WhatsApp descubre 6 fallos que han permitido hackear tus chats

Publicado el

spot_img

WhatsApp ha tenido varias vulnerabilidades muy graves en los últimos años. Entre ellas se encuentran algunas que han permitido hackear la aplicación para espiar mensajes y fotos de WhatsApp con sólo realizar una llamada a través de la app, o enviando simplemente un GIF. Ahora, la compañía no sólo ha anunciado que ha parcheado seis de esas vulnerabilidades, sino que ha creado una web para informar sobre ellas.

Estas seis vulnerabilidades ya han sido parcheadas. Cinco de ellas fueron parcheadas el mismo día en el que fueron descubiertas, mientras que para la sexta tardaron dos días en solucionarla. Los fallos permitían a un atacante hackear la app de la manera remota enviando enlaces maliciosos o incluso realizando videollamadas, aunque WhatsApp afirma que no ha encontrado evidencias de que haya habido hackers que hayan aprovechado la vulnerabilidad.

Parchean seis vulnerabilidades de WhatsApp

Las vulnerabilidades descubiertas han recibido los códigos CVE-2020-1894, CVE-2020-1891, CVE-2020-1890, CVE-2020-1889, CVE-2020-1886 y CVE-2019-11928. Dos de las vulnerabilidades fueron descubiertas por personas ajenas a la empresa a través del programa de recompensas, mientras que las otras cuatro fueron descubiertas mediante una revisión automatizada del código de la app. El hecho de que se hayan descubierto tantas vulnerabilidades de golpe es peligroso, y la compañía ve tan normal esto que ha decidido crear el portal para anunciarlas.

WhatsApp es una de las apps más populares en todo el mundo, con más de 2.000 millones de usuarios. Por ello, los hackers intentan encontrar de todas las formas posibles vulnerabilidades para robar información de cualquier usuario. La aplicación no es 100% segura, y es de hecho una de las apps de mensajería que más vulnerabilidades han tenido en los últimos años. Otras como Telegram o Signal no han tenido ni un solo fallo grave que haya permitido espiar chats, y WhatsApp lleva ya varios.

WhatsApp será más transparente con las vulnerabilidades

Para comunicar de manera más transparente las vulnerabilidades, y que los usuarios no tengan que enterarse de ellas a través de terceros, la compañía ha lanzado el portal de «Asesoramientos de seguridad de WhatsApp«. Hasta ahora tenían que enviar comunicados de prensa, y no podían informar de ellas en las actualizaciones de la Play Store y App Store por la política que tienen las tiendas.

La web se actualizará cada mes, o antes si descubren algún nuevo ataque. También cuenta con un archivo de todas las vulnerabilidades que han encontrado desde 2018. En la sección no sólo anunciarán vulnerabilidades referentes a su código, sino también a código de terceros que afecte a la app.

NSO Group, la empresa de espionaje israelí, estuvo meses aprovechando una vulnerabilidad de WhatsApp que permitió hackear al menos a 1.400 personas, incluidos periodistas, activistas o el propio Jeff Bezos, lo cual acabó desencadenando su divorcio al descubrirse una infidelidad. NSO Group, que negó las acusaciones en todo momento, afirma que es una buena noticia que WhatsApp comunique estos fallos de manera pública.

__

Con información de Adslzone.net

En Portada

Escogido vencen a Toros y se acomodan en la cima del round robin

Los Leones del Escogido explosionaron en un sexto episodio de seis carreras para conseguir...

Chavistas oran en plaza de Caracas por la libertad de Nicolás Maduro

Simpatizantes chavistas oraron este domingo en una plaza de Caracas por la liberación del...

Presidente de Honduras viaja a EE. UU.

El presidente electo de Honduras, Nasry 'Tito' Asfura, viajó este domingo a Estados Unidos,...

Mueren tres hombres en custodia del ICE en menos de una semana por problemas de salud

Este artículo fue publicado originalmente en El Día. Nueva York.- Tres hombres en custodia del...

Noticias Relacionadas

La nueva estafa por WhatsApp difícil de detectar: «Recibes un mensaje que parece venir de la propia aplicación»

La principal aplicación de mensajería instantánea, WhatsApp, se ha convertido en una de las...

La nueva estafa por WhatsApp difícil de detectar: «Recibes un mensaje que parece venir de la propia aplicación»

La principal aplicación de mensajería instantánea, WhatsApp, se ha convertido en una de las...

Así es el Punkt. MC03, el ‘teléfono tonto’ hecho en Europa: «Funciona para ti, en lugar de que tú seas el producto»

Desde que hace un año David Broncano sacó en prime time su ‘teléfono tonto’,...