Pular para o conteúdo principal

Polícia alemã monitora WhatsApp e Signal sem quebrar a criptografia. Entenda como

A criptografia de ponta a ponta do WhatsApp, Signal e Telegram não foi quebrada. O que autoridades alemãs estão utilizando é outro caminho: a vinculação de dispositivos às contas monitoradas.

Documentos obtidos pelo netzpolitik.org mostram que autoridades passaram a explorar recursos legítimos dos próprios aplicativos, como WhatsApp Web e Signal Desktop, para adicionar dispositivos controlados pelos investigadores às contas investigadas. Depois de autorizados, esses equipamentos podem receber mensagens e outros dados sincronizados.

A técnica, conhecida como “Messenger-Überwachung”, começou a ser testada pelo Zollkriminalamt (ZKA) no final de 2023 e passou a integrar permanentemente suas operações em agosto de 2025, especialmente em investigações de crimes graves e organizações criminosas.

A vinculação pode ocorrer por diferentes meios, incluindo acesso físico ao smartphone, códigos de autenticação e técnicas de engenharia social, como phishing. Em um caso envolvendo o Telegram, investigadores conseguiram conectar secretamente um dispositivo à conta de um suspeito e copiar mensagens antes que ele percebesse a presença do novo equipamento.

No Signal, documentos indicam que a vinculação de um dispositivo pode permitir acesso a mensagens anteriores, incluindo, em determinadas situações, conteúdo dos 45 dias anteriores.

Um caso ainda mais controverso envolveu um casal que havia entregado seus celulares à polícia como testemunha. Enquanto os aparelhos estavam sob custódia, investigadores teriam vinculado secretamente suas contas do WhatsApp Web a um computador controlado pelo BKA. Após a devolução dos celulares, o computador continuou recebendo informações das contas.

Isso não significa que os investigadores tenham controle completo sobre os smartphones. O método está limitado às informações e funcionalidades disponibilizadas pelo próprio serviço após a vinculação.

A principal lição é simples: não é preciso quebrar a criptografia para acessar mensagens se um novo dispositivo conseguir autorização para participar da conta.

É como uma casa com uma fechadura extremamente segura: em vez de arrombar a porta, alguém consegue uma chave válida.

Por isso, segurança digital não depende apenas da criptografia. Também envolve proteger códigos de autenticação, controlar dispositivos vinculados, evitar phishing e verificar regularmente quais equipamentos possuem acesso às contas.

Em janeiro de 2026, o Tribunal Federal de Justiça da Alemanha também decidiu que a conexão secreta a conversas do Telegram por esse método deve ser tratada como uma forma de vigilância de telecomunicações, ampliando a discussão jurídica sobre os limites desse tipo de monitoramento.

No fim, a pergunta não é apenas:

“A mensagem está criptografada?”

Mas também:

“Quem mais está autorizado a recebê-la?”

Segue lá no Instagram.

Comentários

Postagens mais visitadas deste blog

Pizza 🍕

Segue lá no  Instagram.

TV Justiça ESCONDE André Mendonça!

Segue lá no Instagram.