O que são vazamentos de WebRTC e como você pode evitá-los?

O que são vazamentos de WebRTC e como você pode evitá-los?

WebRTC (Web Real-Time Communication) é uma tecnologia de código aberto que permite a comunicação ponto a ponto em navegadores da Web e aplicativos semelhantes.

Lançado inicialmente em 2011, o WebRTC elimina a necessidade de plug-ins de navegador e software de terceiros. Se você já usou Discord ou Google Hangouts, por exemplo, você usou um serviço baseado em WebRTC.

Mas há um problema com o WebRTC: a possibilidade de vazamentos de endereço IP.

O que é um vazamento de WebRTC?

Gigantes da tecnologia como Google, Microsoft e Apple usam o WebRTC. A maioria dos navegadores hoje em dia também usa essa tecnologia, o que significa que sempre há uma chance de seu endereço IP (uma sequência de caracteres exclusiva do seu computador ou rede) vazar sem que você saiba. Mas o que são vazamentos de WebRTC exatamente e como eles ocorreriam?

Digamos que você esteja usando uma VPN para navegar na Internet, seja para proteger sua privacidade ou apenas porque precisa contornar restrições geográficas. Uma boa VPN usa criptografia forte, oculta seu endereço IP real e falsifica sua localização, fazendo parecer que você está em um país diferente e, assim, protegendo sua privacidade.

Logotipo WebRTC visto em uma ilustração gráfica de um navegador

Mas mesmo com uma VPN ativada, um navegador que usa a tecnologia WebRTC pode estar vazando seu endereço IP real. Portanto, se você estiver tentando bater papo por vídeo com alguém por meio de seu navegador ou conversar por meio do Google Hangouts, o WebRTC pode estar contornando as proteções que você colocou e vazando seu endereço IP real.

Vazamentos de WebRTC não apenas anulam o propósito de usar uma VPN, mas também representam uma grande vulnerabilidade de segurança que um agente de ameaça competente poderia explorar, caso eles interceptassem suas comunicações de alguma forma. Por exemplo, eles podem lançar um ataque de falsificação de IP e implantar malware em seu computador.

Como verificar se o WebRTC está vazando seu endereço IP real

Se você não tiver um software VPN instalado, seu endereço IP real estará visível independentemente de qual navegador ou dispositivo estiver usando. Mas, conforme explicado acima, mesmo que sua VPN esteja ativada, seu endereço IP pode estar visível devido a um vazamento de WebRTC.

Veja como verificar se o seu IP está vazando.

A primeira coisa que você precisa fazer é desconectar sua VPN e, em seguida, acessar um site como o WhatIsMyIP – aqui, você pode verificar facilmente qual é o seu endereço IP real.

Depois de fazer isso, ligue sua VPN e vá para BrowserLeaks . Esta é uma ferramenta online gratuita que qualquer pessoa pode usar para testar seu navegador quanto a diferentes tipos de problemas de segurança e privacidade. Uma vez no site BrowserLeaks, navegue até WebRTC Leak Test . Clique no hiperlink e deixe a página carregar. Seu endereço IP real será exibido aqui.

Captura de tela do site do browserleaks

O que você precisa fazer a seguir é repetir o processo com sua VPN ativada. Então, ligue sua VPN, vá para BrowserLeaks e inicie o WebRTC Leak Test mais uma vez. Se sua VPN estiver funcionando corretamente, seu endereço IP real não ficará visível.

Este teste foi realizado no ProtonVPN, que – como você pode ver abaixo – não parece vulnerável a vazamentos de WebRTC. Em vez de mostrar nosso endereço IP real, ele mostra o endereço IP de um servidor aleatório ao qual se conectou na Holanda.

Captura de tela do site do browserleaks

Evidentemente, usar uma VPN segura e confiável é uma boa maneira de evitar vazamentos de WebRTC, mas para garantir a máxima proteção, você deve desativar o WebRTC em seu navegador.

Como desativar o WebRTC no seu navegador

A boa notícia é que é possível desativar o WebRTC em muitos navegadores populares e, assim, evitar vazamentos. Veja como desativar o WebRTC no Chrome, Firefox e Safari.

Como desativar o WebRTC no Chrome

Não é possível desativar manualmente o WebRTC no navegador Chrome. No entanto, existem várias extensões gratuitas que podem fazer exatamente isso. O WebRTC Leak Prevent é um deles. Ele está disponível na Chrome Web Store e deve funcionar na maioria dos navegadores baseados no Chromium, incluindo o Brave. Tudo o que você precisa fazer é instalar a extensão e ativá-la.

Como desativar o WebRTC no Firefox

Se você estiver usando o Firefox, inicie o navegador e digite “about:config” na barra de endereços e pressione Enter . Se você vir uma página de aviso, clique no botão Aceitar o risco e continuar . Em seguida, digite “media.peerconnection.enabled” na caixa de pesquisa. Altere o valor de verdadeiro para falso pressionando o botão de alternância.

Como desativar o WebRTC no Safari

Se estiver usando o Safari, você pode desabilitar o WebRTC no menu Preferências . Depois de inseri-lo, navegue até a guia Avançado na parte inferior e marque a caixa Mostrar menu Revelação na barra de menus. Depois disso, clique em Desenvolver e selecione Recursos experimentais . Encontre candidatos WebRTC mDNS ICE e clique nele para desativar o WebRTC.

Desativando o WebRTC: o que ter em mente

Depois de desabilitar o WebRTC em seu navegador, acesse o BrowserLeaks mais uma vez para verificar se o seu endereço IP está vazando. Realize o teste com e sem sua VPN ativada. Se você seguiu as etapas descritas acima, seu endereço IP real não deve estar visível no WebRTC Leak Test do BrowserLeaks.

No entanto, lembre-se de que desabilitar o WebRTC em seu navegador tem suas desvantagens. Fazer isso pode fazer com que os sites e serviços que usam a tecnologia WebRTC não funcionem ou não funcionem. De qualquer forma, você pode consultar este guia e ativar ou desativar o WebRTC da maneira que achar melhor.

Usar uma boa VPN e desabilitar o WebRTC certamente são passos na direção certa se você quiser aumentar sua segurança e privacidade. Mas há outras coisas que você pode fazer para se proteger online; mude do Chrome ou Microsoft Edge para um navegador mais seguro, comece a usar serviços de e-mail criptografados e aplicativos de bate-papo e familiarize-se com o Tor.

Evite vazamentos de WebRTC para se manter seguro

O WebRTC é um projeto ambicioso que provavelmente permanecerá nos próximos anos. Por mais útil e conveniente que seja, ele tem alguns problemas de segurança que precisam ser resolvidos. Se você deseja proteger sua privacidade online, provavelmente deve considerar desabilitar o WebRTC em seu navegador.

E se você estiver usando uma VPN, certifique-se de que ela faz um bom trabalho protegendo você de diferentes tipos de vazamentos. No entanto, a proteção contra vazamentos não é o único recurso que você deve procurar ao escolher um provedor de VPN, portanto, faça sua pesquisa antes de tomar qualquer decisão importante.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *