Mirá por qué

WhatsApp comenzó a fallar y debés actualizarlo cuanto antes

La aplicación mensajería tuvo muchos problemas en diferentes funciones, respecto a su vulnerabilidad. Mirá los detalles en esta nota.
jueves, 19 de diciembre de 2019 · 09:50

Una nueva falla crítica que fue descubierta en WhatsApp por las empresas de seguridad Check Point, permite a los hackers tomar el control sobre los chats de la app de mensajería instantánea y afectar a miembros de grupos inclusive.

La vulnerabilidad en la seguridad les permitiría enviar un mensaje malicioso dentro de un chat y lograr así bloquear la aplicación para todas las personas que se encuentran en ese grupo. Los hackers se podrían estar aprovechando de vulnerabilidades en las comunicaciones entre WhatsApp y WhatsApp Web, la versión de la aplicación que puede utilizarse desde el escritorio.

Al parecer, según descubrieron los investigadores de la firma de seguridad, cuando un miembro de un grupo de WhatsApp envía un mensaje al chat del grupo, la aplicación examina el parámetro "participante", que contiene el número de teléfono, con el objetivo de identificar quién envió el mensaje. Los expertos de Check Point detectaron que se puede manipular este parámetro en las comunicaciones de la aplicación.

Los hackers podrían infiltrarse en un chat de grupo haciéndose pasar por un miembro del mismo. Dado que se pueden incluir hasta 256 participantes, puede resultarles relativamente fácil pasar desapercibidos.

Al modificar los parámetros de algunos mensajes, podría editar y mandar otros mensajes maliciosos para todos los miembros del grupo a través de WhatsApp Web, con una herramienta de depuración del navegador. Con esto, generaría un bucle de bloqueo imparable que afectaría a todos los miembros del grupo, que no podrían volver a usar las funciones de WhatsApp.

Al ser manipulado el parámetro, la vulnerabilidad obliga a desinstalar y volver a instalar la app para poder volver a usarla. Además, también se debe eliminar el grupo de conversación afectado por este problema, lo que supone perder el historial, archivos compartidos, etc.

Comentarios