O novo recurso de chamada do X está prejudicando sua privacidade – veja como desativá-lo

Créditos da imagem: Bryce Durbin/TechCrunch

Em sua busca para transformar o aplicativo simples e eficaz do Twitter em X, um aplicativo para tudo que não faz nada bem, Elon Musk lançou chamadas de áudio e vídeo em É muito confuso saber como decidir quem pode entrar em contato com você.

Em uma postagem no blog na quarta-feira, a conta oficial de notícias de X Anuncie o novo recurso: “Chamadas de voz e vídeo agora estão disponíveis para todos no X! Para quem você deve ligar primeiro?” X escreveu.

Consultamos a página oficial da Central de Ajuda do X e executamos testes de recursos para analisar como o recurso de chamada funciona e compreender os riscos associados a ele.

O endereço IP de uma pessoa não é muito sensível, mas estes identificadores online podem ser usados ​​para inferir a localização e podem ser ligados à actividade online de uma pessoa, o que pode ser perigoso para utilizadores de alto risco.

Primeiro, o recurso de chamada de áudio e vídeo está localizado na parte Mensagens do aplicativo X, onde o ícone do telefone agora aparece no canto superior direito, tanto no iOS quanto no Android.

Captura de tela do recurso de chamada de áudio e vídeo do X.

Captura de tela do recurso de chamadas de áudio e vídeo do X no iOS. Créditos da imagem: TechCrunch

Captura de tela do recurso de chamada de áudio e vídeo do X.

Captura de tela do recurso de chamadas de áudio e vídeo do X no Android. Créditos da imagem: TechCrunch

As chamadas são habilitadas por padrão nos aplicativos X. A ressalva é que você só pode fazer e receber chamadas no aplicativo X, ainda não no seu navegador.

Por padrão, as chamadas são ponto a ponto, o que significa que as duas pessoas que participam da chamada compartilham os endereços IP uma da outra porque a chamada se conecta diretamente aos seus dispositivos. Isso acontece intencionalmente na maioria dos aplicativos de mensagens e chamadas, como FaceTime, Facebook Messenger, Telegram, Signal e WhatsApp, como mencionamos em novembro.

em Sua central de ajuda oficialX diz que as chamadas são roteadas ponto a ponto entre usuários de tal forma que os endereços IP “podem ser visíveis para outras pessoas”.

Se quiser ocultar seu endereço IP, você pode ativar o botão “Privacidade de chamada aprimorada” nas configurações de mensagens do X. Ao ativar essa configuração, X diz que a chamada “será retransmitida. Uma parte ativou esta configuração”.

Captura de tela das configurações do recurso de chamadas de áudio e vídeo do X para iOS.

Captura de tela das configurações do recurso de chamadas de áudio e vídeo do X para iOS. Créditos da imagem: TechCrunch

Captura de tela das configurações dos recursos de chamadas de áudio e vídeo do Android X.

Captura de tela das configurações dos recursos de chamadas de áudio e vídeo do Android X. Créditos da imagem: TechCrunch

X não menciona criptografia na página oficial da central de ajuda, então as chamadas podem não ser criptografadas de ponta a ponta, o que poderia permitir que o Twitter ouvisse as conversas. Aplicativos criptografados de ponta a ponta, Signal ou WhatsApp – impedem que qualquer pessoa que não seja o chamador e o destinatário ouça, incluindo WhatsApp e Signal.

Perguntamos ao e-mail de imprensa de X se existe criptografia de ponta a ponta. A única resposta que obtivemos foi: “Ocupado agora, por favor volte mais tarde”, que é a resposta automática padrão do X às perguntas da mídia. Também enviamos um e-mail ao porta-voz do X, Joe Benarroch, mas não recebemos resposta.

Devido a esses riscos de privacidade, recomendamos desligar completamente o recurso de chamada.

Se você quiser usar esse recurso de chamada, é importante entender quem pode entrar em contato com você e quem você pode entrar em contato – e dependendo de suas configurações, pode ficar muito confuso e complicado.

O padrão (como você pode ver acima) é “Pessoas que você segue”, mas você pode optar por alterá-lo para “Pessoas em sua agenda de endereços”, se compartilhar seus contatos com X; “Usuários verificados”, que permite que qualquer pessoa que pague por Ou Todos, se quiser receber chamadas indesejadas de qualquer pessoa Rando.

O TechCrunch decidiu testar vários cenários diferentes usando duas contas X: uma conta de teste recém-criada e uma conta real de longa data. Usando a ferramenta de análise de rede de código aberto Burp Suite, podemos ver o tráfego de rede entrando e saindo do aplicativo X.

Abaixo estão os resultados (no momento da escrita):

  • Quando nenhuma conta segue a outra, nenhuma conta vê o ícone do telefone e, portanto, nenhuma delas pode ligar.
  • Quando a conta demo envia uma mensagem direta para a conta real, a mensagem é recebida, mas nenhuma das contas vê o ícone do telefone.
  • Quando a conta real aceita uma mensagem direta, a conta demo pode então se conectar à conta real. Se ninguém responder, apenas o endereço IP do chamador da conta demo será revelado.
  • Quando a conta de teste inicia uma chamada e a conta real atende (o que expõe o endereço IP da conta real – e, portanto, ambos os conjuntos de endereços IP), a conta de teste não pode retornar a chamada porque a conta de teste está configurada para permitir chamadas recebidas para “seguir”. para cima” apenas.
  • Quando a conta real segue a conta demo, ambas podem se conectar.

A análise da rede mostra isso, mesmo que você não consiga ouvir o conteúdo da chamada.

Em última análise, usar a conexão X é sua escolha. Você não pode fazer nada que possa expô-lo a chamadas de pessoas de quem você não deseja receber chamadas e colocar sua privacidade em risco. Ou você pode tentar limitar quem pode contatá-lo decifrando suas configurações do X. Ou você pode simplesmente desligar o recurso completamente e não precisar se preocupar com nada disso.

Carly Page e Jagmeet Singh contribuíram com reportagens.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *