conversa técnica · abas

WhatsApp não oficial: protocolos, libs e gateways

Transcrição da conversa sobre evolution-go, whatsmeow, Baileys, ports para Elixir e alternativas de gateway. Navegue pelas abas abaixo.

Conteúdo com caráter educativo. Todas as libs citadas são não oficiais e violam os Termos de Uso do WhatsApp — risco de banimento e de segurança.

Pergunta

Como eles conseguem hackear o WhatsApp? github.com/evolution-foundation/evolution-go

Não é "hackear". O evolution-go é um cliente WhatsApp não oficial — ele se conecta da mesma forma que o WhatsApp Web/Desktop, usando a biblioteca whatsmeow (Go).

Como funciona de verdade

  1. Multi-Device do WhatsApp Web: seu celular é o dispositivo primário. Existe um protocolo (WebSocket + Protocol Buffers, com handshake Noise) que o WhatsApp Web usa para parear.
  2. O whatsmeow reimplementa esse protocolo (engenharia reversa do tráfego do Web/Desktop), não explora um bug.
  3. No pareamento, o celular gera um QR code com uma chave pública temporária. Você escaneia → o celular transmite as chaves de identidade/prekeys pelo canal cifrado → o novo dispositivo passa a operar como um "companion device", com suas próprias chaves, mas vinculado à mesma conta.
  4. Depois disso, a API REST do evolution-go manda/recebe mensagens se passando por esse dispositivo pareado.

Ou seja: exige acesso físico ao celular para escanear o QR (ou código de pareamento aprovado no aparelho). Não dá para invadir um WhatsApp alheio só rodando isso.

Riscos/alertas