As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Meta apresentou uma nova opção de segurança no WhatsApp dirigida a pessoas que, por seu trabalho ou visibilidade pública, podem ser alvo de ataques de espionagem digital sofisticados. Trata-se de um modo que restringe várias funções da app e eleva as barreiras contra vetores de ataque que costumam aproveitar interações aparentemente inocuas, como mensagens ou anexos de remetentes desconhecidos.
A funcionalidade, batizada como Strict Account Settings, lembra ferramentas já conhecidas em outros ecossistemas, como o Lockdown Mode da Apple ou Advanced Protection do Google. Em essência, Meta propõe sacrificar certa conveniência para obter um perfil de segurança muito mais rigoroso: quando o modo está ativo, vários ajustes são fixados na opção mais conservadora e a aplicação limita a recepção de conteúdos de pessoas que não estão na agenda de contatos.

Entre as consequências práticas estão a restrição de descargas automáticas, a redução de formas em que terceiros podem iniciar comunicações e, segundo a empresa, a silenciação de chamadas provenientes de números não reconhecidos. São medidas destinadas a cortar a passagem a exploits que se propagam por meio de arquivos multimídia ou links enviados por adversários que tentam camuflar-se como contatos legítimos.
Meta explica que a nova alternativa pode ser ativada desde a própria app: Ajustes > Privacidade > Avançado, e que a implantação será gradual durante as próximas semanas. Embora a assinatura não seja uma solução para todos os usuários - não é necessária para a maioria -, recomenda-se para jornalistas, ativistas, funcionários ou qualquer pessoa que possa estar em maior risco pelo seu perfil público.
Paralelamente a esta funcionalidade, o WhatsApp anunciou uma iniciativa técnica relevante: a incorporação da linguagem de programação Rust Na sua infra-estrutura de intercâmbio de meios. O objetivo é minimizar vulnerabilidades ligadas à gestão de memória, um tipo de falha explorado com frequência por spyware avançados.
Ao adotar Rust para desenvolver uma biblioteca multi-plataforma chamada "wamedia", Meta afirma que conseguiu uma plataforma mais segura e eficiente para processar fotos, vídeos e outros arquivos que os usuários compartilham diariamente. Rust é conhecido por seu modelo de segurança de memória em tempo de compilação, que reduz drasticamente erros clássicos como transbordamentos de búfer ou acessos à memória já liberada, problemas que em C e C++ geraram graves lacunas históricas.
A empresa descreve esta iniciativa como uma das maiores implementações de código escrito em Rust em escala global dentro de seus produtos e acompanha uma abordagem de três frentes para enfrentar os riscos: design para limitar a superfície de ataque, reforço das partes ainda escritas em C/C++ com maiores garantias de segurança, e optar por linguagens com segurança de memória para o novo código sempre que possível.
Além do uso de Rust, Meta indica que aplicou técnicas como Controle-Flow Integrity (CFI), alocados de memória endurecidos e APIs que gerem buffers de forma mais segura. São medidas que, combinadas, formam uma estratégia de defesa em profundidade orientada para reduzir a probabilidade de uma falha isolada conduzir a uma intrusão maciça.
Este tipo de melhorias técnicas não são um remédio instantâneo contra todas as ameaças, mas marcam uma tendência importante na indústria: colocar proteção de memória e melhores práticas de segurança como pilares do desenvolvimento em aplicações que gerem dados pessoais em larga escala. Que uma aplicação com mais de dois mil milhões de usuários invista nestas medidas é relevante para todo o ecossistema.

Se você se preocupa com a segurança pela sua exposição mediática ou profissional, ativar essas opções pode ser um bom primeiro passo. Ainda assim, convém lembrar que a higiene digital básica continua a ser imprescindível: manter o sistema operacional e os apps atualizados, desconfiar de ligações e arquivos de remetentes desconhecidos e complementar a proteção com práticas como o uso de senhas seguras e a verificação em duas etapas.
Para aqueles que querem aprofundar os anúncios oficiais, Meta publicou detalhes em seu blog corporativo sobre o novo modo de conta estrita e a implantação de Rust na plataforma multimídia. Você pode ver a nota do WhatsApp sobre privacidade no blog oficial da plataforma aqui e explicação técnica no blog de engenharia Meta aqui. Meta também divulgou um comunicado sobre a iniciativa do seu site corporativo aqui.
Em suma, a combinação de ajustes de uso mais restritivo para perfis de risco e mudanças profundas na base de código são sinais de que a segurança nas grandes plataformas está evoluindo. Não existe uma solução única contra a espionagem dirigida, mas as medidas anunciadas por Meta representam passos concretos na direção certa para reduzir vetores de ataque muito utilizados por atores sofisticados.
Relacionadas
Mas notícias do mesmo assunto.

Identificam plataforma AnonyMousKIT de phishing para remover Activation Lock em iPhone e iPad
Pesquisadores de cibersegurança documentaram uma plataforma de phishing como serviço orientada para eliminar a proteção de Activation Lock iPhones e iPads roubados, combinando p...

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...