WhatsApp Research Proxy: Meta amplia pesquisa de segurança
WhatsApp Research Proxy é a nova ferramenta que a Meta liberou para pesquisadores veteranos do seu programa de bug bounty, facilitando o estudo do protocolo de rede do mensageiro e, assim, fortalecendo a segurança do app mais usado do planeta.
Ferramenta reduz barreiras para quem investiga o mensageiro
Com o Research Proxy, especialistas conseguem simular tráfego e analisar camadas internas do WhatsApp sem depender de engenharia reversa complexa. A Meta afirma que o objetivo é “baixar a barreira de entrada” para acadêmicos e novos participantes, oferecendo também suporte de engenharia interno em um projeto-piloto voltado a casos de abuso de plataforma.
Segundo a companhia, mais de US$ 25 milhões já foram pagos em recompensas ao longo de 15 anos. Apenas em 2025, o valor ultrapassou US$ 4 milhões distribuídos a quase 800 relatórios válidos, entre 13 mil submissões globais.
Principais falhas corrigidas e reforço contra scraping
Entre as descobertas recentes, destaca-se uma validação incompleta corrigida nas versões 2.25.23.73 (Android), 2.25.23.82 (Business para iOS) e 2.25.23.83 (Mac). A brecha permitiria que um usuário processasse conteúdo de URL arbitrária no aparelho de outra pessoa. Não há indícios de exploração ativa.
A Meta também distribuiu um patch para a vulnerabilidade CVE-2025-59489 (nota 8,4 no CVSS), que podia levar à execução de código em headsets Quest via aplicativos Unity maliciosos. O pesquisador RyotaK, da Flatt Security, foi creditado pela descoberta.
Imagem: Internet
Outro destaque foi o estudo da Universidade de Viena que revelou como era possível enumerar contas e obter dados públicos de status de 3,5 bilhões de usuários, inclusive em países onde o app é proibido, como China e Mianmar. Em resposta, a Meta ativou proteções extras contra scraping. Detalhes desse caso foram repercutidos pelo portal de tecnologia The Verge, reforçando a importância de limitar requisições em massa.
Com a combinação de novas ferramentas, recompensas mais generosas e patches rápidos, a Meta busca manter o WhatsApp um passo à frente de agentes patrocinados por Estados e de fornecedores de spyware comercial. Para conferir outras dicas sobre segurança digital e manter seu setup sempre protegido, visite nossa editoria completa.
Crédito da imagem: The Hacker News Fonte: The Hacker News

