Três hotéis Wyndham nos EUA foram encontrados rodando spyware nos computadores de check-in dos hóspedes, de acordo com um relatório do TechCrunch. A presença do spyware é ainda mais problemática do que parece, pois foi encontrada uma grave vulnerabilidade de segurança que permite a todo o internet acessar suas gravações.
Os computadores estavam todos rodando “pcTattletale”, um programa que pertence a uma categoria de aplicativos de spyware conhecida coloquialmente como “stalkerware”. O stalkerware vive em um dispositivo secretamente — ele roda sem ser visto, mas coleta informações sobre o uso do dispositivo (ganhando seu nome de seu caso de uso potencial mais perigoso). O pcTattletale é anunciado como um aplicativo para monitorar secretamente crianças ou funcionários — ele tira capturas de tela do dispositivo e as envia para a nuvem para revisão pelo instalador.
Eric Daigle, o pesquisador de segurança que descobriu o programa nos computadores do hotel, também descobriu um problema de segurança perigoso com o pcTattletale. Como é comum em programas de spyware mal programados, o pcTattletale contém inseguranças que podem ser exploradas. Ao contrário da maioria dos programas de spyware, o simples pcTattletale hospeda uma vulnerabilidade crítica “permitindo que qualquer atacante obtenha a captura de tela mais recente gravada de qualquer dispositivo no qual o pcTattletale esteja instalado”.
Qualquer detalhe adicional sobre isso revelaria a vulnerabilidade, então Daigle está se abstendo de elaborar mais até que o pcTattletale responda à sua correspondência sobre a correção da falha. As capturas de tela encontradas por Daigle dos computadores do hotel vazaram online e supostamente incluem nomes, detalhes de reservas e números parciais de cartões de crédito dos hóspedes. Ainda não se sabe como o aplicativo acabou nos PCs de check-in; um gerente de hotel supostamente não sabia que o aplicativo estava instalado, a Wyndham se recusou a comentar sobre o software, e a Booking.com especulou que poderia ter sido baixado como parte de um golpe de phishing.
A falha de segurança no spyware destaca o perigo inerente em stalkerwares como pcTattletale ou o popular Life360, que são anunciados aos pais como maneiras seguras de “[deixar] você entender o mundo online do seu filho sem que ele jamais saiba”, de acordo com o site do pcTattletale.
E o spyware de ontem pode ser o recurso principal de amanhã com o novo aplicativo Recall da Microsoft, que chega aos PCs Copilot+ em junho. Como o stalkerware de nível consumidor, o Recall tirará capturas de tela do seu computador a cada poucos segundos para ajudá-lo a lembrar sua navegação caso você esqueça onde viu algo. O Recall manterá todas as capturas de tela no armazenamento local do PC, evitando os mesmos perigos do pcTattletale, mas os riscos óbvios de segurança inerentes ao software estão atraindo investigação do governo do Reino Unido.


