a sua infância na Ucrânia da era soviética, onde, segundo ele, o medo da vigilância moldava as conversas em família. A posição pública do WhatsApp é, portanto, tanto técnica como filosófica: a liberdade de expressão deve ser protegida por defeito, incluindo nos casos em que os governos rejeitam esta premissa.

Uma experiência de segurança com um bilhão de usuários

Implementar a criptografia a esta escala acarreta riscos operacionais. Os utilizadores trocam de telefone, reinstalam aplicações e mudam de número; grupos adicionam e removem participantes; e redes instáveis ​​​​interrompem as trocas de chaves. O protocolo deve preservar a confidencialidade sem tornar a comunicação comum frágil.

Isto também concentra a responsabilidade numa empresa pertencente ao Facebook. O código de encriptação do WhatsApp baseia-se num protocolo aberto, mas a maior parte da aplicação não está aberta para inspeção independente. Os utilizadores precisam de confiar na implementação, no processo de atualização e no tratamento dos dados não encriptados da conta por parte da empresa.

Ainda assim, esta mudança estabelece uma nova e importante base de comparação. Uma reportagem da ABC News sobre o anúncio referiu que todas as mensagens, fotos, vídeos e ficheiros estão agora protegidos por defeito para os utilizadores atuais. Isto elimina o motivo mais comum para falhas na encriptação: as pessoas nunca a ativam.

As consequências práticas serão sentidas muito para além do WhatsApp. Os concorrentes enfrentarão pressões para oferecer uma protecção comparável, os governos deparar-se-ão com mais comunicações que não conseguem intercetar facilmente e os consumidores poderão começar a considerar as mensagens privadas como um recurso comum, em vez de uma opção para os especialistas. Com uma única atualização de software, a encriptação de ponta a ponta passou da periferia da internet para o seu centro de utilização em massa.