<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Messenger &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/messenger/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Wed, 18 Jun 2025 22:14:34 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>Messenger &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Facebook adota chaves de acesso para aumentar segurança no iOS e no Android</title>
		<link>https://www.infratic.com.br/facebook-adota-chaves-de-acesso-para-aumentar-seguranca-no-ios-e-no-android/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 18 Jun 2025 22:14:34 +0000</pubDate>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[facebook messenger]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/facebook-adota-chaves-de-acesso-para-aumentar-seguranca-no-ios-e-no-android/</guid>

					<description><![CDATA[O Facebook anunciou a implementação do suporte a chaves de acesso (passkeys) em dispositivos iOS e Android. A novidade permite que usuários façam login utilizando métodos biométricos como Face ID, Touch ID, PINs ou chaves de segurança físicas, dispensando o uso de senhas tradicionais. As chaves de acesso oferecem uma camada extra de proteção, pois exigem acesso físico ao dispositivo, tornando tentativas de invasão remota muito mais difíceis. Além disso, reduzem os riscos de ataques de phishing, já que não há senhas a serem digitadas ou roubadas. Tecnologia mais segura chega ao iOS e Android e será expandida para o Messenger e Meta Pay (Imagem: Facebook) Como configurar o recurso A empresa informou que a funcionalidade será expandida ao Messenger nos próximos meses, e que será possível utilizar a mesma chave de acesso para o mensageiro e o login no Facebook. As chaves também poderão preencher automaticamente informações de pagamento no Meta Pay, simplificando compras online. Para configurar o recurso, basta acessar a nova opção “Chave de acesso” na Central de Contas, dentro das configurações do Facebook. Leia também: Como limitar conteúdo violento nas redes sociais 4 maneiras de filtrar conteúdo no Instagram Notas da Comunidade no Instagram e Facebook já têm data para começar Ao criar a chave de acesso para fazer o login, o usuário pode escolher qual padrão preferir, como autenticação facial ou por impressão digital – Imagem: Facebook Senhas tradicionais ainda vão funcionar O login com passkey funcionará em dispositivos compatíveis, mas o usuário ainda poderá usar a senha como método alternativo, garantindo acesso mesmo em aparelhos sem suporte ao novo padrão. O Facebook se junta a outras grandes empresas de tecnologia que já adotaram o recurso, como Apple, Google, Microsoft, Amazon, WhatsApp, PayPal, TikTok, X e GitHub, consolidando o avanço rumo a um futuro sem senhas. Tecnologia substitui senhas por autenticação biométrica e dificulta ação de invasores (Imagem: Facebook) O post Facebook adota chaves de acesso para aumentar segurança no iOS e no Android apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>O <a href="https://olhardigital.com.br/tag/facebook" target="_blank" rel="noreferrer noopener">Facebook</a> <a href="https://about.fb.com/news/2025/06/introducing-passkeys-facebook-easier-sign-in/" target="_blank" rel="noreferrer noopener">anunciou a implementação</a> do suporte a chaves de acesso (passkeys) em dispositivos iOS e Android. A novidade permite que usuários façam login utilizando métodos biométricos como Face ID, Touch ID, PINs ou chaves de segurança físicas, dispensando o uso de senhas tradicionais.</p>
<p>As chaves de acesso oferecem uma camada extra de proteção, pois exigem acesso físico ao dispositivo, tornando tentativas de invasão remota muito mais difíceis. Além disso, reduzem os riscos de ataques de phishing, já que não há senhas a serem digitadas ou roubadas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" fetchpriority="high" decoding="async" width="602" height="525" src="https://img.odcdn.com.br/wp-content/uploads/2025/06/image-75.png" alt="" class="wp-image-1136548" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/06/image-75.png 602w, https://img.odcdn.com.br/wp-content/uploads/2025/06/image-75-300x262.png 300w, https://img.odcdn.com.br/wp-content/uploads/2025/06/image-75-150x131.png 150w" sizes="(max-width: 602px) 100vw, 602px"><figcaption class="wp-element-caption">Tecnologia mais segura chega ao iOS e Android e será expandida para o Messenger e Meta Pay (Imagem: Facebook)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-como-configurar-o-recurso">Como configurar o recurso </h2>
<ul>
<li>A empresa informou que a funcionalidade será expandida ao Messenger nos próximos meses, e que será possível utilizar a mesma chave de acesso para o mensageiro e o login no Facebook. </li>
<li>As chaves também poderão preencher automaticamente informações de pagamento no Meta Pay, simplificando compras online.</li>
<li>Para configurar o recurso, basta acessar a nova opção “Chave de acesso” na Central de Contas, dentro das configurações do Facebook.</li>
</ul>
<p><strong>Leia também:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2023/10/23/dicas-e-tutoriais/como-limitar-conteudo-violento-nas-redes-sociais/" target="_blank" rel="noreferrer noopener">Como limitar conteúdo violento nas redes sociais</a></li>
<li><a href="https://olhardigital.com.br/2024/07/05/dicas-e-tutoriais/4-maneiras-de-filtrar-conteudo-no-instagram/" target="_blank" rel="noreferrer noopener">4 maneiras de filtrar conteúdo no Instagram</a></li>
<li><a href="https://olhardigital.com.br/2025/03/13/pro/notas-da-comunidade-no-instagram-e-facebook-ja-tem-data-para-comecar-veja-como-funcionara/" target="_blank" rel="noreferrer noopener">Notas da Comunidade no Instagram e Facebook já têm data para começar</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="611" height="529" src="https://img.odcdn.com.br/wp-content/uploads/2025/06/image-76.png" alt="" class="wp-image-1136549" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/06/image-76.png 611w, https://img.odcdn.com.br/wp-content/uploads/2025/06/image-76-300x260.png 300w, https://img.odcdn.com.br/wp-content/uploads/2025/06/image-76-150x130.png 150w" sizes="(max-width: 611px) 100vw, 611px"><figcaption class="wp-element-caption">Ao criar a chave de acesso para fazer o login, o usuário pode escolher qual padrão preferir, como autenticação facial ou por impressão digital – Imagem: Facebook</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-senhas-tradicionais-ainda-vao-funcionar">Senhas tradicionais ainda vão funcionar</h2>
<p>O login com passkey funcionará em dispositivos compatíveis, mas o usuário ainda poderá usar a senha como método alternativo, garantindo acesso mesmo em aparelhos sem suporte ao novo padrão.</p>
<p>O Facebook se junta a outras grandes empresas de tecnologia que já adotaram o recurso, como Apple, Google, Microsoft, Amazon, WhatsApp, PayPal, TikTok, X e GitHub, consolidando o avanço rumo a um futuro sem senhas.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="614" height="534" src="https://img.odcdn.com.br/wp-content/uploads/2025/06/image-77.png" alt="" class="wp-image-1136551" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/06/image-77.png 614w, https://img.odcdn.com.br/wp-content/uploads/2025/06/image-77-300x261.png 300w, https://img.odcdn.com.br/wp-content/uploads/2025/06/image-77-150x130.png 150w" sizes="(max-width: 614px) 100vw, 614px"><figcaption class="wp-element-caption">Tecnologia substitui senhas por autenticação biométrica e dificulta ação de invasores (Imagem: Facebook)</figcaption></figure>
</div>
<p>O post <a href="https://olhardigital.com.br/2025/06/18/seguranca/facebook-adota-chaves-de-acesso-para-aumentar-seguranca-no-ios-e-no-android/">Facebook adota chaves de acesso para aumentar segurança no iOS e no Android</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Facebook Messenger do iOS tem vulnerabilidade em chamadas de grupo; entenda</title>
		<link>https://www.infratic.com.br/facebook-messenger-do-ios-tem-vulnerabilidade-em-chamadas-de-grupo-entenda/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 12 Dec 2024 20:51:31 +0000</pubDate>
				<category><![CDATA[app iOs]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/facebook-messenger-do-ios-tem-vulnerabilidade-em-chamadas-de-grupo-entenda/</guid>

					<description><![CDATA[Pesquisadores descobriram vulnerabilidade no Facebook Messenger para iOS que permitia interromper chamadas em grupo ao manipular reações de emojis. Segundo o Cyber Security News, a falha, categorizada como um ataque de negação de serviço (DoS, na sigla em inglês), foi identificada pela Signal 11 Research nas versões 472.0.0 e 477.0.0 do aplicativo. Embora a Meta já tenha corrigido o problema, o caso expõe riscos associados a chats em grupo sem criptografia de ponta a ponta (E2EE). O Messenger, amplamente utilizado globalmente, implementou a E2EE como padrão em conversas e chamadas privadas no final de 2023. Contudo, chamadas de grupo inicialmente não possuem essa camada de segurança, permitindo o uso de funcionalidades indisponíveis em chats criptografados, como reações de emojis. Foi justamente essa brecha que permitiu a exploração. Como a falha do Messenger foi explorada Por meio de engenharia reversa e análise dinâmica, os pesquisadores identificaram que as reações de emojis em chamadas de grupo eram processadas pelas classes SendEmojiInputModel e ReactionsApi$CProxy. Essas classes transmitiam dados dos emojis aos dispositivos dos participantes da chamada; Utilizando ferramentas, como o Frida, os especialistas interceptaram e alteraram o método sendEmoji para enviar emojis inválidos, representados por sequências hexadecimais incompatíveis com caracteres Unicode, como F_fe0fACE_WITH_COLON_THREE. Essa entrada malformada causava falhas nos dispositivos iOS conectados à chamada; Enquanto o dispositivo Android usado para enviar o emoji inválido também travava, os demais participantes com Android permaneciam operacionais; A falha ocorria porque o Messenger não validava adequadamente os dados recebidos, permitindo que uma entrada corrompida interrompesse a execução do aplicativo nos dispositivos afetados. Implicações e medidas corretivas Embora essa vulnerabilidade não permitisse a execução remota de código (RCE, na sigla em inglês), ela demonstrou lacunas na segurança de recursos não criptografados do Messenger. O problema foi agravado pela randomização do layout do espaço de endereço (ASLR na sigla em inglês), que dificultava o rastreamento do código problemático. Após a investigação, a Meta implementou correções nas versões mais recentes do aplicativo, reforçando a validação de entrada para reações de emojis. A empresa também recomenda que os usuários atualizem seus aplicativos para evitar possíveis ataques. Lições aprendidas A descoberta enfatiza a importância de testes rigorosos, mesmo para recursos aparentemente simples, como reações de emojis. A adoção de E2EE para chats em grupo também é recomendada para reduzir vulnerabilidades em funcionalidades não criptografadas. Esse incidente sublinha a necessidade de priorizar a segurança em cada detalhe de aplicativos amplamente utilizados, protegendo tanto a experiência do usuário, quanto a integridade do sistema. O que diz a Meta O Olhar Digital entrou em contato com a Meta e aguarda retorno. Matéria em atualização O post Facebook Messenger do iOS tem vulnerabilidade em chamadas de grupo; entenda apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Pesquisadores descobriram <strong>vulnerabilidade</strong> no <strong>Facebook Messenger</strong> para <strong>iOS</strong> que permitia interromper chamadas em grupo ao manipular reações de emojis.</p>
<p>Segundo o <em><a href="https://cybersecuritynews.com/ios-messenger-dos-vulnerability-emoji/" target="_blank" rel="noreferrer noopener">Cyber Security News</a></em>, a falha, categorizada como um <strong>ataque de negação de serviço (DoS</strong>, na sigla em inglês), foi identificada pela Signal 11 Research nas versões 472.0.0 e 477.0.0 do aplicativo. Embora a Meta <strong>já tenha corrigido o problema</strong>, o caso expõe riscos associados a chats em grupo sem <strong>criptografia de ponta a ponta (E2EE)</strong>.</p>
<p>O Messenger, amplamente utilizado globalmente, implementou a E2EE como padrão em conversas e chamadas privadas no final de 2023.</p>
<p>Contudo, chamadas de grupo inicialmente não possuem essa camada de segurança, permitindo o uso de funcionalidades indisponíveis em chats criptografados, como reações de emojis. <strong>Foi justamente essa brecha que permitiu a exploração</strong>.</p>
<h2 class="wp-block-heading" id="h-como-a-falha-do-messenger-foi-explorada">Como a falha do Messenger foi explorada</h2>
<ul>
<li>Por meio de engenharia reversa e análise dinâmica, os pesquisadores identificaram que as reações de emojis em chamadas de grupo eram processadas pelas classes <strong>SendEmojiInputModel</strong> e <strong>ReactionsApi$CProxy</strong>. Essas classes transmitiam dados dos emojis aos dispositivos dos participantes da chamada;</li>
<li>Utilizando ferramentas, como o Frida, os especialistas interceptaram e alteraram o método <strong>sendEmoji</strong> para enviar emojis inválidos, representados por sequências hexadecimais incompatíveis com caracteres Unicode, como <code><strong>F_fe0fACE_WITH_COLON_THREE</strong></code>. Essa entrada malformada causava falhas nos dispositivos iOS conectados à chamada;</li>
<li>Enquanto o dispositivo Android usado para enviar o emoji inválido também travava, os demais participantes com Android permaneciam operacionais;</li>
<li>A falha ocorria porque o Messenger não validava adequadamente os dados recebidos, permitindo que uma entrada corrompida interrompesse a execução do aplicativo nos dispositivos afetados.</li>
</ul>
<h3 class="wp-block-heading" id="h-implicacoes-e-medidas-corretivas">Implicações e medidas corretivas</h3>
<p>Embora essa vulnerabilidade não permitisse a execução remota de código (RCE, na sigla em inglês), ela demonstrou lacunas na segurança de recursos não criptografados do Messenger.</p>
<p>O problema foi agravado pela randomização do layout do espaço de endereço (ASLR na sigla em inglês), que dificultava o rastreamento do código problemático.</p>
<p>Após a investigação, a Meta <strong>implementou correções nas versões mais recentes do aplicativo</strong>, reforçando a validação de entrada para reações de emojis. A empresa também <strong>recomenda</strong> que os usuários <strong>atualizem seus aplicativos</strong> para evitar possíveis ataques.</p>
<h3 class="wp-block-heading" id="h-licoes-aprendidas">Lições aprendidas</h3>
<p>A descoberta <strong>enfatiza a importância de testes rigorosos</strong>, mesmo para recursos aparentemente simples, como reações de emojis. A adoção de E2EE para chats em grupo também é <strong>recomendada</strong> para <strong>reduzir vulnerabilidades</strong> em funcionalidades não criptografadas.</p>
<p>Esse incidente sublinha a <strong>necessidade de priorizar a segurança</strong> em cada detalhe de aplicativos amplamente utilizados, protegendo tanto a experiência do usuário, quanto a integridade do sistema.</p>
<h2 class="wp-block-heading" id="h-o-que-diz-a-meta">O que diz a Meta</h2>
<p>O <strong>Olhar Digital</strong> entrou em contato com a Meta e aguarda retorno.</p>
<p><em>Matéria em atualização</em></p>
<p>O post <a href="https://olhardigital.com.br/2024/12/12/seguranca/facebook-messenger-do-ios-tem-vulnerabilidade-em-chamadas-de-grupo-entenda/">Facebook Messenger do iOS tem vulnerabilidade em chamadas de grupo; entenda</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Facebook Messenger do iOS tem vulnerabilidade em chamadas de grupo; entenda</title>
		<link>https://www.infratic.com.br/facebook-messenger-do-ios-tem-vulnerabilidade-em-chamadas-de-grupo-entenda-2/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 12 Dec 2024 20:51:31 +0000</pubDate>
				<category><![CDATA[app iOs]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/facebook-messenger-do-ios-tem-vulnerabilidade-em-chamadas-de-grupo-entenda-2/</guid>

					<description><![CDATA[Pesquisadores descobriram vulnerabilidade no Facebook Messenger para iOS que permitia interromper chamadas em grupo ao manipular reações de emojis. Segundo o Cyber Security News, a falha, categorizada como um ataque de negação de serviço (DoS, na sigla em inglês), foi identificada pela Signal 11 Research nas versões 472.0.0 e 477.0.0 do aplicativo. Embora a Meta já tenha corrigido o problema, o caso expõe riscos associados a chats em grupo sem criptografia de ponta a ponta (E2EE). O Messenger, amplamente utilizado globalmente, implementou a E2EE como padrão em conversas e chamadas privadas no final de 2023. Contudo, chamadas de grupo inicialmente não possuem essa camada de segurança, permitindo o uso de funcionalidades indisponíveis em chats criptografados, como reações de emojis. Foi justamente essa brecha que permitiu a exploração. Como a falha do Messenger foi explorada Por meio de engenharia reversa e análise dinâmica, os pesquisadores identificaram que as reações de emojis em chamadas de grupo eram processadas pelas classes SendEmojiInputModel e ReactionsApi$CProxy. Essas classes transmitiam dados dos emojis aos dispositivos dos participantes da chamada; Utilizando ferramentas, como o Frida, os especialistas interceptaram e alteraram o método sendEmoji para enviar emojis inválidos, representados por sequências hexadecimais incompatíveis com caracteres Unicode, como F_fe0fACE_WITH_COLON_THREE. Essa entrada malformada causava falhas nos dispositivos iOS conectados à chamada; Enquanto o dispositivo Android usado para enviar o emoji inválido também travava, os demais participantes com Android permaneciam operacionais; A falha ocorria porque o Messenger não validava adequadamente os dados recebidos, permitindo que uma entrada corrompida interrompesse a execução do aplicativo nos dispositivos afetados. Implicações e medidas corretivas Embora essa vulnerabilidade não permitisse a execução remota de código (RCE, na sigla em inglês), ela demonstrou lacunas na segurança de recursos não criptografados do Messenger. O problema foi agravado pela randomização do layout do espaço de endereço (ASLR na sigla em inglês), que dificultava o rastreamento do código problemático. Após a investigação, a Meta implementou correções nas versões mais recentes do aplicativo, reforçando a validação de entrada para reações de emojis. A empresa também recomenda que os usuários atualizem seus aplicativos para evitar possíveis ataques. Lições aprendidas A descoberta enfatiza a importância de testes rigorosos, mesmo para recursos aparentemente simples, como reações de emojis. A adoção de E2EE para chats em grupo também é recomendada para reduzir vulnerabilidades em funcionalidades não criptografadas. Esse incidente sublinha a necessidade de priorizar a segurança em cada detalhe de aplicativos amplamente utilizados, protegendo tanto a experiência do usuário, quanto a integridade do sistema. O que diz a Meta O Olhar Digital entrou em contato com a Meta e aguarda retorno. Matéria em atualização O post Facebook Messenger do iOS tem vulnerabilidade em chamadas de grupo; entenda apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Pesquisadores descobriram <strong>vulnerabilidade</strong> no <strong>Facebook Messenger</strong> para <strong>iOS</strong> que permitia interromper chamadas em grupo ao manipular reações de emojis.</p>
<p>Segundo o <em><a href="https://cybersecuritynews.com/ios-messenger-dos-vulnerability-emoji/" target="_blank" rel="noreferrer noopener">Cyber Security News</a></em>, a falha, categorizada como um <strong>ataque de negação de serviço (DoS</strong>, na sigla em inglês), foi identificada pela Signal 11 Research nas versões 472.0.0 e 477.0.0 do aplicativo. Embora a Meta <strong>já tenha corrigido o problema</strong>, o caso expõe riscos associados a chats em grupo sem <strong>criptografia de ponta a ponta (E2EE)</strong>.</p>
<p>O Messenger, amplamente utilizado globalmente, implementou a E2EE como padrão em conversas e chamadas privadas no final de 2023.</p>
<p>Contudo, chamadas de grupo inicialmente não possuem essa camada de segurança, permitindo o uso de funcionalidades indisponíveis em chats criptografados, como reações de emojis. <strong>Foi justamente essa brecha que permitiu a exploração</strong>.</p>
<h2 class="wp-block-heading" id="h-como-a-falha-do-messenger-foi-explorada">Como a falha do Messenger foi explorada</h2>
<ul>
<li>Por meio de engenharia reversa e análise dinâmica, os pesquisadores identificaram que as reações de emojis em chamadas de grupo eram processadas pelas classes <strong>SendEmojiInputModel</strong> e <strong>ReactionsApi$CProxy</strong>. Essas classes transmitiam dados dos emojis aos dispositivos dos participantes da chamada;</li>
<li>Utilizando ferramentas, como o Frida, os especialistas interceptaram e alteraram o método <strong>sendEmoji</strong> para enviar emojis inválidos, representados por sequências hexadecimais incompatíveis com caracteres Unicode, como <code><strong>F_fe0fACE_WITH_COLON_THREE</strong></code>. Essa entrada malformada causava falhas nos dispositivos iOS conectados à chamada;</li>
<li>Enquanto o dispositivo Android usado para enviar o emoji inválido também travava, os demais participantes com Android permaneciam operacionais;</li>
<li>A falha ocorria porque o Messenger não validava adequadamente os dados recebidos, permitindo que uma entrada corrompida interrompesse a execução do aplicativo nos dispositivos afetados.</li>
</ul>
<h3 class="wp-block-heading" id="h-implicacoes-e-medidas-corretivas">Implicações e medidas corretivas</h3>
<p>Embora essa vulnerabilidade não permitisse a execução remota de código (RCE, na sigla em inglês), ela demonstrou lacunas na segurança de recursos não criptografados do Messenger.</p>
<p>O problema foi agravado pela randomização do layout do espaço de endereço (ASLR na sigla em inglês), que dificultava o rastreamento do código problemático.</p>
<p>Após a investigação, a Meta <strong>implementou correções nas versões mais recentes do aplicativo</strong>, reforçando a validação de entrada para reações de emojis. A empresa também <strong>recomenda</strong> que os usuários <strong>atualizem seus aplicativos</strong> para evitar possíveis ataques.</p>
<h3 class="wp-block-heading" id="h-licoes-aprendidas">Lições aprendidas</h3>
<p>A descoberta <strong>enfatiza a importância de testes rigorosos</strong>, mesmo para recursos aparentemente simples, como reações de emojis. A adoção de E2EE para chats em grupo também é <strong>recomendada</strong> para <strong>reduzir vulnerabilidades</strong> em funcionalidades não criptografadas.</p>
<p>Esse incidente sublinha a <strong>necessidade de priorizar a segurança</strong> em cada detalhe de aplicativos amplamente utilizados, protegendo tanto a experiência do usuário, quanto a integridade do sistema.</p>
<h2 class="wp-block-heading" id="h-o-que-diz-a-meta">O que diz a Meta</h2>
<p>O <strong>Olhar Digital</strong> entrou em contato com a Meta e aguarda retorno.</p>
<p><em>Matéria em atualização</em></p>
<p>O post <a href="https://olhardigital.com.br/2024/12/12/seguranca/facebook-messenger-do-ios-tem-vulnerabilidade-em-chamadas-de-grupo-entenda/">Facebook Messenger do iOS tem vulnerabilidade em chamadas de grupo; entenda</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
