Fallo de seguridad en WhatsApp permitía instalar spyware en celulares iOS y Android

Publicado el

spot_img

La empresa de seguridad israelí NSO Group (conocida por haber logrado más ataques de espionaje móvil) ha logrado realizar un ataque con éxito a WhatsApp, según cuenta Financial Times. Valiéndose de una vulnerabilidad de la aplicación, lograron crear spyware ejecutable en iOS y en Android mediante llamadas de voz a través de la app.

Este software era capaz de ejecutarse sin que el usuario pudiese hacer nada por evitarlo, y de forma completamente remota. El fallo fue descubierto a principios por el equipo de seguridad de WhatsApp a principios del mes de mayo, y empezó a arreglarse a partir del pasado viernes.

Una vulnerabilidad en VoIP fue el culpable del problema

El grupo israelí logró introducir spyware a través a de una vulnerabilidad que encontró en las llamadas VoIP. En concreto, un desbordamiento del búffer en el código de dichas llamadas permitió, según BBC, ejecutar código de forma remota a una serie de teléfonos de destino. El ataque, si bien no ha dejado detalles sobre el número de usuarios al que afectó, fue altamente dirigido, y con motivaciones concretas para centrarse en dichos usuarios.

Bastaba con llamar al usuario vía VoIP para infectarlo. No era necesaria respuesta por la otra parte, y la llamada desaparecía del registro de llamadas

Para infectar con spyware a los teléfonos a los que se dirigía el ataque, bastaba con realizar una llamada de WhatsApp, sin necesidad siquiera de que el destinatario descolgase el teléfono. Asimismo, la llamada se borraba del registro de WhatsApp, haciéndose aún más complicado el darse cuenta de que esta hubiese sido realizada.

La vulnerabilidad afectó a todas las versiones de WhatsApp, incluyendo los sistemas operativos Android, iOS, Windows Phone y Tizen. Como leemos en Xataka Móvil, así queda el listado de versiones afectadas.

  • WhatsApp para Android 2.19.134 o anteriores
  • WhatsApp Business para Android 2.19.44 o anteriores
  • WhatsApp para iOS 2.19.51 o anteriores
  • WhatsApp Business para iOS 2.19.51 o anteriores
  • WhatsApp para Windows Phone 2.18.348 o anteriores
  • WhatsApp para Tizen 2.18.15 o anteriores

Como apuntábamos al inicio del artículo, la vulnerabilidad ya ha sido parcheada. El pasado viernes el equipo de seguridad de WhatsApp empezó a liberar un fix para sus servidores, y completaron el proceso el domingo. La actualización en la propia aplicación llegó ayer mismo, por lo que es necesario actualizar a la última versión de WhatsApp para evitar que esta vulnerabilidad nos afecte.

Info: genbeta.com

En Portada

Luis Ernesto Camilo pasa a respaldar la reelección de Abinader

Luis Ernesto Camilo y 17 miembros salientes de la Comisión Política del Partido Revolucionario...

Mujer es encontrada muerta, atada de pies y manos dentro de su casa en Mao

En un hecho impactante, elementos hasta el momento desconocidos le quitaron la vida hace unos momentos a la señora Dulce María Barrera (doña Nena), una tragedia que ha conmovido a los residentes en el sector Enriquillo, donde residía la dama.

Hallan hombre ahogado dentro de una cisterna en Tenares

SAN FRANCISCO DE MACORÍS.- Fue encontrado el cadáver de un nombre dentro de una...

RD con mayor seguridad jurídica tras quedar fuera de lista de EE.UU.

La decisión de la Oficina del Representante Comercial de los Estados Unidos (USTR, por...

Noticias Relacionadas

Si quieres acertar en el Día de la Madre, regala estos móviles bonitos y baratos

El siguiente domingo día 5 de abril está fijado en el calendario el Día...

El Redmi Note 13 Pro se está vendiendo como churros gracias a este descuento ‘TOP’

Hoy, gracias a uno de los eventos de compras más importantes del año, hemos...

Han comparado la cámara del Galaxy A35 con el iPhone 13 y la diferencia nos ha sorprendido

Parece mentira, pero la cámara del Samsung Galaxy A35 no se aleja demasiado de...