Início Tecnologia Mordida de segurança: seus DMs do Instagram provavelmente nunca foram criptografados para...

Mordida de segurança: seus DMs do Instagram provavelmente nunca foram criptografados para começar

20
0
Mordida de segurança: seus DMs do Instagram provavelmente nunca foram criptografados para começar

9to5Mac Security Bite é oferecido exclusivamente a você por Mosyle, a única plataforma unificada da Apple. Tudo o que fazemos é tornar os dispositivos Apple prontos para o trabalho e seguros para a empresa. Nossa abordagem integrada exclusiva para gerenciamento e segurança combina soluções de segurança de última geração específicas da Apple para proteção e conformidade totalmente automatizadas, EDR de última geração, Zero Trust com tecnologia de IA e gerenciamento de privilégios exclusivo com o Apple MDM mais poderoso e moderno do mercado. O resultado é uma plataforma unificada da Apple totalmente automatizada, atualmente confiável por mais de 45.000 organizações para deixar milhões de dispositivos Apple prontos para funcionar sem esforço e a um custo acessível. Solicite seu TESTE ESTENDIDO hoje e entenda por que o Mosyle é tudo que você precisa para trabalhar com a Apple.

Meta atualizou discretamente sua Central de Ajuda do Instagram anunciando recentemente que mensagens criptografadas de ponta a ponta (E2EE) não serão mais suportadas na plataforma após 8 de maio de 2026. Se você tiver bate-papos criptografados, você desejará exportá-los antes do prazo.

O raciocínio oficial da empresa: baixa adoção. “Muito poucas pessoas optaram por mensagens criptografadas de ponta a ponta em DMs, então removeremos essa opção do Instagram nos próximos meses”, disse um porta-voz da Meta. “Qualquer pessoa que queira continuar trocando mensagens com o E2EE pode fazer isso facilmente no WhatsApp.”

Essa explicação pode ser tecnicamente verdadeira, mas ainda um pouco difícil de levar a sério…

Sobre mordida de segurança: A coluna semanal Security Bite e o podcast quinzenal são o seu mergulho profundo no mundo em constante evolução da segurança da Apple. Arin Waichulis é profissional de TI graduado e redator de segurança do terceiro ano na 9to5Mac. Aqui, Arin dá uma olhada nas manchetes mais críticas que afetam a privacidade e a segurança para que você possa se manter mais bem informado.

A criptografia ponta a ponta garante que as mensagens sejam criptografadas no seu dispositivo antes mesmo de saírem dele. Apenas os dispositivos em cada extremidade da conversa possuem as chaves para descriptografá-los, e não o Meta ou mesmo um mau ator. É uma das proteções de privacidade mais fortes que a plataforma de mensagens pode oferecer, na verdade.

Muitos relatórios afirmaram que esse recurso estava habilitado por padrão. Esse não é o caso. O usuário sempre precisava acessar manualmente as configurações de bate-papo e ativar a criptografia de ponta a ponta.

Matthew Green, criptógrafo e professor da Universidade Johns Hopkins, sinalizou a mudança publicamente no X, apontando que Meta já havia assumido um compromisso público de implementar o E2EE como padrão no Instagram, e não apenas como opção. A empresa chegou ao ponto de realizar uma avaliação de impacto nos direitos humanos em 2022 e descobriu que a expansão da criptografia ponta a ponta apoia uma série de direitos humanos fundamentais.

Agora, alguns anos mais tarde, esse compromisso do tigre de papel está a ser silenciosamente ignorado e devidamente invocado.

O fato de o Instagram nunca ter tornado isso o padrão, e agora apontar as baixas taxas de adesão como justificativa para removê-lo totalmente, é um pouco como um restaurante removendo os detectores de fumaça porque eles não foram usados ​​o suficiente.

O que torna o momento particularmente notável é que, em dezembro de 2025, a Meta confirmou que as interações com suas ferramentas Meta AI dentro de conversas privadas podem ser usadas para publicidade direcionada. Mensagens criptografadas não podem ser usadas para esse propósito, porque o Meta não pode lê-las. Remova a criptografia e isso muda. Meta não conectou essas duas decisões publicamente, mas vale a pena aguardar o momento.

O WhatsApp ainda tem o E2EE ativado por padrão, e o Meta foi rápido em apontar os usuários para lá, o que é bom por enquanto. Mas esta semana é um bom lembrete de que os recursos de privacidade em plataformas suportadas por anúncios não são garantias.

Resumindo, remover o E2EE é… uma escolha. Mas também é muito conveniente para os negócios da Meta como um canhão iônico de baixa órbita para coleta de dados.

Infelizmente, estou lançando sérias dúvidas sobre se o retrocesso desta semana será suficiente para reverter a decisão do Meta. No máximo, pude ver as mensagens criptografadas do acesso pago da empresa por trás de seu programa verificado pago, semelhante ao X.

Siga Arin Waichulis: LinkedIn, Threads, X

Assine o 9to5Mac Security Bite Podcast para mergulhos profundos quinzenais e entrevistas com os principais pesquisadores e especialistas em segurança da Apple:

Adicione 9to5Mac como fonte preferencial no Google
Adicione 9to5Mac como fonte preferencial no Google

FTC: Usamos links de afiliados automotivos para geração de renda. Mais.

Fuente